-
Fototrend
WordPress tartalom kezelő rendszer (CMS) topik
Új hozzászólás Aktív témák
-
válasz
Perbal1 #8040 üzenetére
Nekem egyszer volt ilyen az elmúlt tizenx évben CMS rendszerekkel, akkor a szolgáltató volt a ludas, hiába tiltakozott, hogy nem náluk van a hiba. Bármit csináltam, egyből ment a rosszindulatú script az oldal kódjába. Aztán belinkeltem neki, hogy az ő általuk használt cpanelnél még plain textben tárolják a jelszavakat és akkor kb. 1 éve már ismert volt ez a hiba. Utána nem tudom mit csináltak, mert azonnal átvittem máshova a weboldalakat - főnök ismerőse volt a Hosting cég vezetője -.
Hol van a weboldal hostolva?
-
tpeter77
addikt
válasz
Perbal1 #8040 üzenetére
Wordfence bővítményt és a Sucurit feltettem.
Látom a támadó IP címét és azt is, hogy mire cseréli le az admin nevet és emailcímét.Visszateszem a mentésből az oldalt, és Wordfence-ben az IP tartományt kitiltom, ahonnan betörtek.
Aztán azt is beállítom, hogy 5-nél több sikertelen bejelentkezés után és ha nem létező felhasználónévvel próbálnak belépni, akkor azonnal tiltólistára kerül hetekre, hónapokra...
WordFence-ben 2 lépcsős belépést is lehet használni. Telepítsd fel és ha ezeket beállítod, remélem sokat dobsz a védelmen..htaccess fájlt is létrehozhatsz a gyökérben.
Ott ezt ha beírod a végére, tudod korlátozni, hogy milyen IP tartományodból lehessen szerkeszteni az oldalt.# <Limit GET POST>
# order deny,allow
# deny from all
# az xxx.xxx.xxx.xxx helyere ird be az ip cimedet
# allow from 84.206.8.253
# allow from 84.206.0.0/24
# </Limit> -
nyesteb
tag
válasz
Perbal1 #8040 üzenetére
Szia!
Alap, hogy legyen biztonsági plugin az oldalon, de ahogy olvastam a másik topikban, az van fent. Ennek ellenére feltörik, akkor ott valami kiskapu van. A pluginon és a theme körül néznék első sorban körbe. Minden friss? A tárhelyszolgáltatónál van védelem? Mert lehet, hogy nem is a Te oldalad törik, hanem egy másikat és a szolgáltató leragadt 15 évvel ezelőtt és nem biztonságos a szerver, engedi az átjárást a virtualhostok között pl. Hol tárolod?
Érdemes lenne egy pillantást vetni a kódokra is belülről, .htaccess, wpconfig,...Távolról elsőre ennyi jutott eszembe. Ha segítség kell, szólj!
-
sz.j
nagyúr
válasz
Perbal1 #8040 üzenetére
Szia!
Én először is törölnék mindent, jelszót váltanék és egy garantáltan "tiszta" mentésből visszaállítanám a weboldalt. Majd valami védelemmel látnám el az oldalt, például az ingyenes All In One WP Security-el.Nem tudni, hogy milyen tárhelyszolgáltatónál van az oldal, de jó ha tudod hogy jó védelemmel rendelkező szolgáltató is ....
-
SpaceJam
aktív tag
válasz
Perbal1 #7459 üzenetére
Valaminek mozognia kell, hiszen ha összébb húzod a böngészőt, valahol el kellene férnie a tartalomnak, és ha az nem fér el, túl kell tudnia "folyni" a látható részen. Mobil méretig át kell gondolni a dolgot. Ha már egy apró bekezdésnél több tartalmad van, akkor olyan nincs, hogy ne legyen görgethető az oldal, mert az egy öngól, és használhatatlan lesz a végeredmény.
Olyan nincs, hogy fix a teteje meg az alja ÉS ráadásul a tartalom is. Vagy olyat tudsz, hogy a header és a footer fix, és a tartalmat görgeted középen, vagy pedig a 3 fő egység egymáshoz képest nem mozog, hanem maga az oldal görgethető, mint ahogy a legtöbb esetben.
-
CharlieDrop
veterán
válasz
Perbal1 #7459 üzenetére
"De fontos lenne, hogy nem akarom, hogy az oldalt görgetni lehessen!"
Ő, ez így nem teljese világos. Hiszen ahány felbontás van, valahol muszáj lesz görgetni a tartalmat. Amúgy ki lehet kapcsolni a scrollbart, ha nagyon akarod, csak nincs értelme.
Amúgy az összes oldal ilyen, felül fejléc, alul meg a lábléc
Már ha van. De WP-ben ez alapértelmezés
Új hozzászólás Aktív témák
- Xiaomi 15 Ultra akku probléma?
- Milyen GPS-t vegyek?
- Mesterséges intelligencia topik
- Anglia - élmények, tapasztalatok
- iPhone topik
- exHWSW - Értünk mindenhez IS
- Autós topik látogatók beszélgetős, offolós topikja
- Kerékpárosok, bringások ide!
- Samsung Galaxy Watch7 - kötelező kör
- Milyen széket vegyek?
- További aktív témák...
- ÁRGARANCIA! Épített KomPhone Ryzen 7 9800X3D 64GB RAM RTX 5090 32GB GAMER PC termékbeszámítással
- Honor Magic6 Lite 256GB, Kártyafüggetlen, 1 Év Garanciával
- LG 27GR93U-B - 27" IPS - UHD 4K - 144Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDR 400
- Napi 1000 -ft tól elvihető RÉSZLETFIZETÉS BANKMENTES MSI Cyborg 15 A13VE
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RTX 4060 8GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest