Основые безопасности WordPress

22
Основы безопасности WordPress

description

Безопасность в WordPress является очень важной темой при создании вашего интернет проекта, и в этом докладе мы рассмотрим основы безопасности при использовании WordPress, самые частые методы и причины взлома, меры и средства защиты вашего сайта от злоумышленников. http://wpmag.ru/2013/osnovyi-bezopasnosti-wordpress/

Transcript of Основые безопасности WordPress

Page 1: Основые безопасности WordPress

Основы безопасностиWordPress

Page 2: Основые безопасности WordPress

passwordabc123qwertydragon11111monkeybaseballiloveyoutrustno1sunshinemaster123123welcomeshadowashleyfootballjesusmichaelnincjamustangpass1passw0rdsuperman654321qazwsxbaileyworkgodjobangelconnectkiller123456jordancareer1234princesspepperdevillinkwork passwordabc123qwertydragontrustno1sunshinemaster123123welcome 11111monkeyashleyfootballjesusmichaelnincjamustangpass1shadowsuperman654321qazwsxbaileyworkgodjob passw0rd

Page 3: Основые безопасности WordPress

x^%zJ90-_!)p#Kz~d9

Page 4: Основые безопасности WordPress

Members

User Role Editor

http://wordpress.org/extend/plugins/members/

http://wordpress.org/extend/plugins/user-role-editor/

Page 5: Основые безопасности WordPress

passwoqypasswoqzpassworapassworbpassworcpasswordpassworepassworfpassworgpassworhpasswori

Bruteforce или полный перебор

Limit Login Attempts

Captcha

http://wordpress.org/extend/plugins/limit-login-attempts/

http://wordpress.org/extend/plugins/captcha/

Page 6: Основые безопасности WordPress

Google Authenticatorhttp://wordpress.org/extend/plugins/google-authenticator/

Page 7: Основые безопасности WordPress

24,000плагинов~ 100 новых плагиновкаждую неделю

Page 9: Основые безопасности WordPress
Page 11: Основые безопасности WordPress

Источник №1 для уязвимых тем

Page 12: Основые безопасности WordPress

Обновления ОбновленияОбновления

Automatic Updater

Update Notifier

http://wordpress.org/extend/plugins/automatic-updater/

http://wordpress.org/extend/plugins/update-notifier/

Page 14: Основые безопасности WordPress

Хостинг

Page 15: Основые безопасности WordPress

Что делать если взломали?

Page 16: Основые безопасности WordPress

Sucuri Security

Exploit Scanner

Google Webmaster Tools

VaultPress

http://sucuri.net/

http://wordpress.org/extend/plugins/exploit-scanner/

http://google.com/webmasters/

http://vaultpress.com/

Page 17: Основые безопасности WordPress

Резервное копирование

Page 18: Основые безопасности WordPress

Для разработчиков тем и плагинов для WordPress

Page 19: Основые безопасности WordPress

Валидация и экранирование

wp_kses()esc_attr()esc_js()esc_textarea()sanitize_text_field()$wpdb->prepare()...

wp-includes/kses.phpwp-includes/formatting.phpwp-includes/wp-db.php

Page 20: Основые безопасности WordPress

Привилегии и намерения

current_user_can()

wp_create_nonce()wp_nonce_field()wp_verify_nonce()check_admin_referer()check_ajax_referer()

wp-includes/capabilities.phpwp-includes/pluggable.php

Page 21: Основые безопасности WordPress
Page 22: Основые безопасности WordPress