<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Безопасность блога на WordPress</title>
	<atom:link href="http://7bloggers.ru/bezopasnost-bloga-na-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/</link>
	<description>Блог семи блоггеров</description>
	<lastBuildDate>Mon, 21 May 2012 09:09:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>От: Андрей Лем</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-25734</link>
		<dc:creator>Андрей Лем</dc:creator>
		<pubDate>Thu, 15 Dec 2011 12:26:19 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-25734</guid>
		<description>Есть еще один хороший плагин для WP. Называется TAC (Theme Authenticity Checker). Он проверяет Файлы темы на наличие нежелательного кода. Если такой код находится, плагин показывает в каком файле, полный путь к файлу и номер строки. При помощи этого плагина отсеял кучу тем с кодированными исходящими ссылками и хайджеками. Очень советую его устанавливать если вы часто меняете темы оформления.</description>
		<content:encoded><![CDATA[<p>Есть еще один хороший плагин для WP. Называется TAC (Theme Authenticity Checker). Он проверяет Файлы темы на наличие нежелательного кода. Если такой код находится, плагин показывает в каком файле, полный путь к файлу и номер строки. При помощи этого плагина отсеял кучу тем с кодированными исходящими ссылками и хайджеками. Очень советую его устанавливать если вы часто меняете темы оформления.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Илья</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-14336</link>
		<dc:creator>Илья</dc:creator>
		<pubDate>Tue, 27 Apr 2010 10:36:42 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-14336</guid>
		<description>Можно еще вставить в function.php код для скрытия ненужной информации из тега :

remove_action(&#039;wp_head&#039;,&#039;wp_generator&#039;);
remove_action(&#039;wp_head&#039;,&#039;rsd_link&#039;);
remove_action(&#039;wp_head&#039;,&#039;wlwmanifest_link&#039;);
remove_action(&#039;wp_head&#039;,&#039;index_rel_link&#039;);
remove_action(&#039;wp_head&#039;,&#039;parent_post_rel_link&#039;, 10, 0); 
remove_action(&#039;wp_head&#039;,&#039;start_post_rel_link&#039;, 10, 0);
remove_action(&#039;wp_head&#039;,&#039;adjacent_posts_rel_link&#039;, 10, 0);

Еще видел плагин для подмены версии Wordpress в теге 
remove_action(&#039;wp_head&#039;, &#039;wlwmanifest_link&#039;);</description>
		<content:encoded><![CDATA[<p>Можно еще вставить в function.php код для скрытия ненужной информации из тега :</p>
<p>remove_action(&#8216;wp_head&#8217;,'wp_generator&#8217;);<br />
remove_action(&#8216;wp_head&#8217;,'rsd_link&#8217;);<br />
remove_action(&#8216;wp_head&#8217;,'wlwmanifest_link&#8217;);<br />
remove_action(&#8216;wp_head&#8217;,'index_rel_link&#8217;);<br />
remove_action(&#8216;wp_head&#8217;,'parent_post_rel_link&#8217;, 10, 0);<br />
remove_action(&#8216;wp_head&#8217;,'start_post_rel_link&#8217;, 10, 0);<br />
remove_action(&#8216;wp_head&#8217;,'adjacent_posts_rel_link&#8217;, 10, 0);</p>
<p>Еще видел плагин для подмены версии WordPress в теге<br />
remove_action(&#8216;wp_head&#8217;, &#8216;wlwmanifest_link&#8217;);</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Темыч</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-5381</link>
		<dc:creator>Темыч</dc:creator>
		<pubDate>Wed, 01 Jul 2009 09:06:51 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-5381</guid>
		<description>А я вчера в ридере читал - подумал еще что за чушь.

Про IP не знаю, зато можно письмо хостеру накатать, если таковой имеется. Совсем уже охренели со своими ГС.</description>
		<content:encoded><![CDATA[<p>А я вчера в ридере читал &#8211; подумал еще что за чушь.</p>
<p>Про IP не знаю, зато можно письмо хостеру накатать, если таковой имеется. Совсем уже охренели со своими ГС.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Дизайнер-художник</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-5379</link>
		<dc:creator>Дизайнер-художник</dc:creator>
		<pubDate>Wed, 01 Jul 2009 06:10:28 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-5379</guid>
		<description>А меня вчера вечером взломали, точнее видимо как-то прочухали пароль. Версия вордпресса 2.8 от Лекактуса. Сам пароль надёжный был, символы, цифры, регистр. В общем опубликовали статью под названием: &quot;Интересный сайт о жизни в интернете: программирование, верстка, seo&quot;. Куча текста напихали, 3 ссылки и от моего (якобы) имени администратора опубликовано. И под рубрикой новости (которой у меня не существует). Больше никаких следов, IP тоже не знаю как узнать, кто заходил? Обнаружил час спустя после публикации (хорошо, что недолго), но думаю, что в ридер попала публикация.

Кому интересно, вот скриншот этой статьи 
Никогда не думал, что в версии 2.8 это возможно? Может кто разъяснит? Было бы интересно почитать мнения знающих людей.

 Судя по whois размещенным ссылкам, автор 3-х сайтов один и тот же - некий Aleksey V Bertram из Ижевска. Будьте бдительны, а я пока пароли поменял все..</description>
		<content:encoded><![CDATA[<p>А меня вчера вечером взломали, точнее видимо как-то прочухали пароль. Версия вордпресса 2.8 от Лекактуса. Сам пароль надёжный был, символы, цифры, регистр. В общем опубликовали статью под названием: &#8220;Интересный сайт о жизни в интернете: программирование, верстка, seo&#8221;. Куча текста напихали, 3 ссылки и от моего (якобы) имени администратора опубликовано. И под рубрикой новости (которой у меня не существует). Больше никаких следов, IP тоже не знаю как узнать, кто заходил? Обнаружил час спустя после публикации (хорошо, что недолго), но думаю, что в ридер попала публикация.</p>
<p>Кому интересно, вот скриншот этой статьи<br />
Никогда не думал, что в версии 2.8 это возможно? Может кто разъяснит? Было бы интересно почитать мнения знающих людей.</p>
<p> Судя по whois размещенным ссылкам, автор 3-х сайтов один и тот же &#8211; некий Aleksey V Bertram из Ижевска. Будьте бдительны, а я пока пароли поменял все..</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Infato</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-5102</link>
		<dc:creator>Infato</dc:creator>
		<pubDate>Tue, 16 Jun 2009 16:17:33 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-5102</guid>
		<description>Просто надо быть внимательней и особо не загонятся на безопасности, чтобы не сделать только хуже пользователям, которые зарегистрированы у вас в блоге...не будешь же прописывать каждому пользователю айпишник..
но и писать пароль от админки на листочке не стоит :)</description>
		<content:encoded><![CDATA[<p>Просто надо быть внимательней и особо не загонятся на безопасности, чтобы не сделать только хуже пользователям, которые зарегистрированы у вас в блоге&#8230;не будешь же прописывать каждому пользователю айпишник..<br />
но и писать пароль от админки на листочке не стоит <img src='http://7bloggers.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>От: VitaliyRain</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-5074</link>
		<dc:creator>VitaliyRain</dc:creator>
		<pubDate>Sun, 14 Jun 2009 23:22:28 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-5074</guid>
		<description>Или если на то пошло в сейфе), менять пароль раз в неделю должно стать привычкой. Вы правы, использование одного и того же пароля, ни к чему хорошему не приведет</description>
		<content:encoded><![CDATA[<p>Или если на то пошло в сейфе), менять пароль раз в неделю должно стать привычкой. Вы правы, использование одного и того же пароля, ни к чему хорошему не приведет</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: D_hunter_</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-4951</link>
		<dc:creator>D_hunter_</dc:creator>
		<pubDate>Tue, 09 Jun 2009 19:52:39 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-4951</guid>
		<description>или под клавой))</description>
		<content:encoded><![CDATA[<p>или под клавой))</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Купе</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-4948</link>
		<dc:creator>Купе</dc:creator>
		<pubDate>Tue, 09 Jun 2009 19:05:52 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-4948</guid>
		<description>пароль могут подсмотреть
пароль могут отловить снифером
пароль могут достать с кеша браузера
и самая главная причина - у некоторых людей пароль один на несколько систем и это очень плохо. Например, зная ваш пароль входа в чат, админ этого чата может попробовать зайти с ним в админку вашего сайта или на вашу почту.</description>
		<content:encoded><![CDATA[<p>пароль могут подсмотреть<br />
пароль могут отловить снифером<br />
пароль могут достать с кеша браузера<br />
и самая главная причина &#8211; у некоторых людей пароль один на несколько систем и это очень плохо. Например, зная ваш пароль входа в чат, админ этого чата может попробовать зайти с ним в админку вашего сайта или на вашу почту.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: TiamatInc</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-4947</link>
		<dc:creator>TiamatInc</dc:creator>
		<pubDate>Tue, 09 Jun 2009 18:54:07 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-4947</guid>
		<description>Точно, ещё надежнее его хранить на бумажке прилепленной к монитору :-)</description>
		<content:encoded><![CDATA[<p>Точно, ещё надежнее его хранить на бумажке прилепленной к монитору <img src='http://7bloggers.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>От: D_hunter_</title>
		<link>http://7bloggers.ru/bezopasnost-bloga-na-wordpress/comment-page-1/#comment-4944</link>
		<dc:creator>D_hunter_</dc:creator>
		<pubDate>Tue, 09 Jun 2009 17:48:49 +0000</pubDate>
		<guid isPermaLink="false">http://7bloggers.ru/?p=1601#comment-4944</guid>
		<description>Кстати есть еще совет не храните пароль на рабочем столе рабочего компьютера в файле &quot;пароль от админки&quot;</description>
		<content:encoded><![CDATA[<p>Кстати есть еще совет не храните пароль на рабочем столе рабочего компьютера в файле &#8220;пароль от админки&#8221;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

