Als «security» getaggte Fragen

Stärkung von Themen, Plugins und Kerninstallationen, um ein Eindringen zu verhindern.



12
Überprüfen, ob ich einen WordPress-Hack vollständig entfernt habe?
Mein unterhaltsamer WordPress-Blog unter http://fakeplasticrock.com (mit WordPress 3.1.1) wurde gehackt - es wurde <iframe>auf jeder Seite wie folgt angezeigt : <iframe src="http://evilsite.com/go/1"></iframe> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"> Ich habe folgendes gemacht Upgrade auf 3.1.3 über das integrierte WordPress-Upgrade-System Installierte den Exploit Scanner (viele …
105 security  hacked 


11
Kann ich den Ordner wp-admin umbenennen?
Kann man den Ordner wp-admin umbenennen? Ich weiß, ich könnte es einfach umbenennen, aber wenn es nicht vom Code unterstützt wird, würde vieles kaputt gehen. Wenn ich einen benutzerdefinierten Ordnernamen verwende, wird dieser etwas sicherer, die Sicherheit durch Unbekanntheit und so weiter.


3
Welche Sicherheitsbedenken sollte ich haben, wenn FS_METHOD in wp-config auf "direct" gesetzt wird?
Ich hatte kürzlich ein Problem, bei dem ich das WP Smush Pro-Plugin nicht installieren konnte, weil mir die Optionen Manuelle Installation oder One-Click-Installation nicht zur Verfügung stehen. Ich bin auf diesen Beitrag gestoßen, in dem vorgeschlagen wurde, die Einstellungen zu ändern wp-config.php. Ich habe die vorgeschlagenen Einstellungen hinzugefügt. Die wichtigste …



4
Die REST-API von WordPress 4.7.1 macht Benutzer weiterhin verfügbar
Ich habe mein WordPress auf aktualisiert 4.7.1, und danach habe ich versucht, Benutzer über die REST-API aufzulisten, was behoben werden sollte, aber ich konnte Benutzer abrufen. https://mywebsite.com/wp-json/wp/v2/users Ausgabe: [{"id":1,"name":"admin","url":"","description":"","link":"https:\/\/mywebsite\/author\/admin\/","slug":"admin","avatar_urls":{"24": ... Änderungsprotokoll der neuesten Version: Die REST-API enthüllte Benutzerdaten für alle Benutzer, die einen Beitrag eines öffentlichen Beitragstyps verfasst hatten. WordPress …

3
Was ist der einfachste Weg, um zu verhindern, dass WP mich jemals abmeldet?
Nach einer gewissen Zeit meldet WP alle Benutzer ab und zwingt sie, sich erneut anzumelden. Für Entwicklungsumgebungen auf meinem lokalen Computer ist dies unangenehm und absolut unnötig. Gibt es eine API-gesteuerte Möglichkeit, die automatische Abmeldung auf unbestimmte Zeit zu deaktivieren? Idealerweise hätte ich gerne etwas, das ich wp-config.phpzusammen mit anderen …

4
Gibt es eine Möglichkeit, wp-login.php umzubenennen oder auszublenden?
Wie kann man die URL von wp-login.php ändern? Es scheint unsicher zu sein, dass jeder, der jemals Wordpress verwendet hat, leicht erkennen kann, ob Ihre Site es verwendet, und direkt zur Anmeldeseite gelangen kann. Früher gab es ein Plugin namens "Stealth Login", das jedoch nicht aktualisiert wurde. (Und daher unsere …
26 login  security 


13
Was sind bewährte Sicherheitsmethoden für WordPress-Plugins und -Themen? [geschlossen]
Aus heutiger Sicht passt diese Frage nicht zu unserem Q & A-Format. Wir erwarten, dass die Antworten durch Fakten, Referenzen oder Fachwissen gestützt werden, aber diese Frage wird wahrscheinlich Debatten, Argumente, Abstimmungen oder erweiterte Diskussionen hervorrufen. Wenn Sie der Meinung sind, dass diese Frage verbessert und möglicherweise erneut geöffnet werden …

2
wp_verify_nonce vs check_admin_referer
Was ist der Unterschied, welchen soll ich verwenden? Ich weiß, dass wp_verify_nonce das Zeitlimit überprüft, und check_admin_referer ich denke, ruft wp_verify_nonce auf und prüft auf ein Admin-URL-Segment, aber ich bin ein bisschen verwirrt, welches ich verwenden soll und wann. Danke für die Klarheit.
21 admin  security  nonce 

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.