Pertanyaan yang diberi tag security

9
Mengapa WordPress memiliki lebih dari satu garam?

Saya kira saya mengekspos kurangnya pengetahuan keamanan di sini, tetapi tidakkah itu cukup untuk memiliki satu garam? Mengapa empat garam berbeda diperlukan? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT', 'NIY8g>=l9y~eV~WLu...

9
Mengamankan Akun Admin - Penemuan Nama Pengguna

Kami telah menginstal Upaya Batas Login selama beberapa minggu sekarang, dan jumlah upaya brute force yang terjadi di wp-admin / wp-login cukup luar biasa. Pada awalnya upaya itu semua dengan nama pengguna "Admin," yang tidak ada di situs kami, jadi saya menganggapnya sebagai gangguan tetapi tidak...

8
Bagaimana cara mengatur fail2ban dengan WordFence?

Saya menemukan posting blog yang berbicara tentang pengaturan Wordfence dan fail2ban tapi itu cukup berguna karena tidak ada penyebutan kegiatan teknis. Hanya itu yang dibutuhkan penulis total 5 jam. Saya ingin mengatur fail2ban dengan Wordfence sendiri dalam waktu kurang dari 5 jam. Dan jika saya...

8
Apa pengaturan ideal untuk mengatasi masalah keamanan?

Saya mengetahui persyaratan WP untuk direktori dan file tertentu agar dapat ditulis. Saya juga sadar bahwa membuat izin terlalu longgar dapat membuka lubang keamanan. Akhirnya, saya tahu bahwa pengguna yang (memasukkan server Anda di sini) berjalan seperti pada sistem Linux dapat menjadi...

8
Pengungkapan path lengkap pada rss-functions.php

Saya sedang menjalankan beberapa uji keamanan pada aplikasi WordPress saya dan memperhatikan bahwa semuanya memiliki pengungkapan jalur lengkap pada url berikut. Saya yakin ini telah dijawab sebelumnya tetapi saya tidak dapat menemukan informasi tentang

8
Apakah akan ada pembaruan keamanan untuk 3.1 setelah 3.2 dirilis?

Saat ini saya menjalankan WordPress 3.1.2 di PHP 5.1.6. Persyaratan minimum untuk WordPress 3.2 adalah PHP 5.2.4 atau lebih tinggi. Jika saya terus menjalankan WordPress 3.1.2 dan ada masalah keamanan apakah mereka akan memberikan pembaruan keamanan untuk 3.1 atau akankah saya dipaksa untuk...

8
Apa perbedaan antara fungsi esc_ *?

Saya telah membaca WordPress Profesional dan dikatakan: esc_htmlfungsi digunakan untuk menggosok data yang berisi HTML. Fungsi ini menyandikan karakter khusus ke dalam entitas HTML mereka esc_attr fungsi digunakan untuk keluar dari atribut HTML esc_url. Fungsi ini harus digunakan untuk...

8
Keamanan dan .htaccess

Sekitar sebulan yang lalu saya memulai blog WordPress di server yang dihosting terkait dengan hobi. Jadi, saya baru dengan ini saat ini. Karena saya khawatir dengan keamanan, satu hal yang saya lakukan adalah menginstal plugin WP Security Scan. Menurut hasil plugin, situs saya memeriksa kecuali...

8
Mengapa melarikan diri jika is_content tidak?

Fungsi the_contentbawaan berjalan melalui beberapa filter, tetapi tidak luput dari keluaran. Akan sulit baginya untuk melakukannya, karena HTML dan bahkan beberapa skrip harus diizinkan masuk. Saat mengeluarkan, the_content tampaknya dijalankan melalui filter ini (mulai 5.0): add_filter(...