<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Увеличение безопасности WordPress на типовом хостинге</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html</link>
    <description>Небольшой дайджест по обеспечению безопасности WordPress и других PHP OpenSource приложений.&lt;br&gt;Рассмотрено, что можно сделать на среднестатистическом хостинге.&lt;br&gt;&lt;br&gt;В общем, safe_mode включать нельзя. Это урежет все до безобразия. Вместо этого мы:&lt;br&gt;&lt;br&gt;   1. Включим open_basedir&lt;br&gt;   2. Подтюним некоторые настройки php&lt;br&gt;   3. Выключим шелл вызовы&lt;br&gt;   4. Выставим нужные права на директории&lt;br&gt;   5. Для особых извращенцев, включим mod_security&lt;br&gt;&lt;br&gt;Так же не стоит брезговать базовыми правилами безопасности WordPress (http://www.awmpage.com/2008/10/bezopasnost-wordpress/).&lt;br&gt;&lt;br&gt;Включаем open_basedir&lt;br&gt;---------------------&lt;br&gt;&lt;br&gt;Тут все просто. Три настройки в виртуалхосте:&lt;br&gt;&lt;br&gt;   php_admin_value open_basedir &quot;/home/blogs/blog1.foobar.com&quot;&lt;br&gt;   php_admin_value upload_tmp_dir &quot;/home/blogs/blog1.foobar.com/wp-tmp&quot;&lt;br&gt;   php_admin_value session.save_path &quot;/home/blogs/blog1.foobar.com/wp-tmp&quot;&lt;br&gt;&lt;br&gt;Где &quot;/home/blogs/blog1.foobar.com&quot; - корень домена блога. Там необходимо создать директорию &lt;br&gt;&quot;wp-tmp&quot;, дать ей права 777 и желательно в эту д</description>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (Mike)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#12</link>
    <pubDate>Wed, 15 Oct 2008 14:54:45 GMT</pubDate>
    <description>Насчет php_admin_value &quot;disable_functions&quot;&lt;br&gt;бесполезно их писать в конфиге виртуалхоста, опция работает тока на весь php из php.ini.&lt;br&gt;&lt;br&gt;А жаль...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (eugene)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#11</link>
    <pubDate>Wed, 15 Oct 2008 12:55:04 GMT</pubDate>
    <description>прочитал. название не соответствует содержанию.&lt;br&gt;Ни о вордпрессе, ни о безопасности ничего связного и толкового нет.&lt;br&gt;низачОт.&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (pentarh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#10</link>
    <pubDate>Wed, 15 Oct 2008 11:39:18 GMT</pubDate>
    <description>&amp;gt;так же не понятно, причем тут типовой хостинг... не один хостер не &lt;br&gt;&amp;gt;позволит вам рестартнуть апач, произвести установку mod_security &lt;br&gt;&lt;br&gt;В моей среде общения каждый более-менее средний вебмастер имеет свой сервер. Ну на крайний случай, VPS. А про виртуалы я и говорить то не хочу. Прошлый век.&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (pentarh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#9</link>
    <pubDate>Wed, 15 Oct 2008 11:37:37 GMT</pubDate>
    <description>&amp;gt;Да много чего не будет работать при такой настройке. Причем непонятно чем &lt;br&gt;&amp;gt;она помогает в плане безопасности. Если wordpress дырявый, или php, то &lt;br&gt;&amp;gt;даже при таких настройках все можно поломать. &lt;br&gt;&lt;br&gt;Аргументы? Как ты пролезешь через mod_security,open_basedir и выключенные шеллы. Вероятность заюзать эксплойт кое какая есть. SQL Injection на 95&#037; не пройдет. Дырка с выполнением произовльного кода допустим есть. Ну и чего там такого опасного можно будет выполнить при текущих настройках?&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (pentarh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#8</link>
    <pubDate>Wed, 15 Oct 2008 11:34:02 GMT</pubDate>
    <description>&amp;gt;Я только не понял, причём здесь Wordpress... &lt;br&gt;&amp;gt;99&#037; информации относится к обычной настройке &lt;br&gt;&amp;gt;web-сервера безотносительно названия движка сайта. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что я могу сказать...ещё один пользователь поставил себе апач. Молодец. &lt;br&gt;&lt;br&gt;Читай начало статьи - это не только для вордпресса. А вордпресс потому что SE трафика захотелось ) Про безопасность WP больше спрашивают&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (pentarh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#7</link>
    <pubDate>Wed, 15 Oct 2008 11:32:08 GMT</pubDate>
    <description>Да, с allow_url_fopen я погорячился, согласен. А вот allow_url_include действительно нужен&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (Ананим)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#6</link>
    <pubDate>Wed, 15 Oct 2008 08:01:31 GMT</pubDate>
    <description>Да много чего не будет работать при такой настройке. Причем непонятно чем она помогает в плане безопасности. Если wordpress дырявый, или php, то даже при таких настройках все можно поломать.&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (charon)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#5</link>
    <pubDate>Wed, 15 Oct 2008 07:04:57 GMT</pubDate>
    <description>Интересная и познавательная заметка, спасибо.&lt;br&gt;php_admin_flag allow_url_fopen  off - если сделать эту настройку, то пинги и трэкбеки работать не будут, насколько я понимаю. Это недопустимо.&lt;br&gt;</description>
</item>

<item>
    <title>Увеличение безопасности WordPress на типовом хостинге (sapun)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/44434.html#4</link>
    <pubDate>Wed, 15 Oct 2008 05:58:51 GMT</pubDate>
    <description>Вот и я про то!&lt;br&gt;</description>
</item>

</channel>
</rss>
