Rambler's Top100
 
 
  21 марта 2010 года Я здесь впервые! Компьюлента
CIO
Терралаб
Бизнес-журнал
iBusiness
большие новости | terralab | своя игра | интерактив | блоги | readitorial | голубятня | наука и жизнь
Поиск уязвимостей в Wordpress
Автор: Андрей Крупин
Опубликовано 25 июня 2008 года

Предупрежден - значит вооружен. Следуя этой прописной истине, мы в сегодняшнем выпуске RTFM наглядно продемонстрируем, как в блоге на движке Wordpress отыскать прорехи в безопасности и получить исчерпывающие рекомендации по их устранению.

Для обнаружения уязвимостей сайта нужно подключить к системе управления контентом разработанное Майклом Торбертом расширение WP Security Scan, загрузив на компьютер архив wp-security-scan.2.3.zip (70 кб) и затем распаковав его в директорию wp-content/plugins сервера, на котором установлен Wordpress.

Поиск уязвимостей в Wordpress

Затем потребуется войти в администраторскую панель Wordpress и на вкладке Plugins щелчком по ссылке Activate активировать расширение WP Security Scan.

Поиск уязвимостей в Wordpress

В результате активации надстройки в панели управления Wordpress должен появиться новый раздел Security, открывающий доступ к инструменту для поиска уязвимостей в системе публикаций.

Поиск уязвимостей в Wordpress

Модуль WP Security Scan обеспечивает разностороннюю проверку сайта, акцентируя внимание пользователя на различных уязвимостях и важных моментах, касающихся информационной безопасности веб-ресурса. Он сканирует права доступа к файловым объектам на сервере и сравнивает их с требуемыми значениями, отключает отображение используемой версии системы публикаций в генерируемом ею HTML-коде, проверяет наличие в директории wp-admin файла .htaccess с инструкциями, ограничивающими доступ к админке Wordpress, анализирует префикс таблиц в базе данных (позволяя изменить его на любой другой) плюс выполняет массу других полезных задач. Для пущей безопасности блога в надстройке WP Security Scan разработчиком реализован доступный на вкладке Password Tool механизм проверки паролей на стойкость ко взлому.

Плагин WP Security Scan постоянно совершенствуется автором. Это значит, что после инсталляции расширения в Wordpress, необходимо изредка заглядывать в меню Plugins для проверки доступных обновлений надстройки.

Оптимизация ИТ-инфраструктуры для снижения затрат на ИТ. Семейство решений IBM Tivoli - оптимизация систем хранения данных при существенном росте их объема. Управление хранением и защита данных. Мониторинг системных ресурсов. Управление запросами, сделанными по телефону и через каталог.

Бизнес-образование в сфере информационных технологий
Школа IT-менеджмента АНХ представляет уникальные программы подготовки для IT-директоров и специалистов – МВА CIO и “IT-менеджер”. Открыт набор в весенние группы!

Новости партнеров
Загружается, подождите...
Результаты опросов

04:54 / Viacom по-прежнему против YouTube
Алексей Нет:
а на ютуб мне похуй :)
04:54 / Viacom по-прежнему против YouTube
Алексей Нет:
и лето потеплее
04:53 / Viacom по-прежнему против YouTube
Алексей Нет:
а да, и зарплата побольше.
04:53 / Viacom по-прежнему против YouTube
Алексей Нет:
а да, и чтоб интернет подешевле был.
04:53 / Viacom по-прежнему против YouTube
Алексей Нет:
а да, и чтоб черножопых поменьше в моем районе тусовалось.

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия

© ООО «Компьютерра–Онлайн», 1997 — 2010.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
продвижение сайта - ТриЛан
Сайт работает на сервере DEPO Computers
Rambler's Top100