Rambler's Top100
 
 
  04 июля 2009 года Я здесь впервые! Компьюлента
CIO
Терралаб
Бизнес-журнал
iBusiness
в поле зрения | terralab | своя игра | интерактив | блоги | readitorial | голубятня | наука и жизнь
Поиск уязвимостей в Wordpress
Автор: Андрей Крупин
Опубликовано 25 июня 2008 года

Предупрежден - значит вооружен. Следуя этой прописной истине, мы в сегодняшнем выпуске RTFM наглядно продемонстрируем, как в блоге на движке Wordpress отыскать прорехи в безопасности и получить исчерпывающие рекомендации по их устранению.

Для обнаружения уязвимостей сайта нужно подключить к системе управления контентом разработанное Майклом Торбертом расширение WP Security Scan, загрузив на компьютер архив wp-security-scan.2.3.zip (70 кб) и затем распаковав его в директорию wp-content/plugins сервера, на котором установлен Wordpress.

Поиск уязвимостей в Wordpress

Затем потребуется войти в администраторскую панель Wordpress и на вкладке Plugins щелчком по ссылке Activate активировать расширение WP Security Scan.

Поиск уязвимостей в Wordpress

В результате активации надстройки в панели управления Wordpress должен появиться новый раздел Security, открывающий доступ к инструменту для поиска уязвимостей в системе публикаций.

Поиск уязвимостей в Wordpress

Модуль WP Security Scan обеспечивает разностороннюю проверку сайта, акцентируя внимание пользователя на различных уязвимостях и важных моментах, касающихся информационной безопасности веб-ресурса. Он сканирует права доступа к файловым объектам на сервере и сравнивает их с требуемыми значениями, отключает отображение используемой версии системы публикаций в генерируемом ею HTML-коде, проверяет наличие в директории wp-admin файла .htaccess с инструкциями, ограничивающими доступ к админке Wordpress, анализирует префикс таблиц в базе данных (позволяя изменить его на любой другой) плюс выполняет массу других полезных задач. Для пущей безопасности блога в надстройке WP Security Scan разработчиком реализован доступный на вкладке Password Tool механизм проверки паролей на стойкость ко взлому.

Плагин WP Security Scan постоянно совершенствуется автором. Это значит, что после инсталляции расширения в Wordpress, необходимо изредка заглядывать в меню Plugins для проверки доступных обновлений надстройки.

Новости партнеров
Загружается, подождите...
Ну и как вам Firefox 3.5?






  
Результаты опросов

/  свежий номер

Обложка журнала
Редакционный блог журнала "Компьютерра".
Анонс свежего номера.


Архив номеров журнала

О проекте | Распространение | Подписка | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция | Компьютерра на Twitter

© ООО «Компьютерра–Онлайн», 1997 — 2009.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
комплексный интернет маркетинг - ТриЛан
Сайт работает на сервере DEPO Computers
Rambler's Top100