взлом сайта
XML-RPC в WordPress: что это, почему его любят боты и когда его можно спокойно отключить
Если у вас сайт на WordPress, вы могли видеть совет в духе: “отключите XML-RPC, и будет вам счастье”. Совет старый....
Читать статьюЛовушка «установил Wordfence и забыл»
У владельцев сайтов на WordPress часто одна и та же мысль: поставили плагин безопасности — ну и все, вопрос закрыт....
Читать статьюВзломали не WordPress, а панель управления хостингом — чему учит этот случай
О безопасности WordPress обычно говорят внутри самого WordPress: обновить плагины, удалить старых админов, прогнать сканер. Все по делу. Но иногда...
Читать статьюЧто делает Google с сайтом, когда находит вредоносный код
Когда Google находит на сайте вредоносный код, все обычно идет по очень неприятному сценарию. Не так, что «ну нашли и...
Читать статьюУкрепление wp-config.php: 5 констант, которые почти никто не задает
Если у вас сайт на WordPress, файл wp-config.php — это, по сути, один из главных рычагов безопасности. Не самый заметный....
Читать статьюПочему письмо хостинга «malware detected» часто приходит слишком поздно
Письмо от хостинга с темой вроде malware detected обычно выглядит страшно. И, честно говоря, не зря. Проблема в другом —...
Читать статьюФейковые обновления плагинов и тем — как обманывают владельцев сайтов
На WordPress есть старая и очень противная схема — вам подсовывают «обновление» плагина или темы, а вместе с ним в...
Читать статьюЧто делать в ту же минуту, когда подозреваете компрометацию сайта
Самый неприятный момент — это не когда вам уже хостинг пишет «сайт заражен». А когда вы сами чувствуете: что-то не...
Читать статьюПеречисление пользователей через REST API: как боты находят логины админов
У многих владельцев WordPress есть опасная мысль: «Ну пароль же сложный, значит все нормально». Не совсем. Если бот уже знает...
Читать статьюКак собрать план безопасности WordPress без программиста
Если у вас сайт на WordPress, но своего технаря нет — это вообще не редкость. У маленького бизнеса так сплошь...
Читать статьюДыра в WordPress, которая пускала хакеров без пароля
Прошлая неделя была длинной. Если у вас сайт на WordPress и вы почувствовали лёгкий укол паники, когда пошли новости про...
Читать статьюПроверка сайта за 10 минут в месяц — минимум, который спасает
У малого бизнеса с сайтом обычно одна и та же история. Пока все работает — про него вспоминают редко. Ну...
Читать статью