WordPress
XML-RPC в WordPress: что это, почему его любят боты и когда его можно спокойно отключить
Если у вас сайт на WordPress, вы могли видеть совет в духе: “отключите XML-RPC, и будет вам счастье”. Совет старый....
Читать статьюКомментарий к событию мог привести к захвату сайта — обновите The Events Calendar
Представьте: незнакомый человек оставляет комментарий под событием на вашем сайте. Вы его не одобряете, посетители ничего не видят, комментарий спокойно...
Читать статьюПочему у двух похожих сайтов на WordPress разный уровень риска
Со стороны часто кажется, что два сайта на WordPress — почти близнецы. Одна и та же тема. Похожий набор плагинов....
Читать статьюWordPress теперь проверяет обновления плагинов до того, как они попадут на сайт
Разработчик уже объявил новую версию плагина, а в вашей админке обновления пока нет. Раньше это выглядело как обычная задержка. Теперь...
Читать статьюКак безопасно дать разработчику доступ и не потерять контроль
Наняли разработчика, чтобы поправить сайт, обновить тему, подключить оплату или докрутить WooCommerce? Нормальная история. Но вот где люди часто подставляются...
Читать статьюПрава на файлы WordPress: когда 775 тихо становится бэкдором
У прав на файлы в WordPress скучная репутация. Мол, технарская мелочь, копаться в ней лень, сайт же и так открывается....
Читать статьюАтака, которая ждет восстановления из бэкапа: обновите All-in-One WP Migration
Представьте: злоумышленник сегодня оставляет на сайте две странные записи. Магазин не падает, заказы идут, в админке тишина. Вы даже не...
Читать статьюСтройте сайт под обслуживание, а не только под запуск
Когда запускают сайт, почти все думают одинаково: главное — быстрее выйти в онлайн, показать услуги, подключить формы, принять первые заказы....
Читать статьюЧто делает Google с сайтом, когда находит вредоносный код
Когда Google находит на сайте вредоносный код, все обычно идет по очень неприятному сценарию. Не так, что «ну нашли и...
Читать статьюУкрепление wp-config.php: 5 констант, которые почти никто не задает
Если у вас сайт на WordPress, файл wp-config.php — это, по сути, один из главных рычагов безопасности. Не самый заметный....
Читать статьюПочему письмо хостинга «malware detected» часто приходит слишком поздно
Письмо от хостинга с темой вроде malware detected обычно выглядит страшно. И, честно говоря, не зря. Проблема в другом —...
Читать статьюФейковые обновления плагинов и тем — как обманывают владельцев сайтов
На WordPress есть старая и очень противная схема — вам подсовывают «обновление» плагина или темы, а вместе с ним в...
Читать статью