Perguntas com a marcação «security»

Fortalecendo temas, plugins e instalação principal para evitar invasões.



12
Verificando se eu removi completamente um hack do WordPress?
Meu divertido blog do WordPress em http://fakeplasticrock.com (executando o WordPress 3.1.1) foi hackeado - ele exibia um <iframe>em todas as páginas da seguinte forma: <iframe src="http://evilsite.com/go/1"></iframe> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"> Eu fiz o seguinte Atualizado para 3.1.3 através do sistema de atualização …
105 security  hacked 


11
Posso renomear a pasta wp-admin?
É possível renomear a pasta wp-admin? Eu sei que poderia renomeá-lo, mas, a menos que seja suportado pelo código, muitas coisas iriam quebrar. Se eu usar um nome de pasta personalizado, ele ficará um pouco mais seguro, segurança por obscuridade e tudo mais.





4
API REST do WordPress 4.7.1 ainda expondo os usuários
Atualizei meu WordPress para 4.7.1e, depois disso, tentei enumerar os usuários por meio da API REST, que deveria ser corrigida, mas consegui recuperar os usuários. https://mywebsite.com/wp-json/wp/v2/users Saída: [{"id":1,"name":"admin","url":"","description":"","link":"https:\/\/mywebsite\/author\/admin\/","slug":"admin","avatar_urls":{"24": ... Registro de alterações da versão mais recente: A API REST expôs dados do usuário para todos os usuários que criaram uma …

3
Qual é a maneira mais fácil de impedir o WP de me desconectar
Após um certo período de tempo, o WP efetua logout de todos os usuários e os força a efetuar login novamente. Para ambientes de desenvolvimento em minha máquina local, isso é desagradável e absolutamente desnecessário. Existe uma maneira orientada por API de desativar o logoff automático indefinidamente? Idealmente, gostaria de …

4
Existe alguma maneira de renomear ou ocultar o wp-login.php?
Alguma maneira de alterar o URL do wp-login.php? Parece inseguro que todo mundo que já usou o Wordpress possa ver facilmente se o site está usando o site e acessar a página de login. Havia um plug-in chamado "Login furtivo", mas não era atualizado. (E, portanto, nossa relutância em confiar …
26 login  security 



2
wp_verify_nonce vs check_admin_referer
Qual é a diferença, qual deles devo usar? Eu sei que wp_verify_nonce verifica o limite de tempo, e check_admin_referer, acho que chama wp_verify_nonce, além de verificar se há um segmento de URL de administrador, mas estou um pouco confuso sobre qual devo usar e quando. Obrigado pela clareza.
21 admin  security  nonce 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.