Perguntas com a marcação «security»

Fortalecendo temas, plugins e instalação principal para evitar invasões.

3
O que um hacker poderia fazer com o meu wp-config.php
Estou tentando proteger meu blog wordpress. Eu li algumas postagens na web que eu deveria mudar table_prefixe ocultar wp-config.php. No entanto, eu não entendi? O que um atacante poderia fazer com o meu wp-config.php? Quero dizer, existem minhas configurações de banco de dados, mas o invasor precisa das minhas, DB_HOSTpor …


2
Nonces são inúteis?
Esta é provavelmente uma pergunta noob, mas ouça - não é o ponto de usar o Nonce para se proteger de coisas como scrappers (phpcurl scrappers etc.)? Mas o meu Nonce imprime no cabeçalho do documento assim: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff... getpostNonce: "8a3318a44c" }; /* ]]> …
11 security  nonce 



3
Plugins desativados são brechas de segurança - boatos ou realidade?
Eu li muitos artigos do blog WordPress Security, em que os especialistas em segurança recomendam algumas etapas especiais para cuidar quando alguém se preocupa com a segurança do site WordPress. Uma delas é: Dicas de segurança do WordPress: remova plugins desnecessários que não estão em uso. Um plug-in que possui …
10 plugins  security 


3
Filtrar qualquer URI de solicitação HTTP?
Quero filtrar qualquer URI de solicitação HTTP feito por meio da API HTTP. Casos de uso: A verificação de atualização do WordPress vai para http://api.wordpress.org/core/version-check/1.6/ , mas https://api.wordpress.org/core/version-check/1.6/ também funciona, e eu quero para usar isso sempre. O novo arquivo WordPress é obtido em http://wordpress.org/wordpress-3.4.2.zip , mas https://wordpress.org/wordpress-3.4.2.zip também funciona. …



2
Melhore a segurança do wordpress ocultando recursos não públicos
Eu sou novo no wordpress e quero melhorar a segurança do wordpress multisite ocultando recursos não públicos, por exemplo. wp-admin, wp-config etc. Minha configuração parece funcionar, mas não sei se essa configuração pode quebrar alguma coisa (recursos principais, plug-in popular etc.) Minhas configurações são boas de maneira geral? Minhas configurações …

1
Por que o WordPress tem mais de um sal?
Acho que estou expondo alguma falta de conhecimento de segurança aqui, mas não deveria ser suficiente ter um sal? Por que são necessários quatro sais diferentes? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT', 'NIY8g>=l9y~eV~WLu 3n>UG#3wSl4YfT%;z9`7m9Gk/k_Vn4`ej8'); define('LOGGED_IN_SALT', '<-[R@, I;m%n*9G?CU1a:))pEAa/r5X5@pT`cO2H|c2&x~G<p*3T:-5v<N'); define('NONCE_SALT', 'm(-0:+r0a%z~a:2F;]-geM$9~!4j(q3QdpkmB7;P+ZYYw7Rdy{97fS'); (Não se preocupe, valores mutilados e é um site local.)
9 security 



4
Por que escapar se o conteúdo não estiver?
A função the_contentinterna é executada através de vários filtros, mas não escapa à saída. Seria difícil fazer isso, pois é necessário permitir o HTML e até alguns scripts. Ao gerar, o the_content parece ser executado através desses filtros (a partir do 5.0): add_filter( 'the_content', 'do_blocks', 9 ); add_filter( 'the_content', 'wptexturize' …
8 security 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.