• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    TRZNICE
    TRZNICE --- ---
    se spis bojim deravejch pluginu dycky... viz.
    Exploit Database Search
    http://www.exploit-db.com/search/?action=search&filter_description=Wordpress
    TRZNICE
    TRZNICE --- ---
    KAMCZA: haha iluminátí! :D
    KAMCZA
    KAMCZA --- ---
    TRZNICE: jenomže taky dost možná jsou to sami tvůrci toho bruteforce, aby se jim hejbaly kšefty :)
    TRZNICE
    TRZNICE --- ---
    tohle je prej dobry na blokaci bruteforce "looks like" loginu a je to free
    Overview | CloudFlare | The web performance & security company
    http://www.cloudflare.com/overview
    TRZNICE
    TRZNICE --- ---
    CRS1138: ja este pouzivam wp lockdown myslim, zmeni to url pro login aby to nebylo klasicky wp-admin
    CRS1138
    CRS1138 --- ---
    TRZNICE: tak ono se siti botu se s bruteforce da prolomit docela dost hesel. Ja pouzivam http://wordpress.org/extend/plugins/better-wp-security/ a zatim v poho. Krom jinyho to zamkne IP adresu pri urcitem poctu neuspesnych loginu, coz se da manualne odemknout, kdyz si nejaky dobrak fakt klient nemuze vzpomenout na sve heslo…
    TRZNICE
    TRZNICE --- ---
    KAMCZA: protoze to najde vsechno mozny i to co ve wp nativne je :D
    KAMCZA
    KAMCZA --- ---
    TRZNICE: proč je to "hehe"?
    TRZNICE
    TRZNICE --- ---
    tak ono je jedno jestli mas username admin (jen to kapanek zlehcuje), spis zalezi na heslu, aby tam nebyla nejaka debilita co bude v kazdym wordlistu nebo se prolomi pomoci bruteforce pres noc

    hehe ► http://wordpress.org/extend/plugins/exploit-scanner/
    HADIAK
    HADIAK --- ---
    CITRONAK: ak myslis priamo cez DB, tak v tom pripade to nie je funkcia WP, takze to nepodporuje a zbytocne slovickarime :)

    CRS1138: si to pekne povedal.
    CRS1138
    CRS1138 --- ---
    Ja si myslim, ze bylo pomalu na case aby se neco podobneho stalo, alespon to povede k update, ktery toto bude resit. Stejne jako user ID1 a podobne security diry.
    CITRONAK
    CITRONAK --- ---
    HADIAK: jde to, ale ne přímo v administraci.
    HADIAK
    HADIAK --- ---
    SUPEREGO: ano to mi je samozrejme jasne. len je to take... skrabanie laveho ucha pravou rukou.
    SUPEREGO
    SUPEREGO --- ---
    HADIAK: Zalozim noveho usera s admin opravnenim a smazu admina, v cem je problem?
    HADIAK
    HADIAK --- ---
    SUPEREGO: to je mile, ked sam WP neumoznuje zmenit username :)
    SUPEREGO
    SUPEREGO --- ---
    trololo

    Tyinternety.cz | 90 tisíc blogů na WordPressu doplatilo na uživatelské jméno “admin”
    http://www.tyinternety.cz/2013/04/16/clanek/90-tisic-blogu-na-wordpressu-doplatilo-na-uzivatelske-jmeno-admin/
    SANTUS
    SANTUS --- ---
    CRS1138: otazka cache je pak uz v poho, ted se seru aby fungovaly thumbnaily pac me to trochu uz mrda, bohuzel to neni fycura WP, tak spis uz zoufale sonduju kde se da :]
    CRS1138
    CRS1138 --- ---
    SANTUS: a co zkusit w3 total cache?
    SANTUS
    SANTUS --- ---
    Nema nahodou nekdo zkusenosti s udelatkem chevereto pro image hosting?
    Link: http://chevereto.com/

    Jde mi o to, ze na wedos hostingu to valilo OK, ale pred par tydny doslo ke zmene, konkretne po instlaaci WP SuperCache, ktera udelal v .htaccess v rooto docela dost zmen a od te doby problemy. Prozatimni reseni spociva v tom, ze jsem odinstaloval supercache a nastroj vali opet, jenze se nevytvaresi thumbnaily a co skriptove strance ma byt vse OK... Nejak se to snazim resit s tvurcem udelatka, kterej odpovida relativne rychle a snazi se, ale bud v tom bude nejaka konina a nebo sem nekco nekde minul... Sedim u toho cely odpoledne a uz mi dochazi trpelivost, tak pokud nekdo nahodou resil neco podobneho, budu vdecny za jakoukoliv radu... Diskuze s tvurcem: http://chevereto.com/community/threads/private-mod-upload-problem.3734/
    CITRONAK
    CITRONAK --- ---
    JAVESEU: aktualizovat primo v administraci nejde?
    Kliknutím sem můžete změnit nastavení reklam