• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    TRZNICE
    TRZNICE --- ---
    TRZNICE: mno to asi nebude vono :D
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    TRZNICE: tezko rict, ale zkus si to zkontrolovat v pluginu Members, tak jasne vidis, jakou kazdou jednu capabilitu ma kdo.
    TRZNICE
    TRZNICE --- ---
    stalo se vam nekdy, ze vase role je admin, kamos je taky admin a navzajem nevidite vsechny svoje prispevky? ja napriklad vidim vsechny a druhej admin jenom polovinu, nevite cim to muze bejt?
    CITRONAK
    CITRONAK --- ---
    HADIAK: ah, moje chyba :) pardon
    HADIAK
    HADIAK --- ---
    CITRONAK: ja som sa bavil o zmene user_name. nie o aktualizacii.
    CITRONAK
    CITRONAK --- ---
    HADIAK: aktualizace WP jde z administrace pomoci aktualizace (necekane), nemusi se rucne nahravat soubory na FTP ci jinam...
    TRZNICE
    TRZNICE --- ---
    CRS1138: ceknu pozdeji, co je tvoje neodmyslitelna zakladni sada pluginu pro kazdou instalaci wp?
    CRS1138
    CRS1138 --- ---
    TRZNICE: to ten better-wp-security dela taky a dalsi spoustu veci, check it out
    TRZNICE
    TRZNICE --- ---
    se spis bojim deravejch pluginu dycky... viz.
    Exploit Database Search
    http://www.exploit-db.com/search/?action=search&filter_description=Wordpress
    TRZNICE
    TRZNICE --- ---
    KAMCZA: haha iluminátí! :D
    KAMCZA
    KAMCZA --- ---
    TRZNICE: jenomže taky dost možná jsou to sami tvůrci toho bruteforce, aby se jim hejbaly kšefty :)
    TRZNICE
    TRZNICE --- ---
    tohle je prej dobry na blokaci bruteforce "looks like" loginu a je to free
    Overview | CloudFlare | The web performance & security company
    http://www.cloudflare.com/overview
    TRZNICE
    TRZNICE --- ---
    CRS1138: ja este pouzivam wp lockdown myslim, zmeni to url pro login aby to nebylo klasicky wp-admin
    CRS1138
    CRS1138 --- ---
    TRZNICE: tak ono se siti botu se s bruteforce da prolomit docela dost hesel. Ja pouzivam http://wordpress.org/extend/plugins/better-wp-security/ a zatim v poho. Krom jinyho to zamkne IP adresu pri urcitem poctu neuspesnych loginu, coz se da manualne odemknout, kdyz si nejaky dobrak fakt klient nemuze vzpomenout na sve heslo…
    TRZNICE
    TRZNICE --- ---
    KAMCZA: protoze to najde vsechno mozny i to co ve wp nativne je :D
    KAMCZA
    KAMCZA --- ---
    TRZNICE: proč je to "hehe"?
    TRZNICE
    TRZNICE --- ---
    tak ono je jedno jestli mas username admin (jen to kapanek zlehcuje), spis zalezi na heslu, aby tam nebyla nejaka debilita co bude v kazdym wordlistu nebo se prolomi pomoci bruteforce pres noc

    hehe ► http://wordpress.org/extend/plugins/exploit-scanner/
    HADIAK
    HADIAK --- ---
    CITRONAK: ak myslis priamo cez DB, tak v tom pripade to nie je funkcia WP, takze to nepodporuje a zbytocne slovickarime :)

    CRS1138: si to pekne povedal.
    CRS1138
    CRS1138 --- ---
    Ja si myslim, ze bylo pomalu na case aby se neco podobneho stalo, alespon to povede k update, ktery toto bude resit. Stejne jako user ID1 a podobne security diry.
    Kliknutím sem můžete změnit nastavení reklam