Wordpress inside - защита сайта
Все статьи для метки защита сайта.
Отключаем правый клик мыши на сайте с WordPress (подборка плагинов по теме)
Наверняка, на некоторых сайтах вы встречали фишку с запретом правого клика мыши. Она является одним из методов защиты контента. Раньше уже рассматривал похожий по теме плагин WP-CopyProtect, но так как он не обновлялся 3 года, решил подыскать несколько альтернатив. Дополнительно советую добавить текст в RSS с вашим копирайтом, что сгладит негативный эффект при воровстве статей через фиды.
Закрытие XML-RPC уязвимости в WordPress
Технология XML-RPC применяется в системе WordPress для разных приятных фишек по типу пингбэков, трекбеков, удаленного управления сайтом без входа в админку и т.п. К сожалению, злоумышленники могут использовать ее для DDoS атаки на сайты. То есть вы создаете красивые интересные WP проекты для себя или на заказ и при этом, ничего не подозревая, можете быть частью ботнета для DDoS`а. Соединяя воедино десятки и сотни тысяч площадок, нехорошие люди создают мощнейшую атаку на свою жертву. Хотя при этом ваш сайт также страдает, т.к. нагрузка идет на хостинг, где он размещен.
Удаление пользователей WordPress и защита при регистрации
Изначально передо мной стояла задача найти такое решение/плагин, который бы позволял быстро и легко удалять нежелательных пользователей из WordPress. Дело в том, что на одном из сайтов у меня открыта регистрации дабы люди могли публиковать свои статьи. Так вот в последнее время там стало появляться достаточно много спама в виде автоматической регистрации несуществующих посетителей и постинга от их имени разного мусора. Как такую проблему решить читайте ниже.
Protected wp-login — простейшая защита админки WordPress
Одним из вариантом взлома сайтов на WordPress есть подбор пароля к админке. Особенно это актуально для тех сайтов, где отображается логин пользователя. Очень хорошо, когда вы меняете логин (admin) по умолчанию на свой, но если в шаблоне его значение отображается, то толку от этого мало. Вы можете либо отредактировать тему сайта, либо в настройках своей учетной записи пользователя выбрать отображение имени вместо логина.
Keypic делает любую CAPTCHA ненужной!
“Тварь ли я дрожащая, или право имею?” (с)
Как перестать доказывать, что ты живой.
Сервис Keypic делает любую CAPTCHA ненужной! По данным Интернет-опроса 98,9% пользователей всемирной сети категорически против CAPTCHA (капча). Капчи нечитаемы, раздражают и отнимают время у пользователей, неудобны на смартфонах и часто совершенно невозможны для людей с особыми потребностями. Но главное – капча не дает 100% защиты от спама, т.к. роботы очень легко распознают или обходят ее. Есть даже целые фирмы, где работа состоит в том, чтобы целый день вручную решать CAPTCHА и рассылать спам, ведь кроме всех иных недостатков, капчи не способны распознать и блокировать спамеров-людей.
Функция str_rot13 или еще раз о раскодировании шаблона
Про закодированные шаблоны wordpress в блоге уже была парочка постов. Ситуации, в принципе, бывают разные — иногда достаточно просто разобраться в коде футера, в других же вариантах приходится использовать специальный сервис декодирования base64_decode. Недавно столкнулся с еще одним вариантом зашифрованного кода в макете — с помощью функции str_rot13. Об этом и будет сегодняшний пост. Плюс парочка общих советов по теме.
5 лучших плагинов для каптчи в WordPress
Каптча (Captcha) — специальный защитный код, который позволяет избежать спама на сайте. Добавляется, как правило, в разные формы на страницах — регистрации, комментариев, логина и т.п. Это позволяет отсеять большинство ботов, автоматически их заполняющих. Код состоит из букв и цифр, что иногда искажаются разными эффектами и преобразованиями. Однажды с плагинами каптчи я уже сталкивался — это был простенький Really Simple CAPTCHA для формы обратной связи Contact Form 7. Сегодня решил поискать что-то для страницы регистрации пользователей, так как в одном из проектов регулярно начали ее спамить. В итоге удалось отобрать 5 лучших плагинов, каждый из которых имеет свои отличительные особенности и плюсы.
Бесплатный вебинар по защите WordPress — 13 февраля
Вопрос безопасности сайта — один из наиболее важных аспектов, которому нужно уделять немало внимания. Какая бы ни была функциональность или наполнение, без защитных данных вы можете все это легко потерять. Далеко за примером ходить не приходится — буквально две недели назад я писал как хакнули парочку моих проектов. К счастью, все обошлось и я смог оперативно их восстановить, но это лишний раз напомнило насколько важно соблюдать требования безопасности по сайтам. У каждой CMS системы (в том числе и wordpress) имеется определенный набор советов, рекомендаций и модулей для защиты сайта.
Видеокурс WordPress Security по защите блога на WordPress
Вряд-ли есть блогеры, которые не слышали страшилок о том, как взламывают или воруют блоги (особенно на популярной платформе WordPress). Возможно, даже кто-то из вас или ваших знакомых оказывался в подобном незавидном положении. Сказать, что это ситуация неприятная — ничего не сказать. Для хозяина блога такое происшествие — настоящая трагедия, которая как минимум заставит потратить некоторое время на восстановление всей информации. Что может быть в худшем случае и думать не хочется. А ведь при должной бдительности и системном подходе такой беды можно избежать!
Сервис keyCaptcha — интерактивная каптча для защиты от спама
Проблема защиты от спама стара как мир, точнее как различные сервисы, вводящие такую защиту – сайты, блоги, форумы. Как только народ придумал способ защитить свои проекты от нежелательного спама, так появились сразу же умельцы, которые решали вопрос обхода защиты. В какое-то время, как мне показалось, спам прямо таки «угрожающе навис» над будущем блогосферы и начал распространятся угрожающими темпами. Благо сейчас есть достаточно различных wordpress плагинов для защити своих персональных и тематических ресурсов от спамеров. При такой здоровой конкуренции есть из чего выбирать. Для своих персональных блогов, которые веду постоянно, использую эффективную защиту от спама в лице Akismeta и обязательного подтверждения первого комментариях для простых сайтов на wordpress, где комментирование момент второстепенный, применяю плагин WP-SpamFree убивающий 99% автоматического спама. Сегодня хочу рассказать еще об одном интересном способе, а точнее сервисе keyCaptcha, обладающем поистине уникальными особенностями.
Защита текстов от выделения и копирования – плагин WP-CopyProtect
Зашел я тут как-то на один сайт полезный, читаю себе статью и вдруг захотелось посмотреть реализацию оформления текста в HTML коде. По привычке пытаюсь выделить часть текста, после чего с помощью контекстного меню в Firefox собирался глянуть «код выделенного фрагмента», но в результате не удалось сделать ни то, ни другое. Я, конечно, заинтересовался еще больше что там у них такой за механизм защиты текстов и контента. Поэтому в меню «Вид» все того же Firefox выбираю пункт «Исходный код страницы» и вижу упоминание плагина WP-CopyProtect для wordpress. Мне показалось это веселым, поэтому решил об этом написать:)
Блог Wordpress Inside поможет вам научиться работать в вордпресс, закрепить и расширить имеющиеся знания. Плагины и шаблоны, разные хаки и функции wp, оптимизация и безопасность системы – все это и намного больше вы сможете найти на страницах нашего проекта!
Если хотите быстро и оперативно получать последние новости и статьи, то рекомендуем подписаться на обновления блога:
- Media Cleaner — для удаления неиспользуемых изображений WordPress
- VpsUP.ru — рейтинг VPS/VDS хостеров и помощь с выбором сервера
- OptiPic – оптимизация изображений для сайтов на WordPress и не только
- Как убрать Google Maps API на сайте с WordPress?
- Finteza Analytics — сервис для комплексного анализа трафика + бесплатный плагин
- WPShop — 4 функциональных премиум темы на любой вкус + плагин Clearfy Pro
- Duplicator — лучший плагин переноса WordPress, алгоритм клонирования сайта
- WooCommerce (30)
- Безопасность (10)
- Видео (6)
- Виджеты (24)
- Возможности (124)
- Вопрос-ответ (2)
- Начинающим (44)
- Новости (42)
- Оптимизация (20)
- Плагины (216)
- Сервисы (73)
- Хаки и секреты (79)
- Шаблоны (42)
- Плагин WP-PostRatings рейтинга постов в WordPress
(5,79 из 7, голосов - 901)
- Записи и посты wordpress, оформление записи
(5,89 из 7, голосов - 46)
- Оптимизируем WordPress header и удаляем лишний код
(5,33 из 7, голосов - 40)
- 5 wordpress плагинов для кнопок социальных закладок
(5,20 из 7, голосов - 41)
- Кэширование в wordpress — выбираем лучший плагин для кэширования
(5,59 из 7, голосов - 34)
- Лучшие плагины картинок в WordPress — галереи, слайдеры, для миниатюр и т.п.
(6,03 из 7, голосов - 29)
- Умный копирайт в footer.php для wordpress
(5,79 из 7, голосов - 29)
- 50+ лучших плагинов для WordPress сайта
(5,96 из 7, голосов - 26)
- 5 плагинов популярных постов в вордпресс
(5,04 из 7, голосов - 28)
- Кнопка вконтакте для wordpress блога — разные методы и лучшие плагины
(4,59 из 7, голосов - 27)

- Дизайн Мания - о веб-дизайне и не только.
- Tod's Blog - все про заработок онлайн.
- Вебдванольные заметки - обзоры веб-сервисов.
- WordpressPlugins.ru
- Majordomo - выгодные цены на виртуальный хостинг
- О факторах мешающих развитию интернет-магазина
- Мобильное казино «Вулкан» — можно скачать на телефон и играть
- Создание сайта визитки
- Работаем с удаленным сотрудником
- Игра в казино Вулкан — сплошное удовольствие (обзор + турниры)
- Как быстро продать товар в интернете, контекстная реклама и раскрутка
- Заголовки, как способ привлечения внимания