Wordpress плагины, повышающие безопасность блога
Небольшая подборка плагинов, повышающих безопасность блога на Wordpress.
- Limit Login Attempts: Плагин блокирует пользователя на 20 минут, если он ввел неправильный пароль 4 раза подряд (это значение может быть изменено). Хороший способ защиты от брутфорса.
- Sabre: если на вашем Wordpress блоге открытая регистрация пользователей, то это может повлечь за собой автоматическое создание спам-аккаунтов. Как правило этим занимаются боты, а не человек персонально. Плагин Sabre создает защиту от автоматического создания спам-аккаунтов, путем размещения в форме регистрации каптчу или простой математический пример.
- Semisecure Login: увеличивает безопасность при авторизации пользователей, используя открытый ключ для шифрование пароля на клиентской стороне. Далее пароль расшифровывается закрытым ключем на сервере и происходит авторизация. Работает на JavaScript и PHP.
- Bad Behavior: проверяет IP-адрес пользователя в базе спам-адресов Project Honey Pot. Если IP присутствует в базе, доступ к вашему блоку с этого адреса блокируется.
- Secure WordPress: плагин прячет информацию о версии вашего Wodrpress, а так же установленных плагинах путем размещения в их директории пустых файлов index.php.
Все плагины совсемстимы с Wordpress 2.7!
Какие плагины используете вы для защиты своих блогов?
PS: Обновили иллюстрацию в шапке блога в связи наступления весны, думаю получилось симпатично
В рамках акции «Обмен постовыми»:
- Как организовать рекламу Вконтакте? Метод автоматизации рассылок.
Похожие темы
RSS-лента комментариев к этой статье | Обратная ссылка (trackback link)



Подскажите, как можно заблокировать посетителей по ip-адресу? Есть такой модуль?
Качнул 2 из них… Потом отпишусь, как работают. Вообще, страшная проблема – заходишь на сайт русского Вордпресса – а там этих плагинов мильон! Но столько не поставить – сайт станет тяжелым, а управление неудобным… Всякие сборки пробовал, типа лекактуса – тоже не понравилось… Где же она, та золотая середина?
[...] установите wordpress плагин безопасность. Вам же не нужны проблемы и потеря важной информации. [...]
Спрятать версию Wordpress можно без плагинов, вот таким простым кодом в файле functions.php:
remove_action(’wp_head’, ‘wp_generator’);
а файлы index.php или index.html разместить вручную.
Денису!
В файл .htaccess находящийся в корне сайта вставь:
order allow,deny
deny from 200.49.176.139
allow from all
где 200.49.176.139 – IP адрес, который нужно блокировать.
если нужно несколько, то вставляешь несколько строк вида:
deny from хх.хх.хх.хх