- Fejhallgató erősítő és DAC topik
- Házimozi belépő szinten
- Kormányok / autós szimulátorok topikja
- Milyen billentyűzetet vegyek?
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Papíron már készül a PCI Express 8.0
- Zászlóshajót avatott a Lexar SSD-kben utazó divíziója
- OLED TV topic
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- HiFi műszaki szemmel - sztereó hangrendszerek
-
PROHARDVER!
WordPress tartalom kezelő rendszer (CMS) topik
Új hozzászólás Aktív témák
-
The DJ
addikt
válasz
Dexter68 #4842 üzenetére
Jó kis feladat lesz, fel kell kötni hozzá a gatyát.
A reCaptcha integráció megoldható pluginekkel könnyedén a belépési/regisztrációs formra és minden nagyobb contact formhoz is létezik vagy kiegészítő vagy beépített funkció ehhez. A Contact form 7-et ajánlom, az alapból tudja a kulcsok megadása után.
Naplózáshoz nem tudom elegendő-e mondjuk egy WordFence vagy egy iThemes Security, mindkettő tudja naplózni a hibás bejelentkezéseket, de ha ennél részletesebb napló kell, akkor Activity Log vagy User Activity Log
A MIME korlátozás megoldható elvileg .htaccess-el, de hogy rögtön ellenőrizze is valami... ahhoz szerver szintű beavatkozás kell vagy egyedi kód, ami mondjuk futtat egy alap ellenőrzést pl. base64 és egyéb malware jellemzőkre.
A jelszavak automatikus lejáratára: [link] Az erős jelszavak megkövetelését pedig szintén be lehet állítani az iThemes Security-ben. A két faktoros autentikáció megoldására: [link]
Szintén iThemes Securityvel megoldható, hogy hibás bejelentkezés esetén ne közölje, hogy a név vagy jelszó a hibás.
A többi egyedi fejlesztésnek tűnik (meg számomra kicsit feleslegesnek és túlzásnak is).
(#4843) topjoyy: A legtöbb builder és szinte az összes modernebb sablon tudja alapból, ha se a builder se a sablon nem ismeri, akkor marad a CSS és HTML ügyeskedés. Annyira nem vészes már ezek beépítése.
(#4845) Flowtation: Biztos járt a tárhelyhez valamilyen webes adminisztrációs felület. Általában cPanel vagy Plesk szokott lenni, de sok itthon az egyedi fejlesztés is. Ezen a felületen mindig megtalálható az aktuális tárhely kihasználtság és az is, hogy még hány MB/GB szabad helyed van.
A másik kérdésedre a válasz a "User Role Editor" plugin lesz. Szerkesztesz egy meglévő szerepkört, amiben a felhasználó van (vagy létrehozol neki egy újat korlátozott jogokkal) és hozzáadod a galéria létrehozási és a feltöltési jogokat.
(#4846) rii: Ilyen esetben a PHP kód lesz fertőzött, leggyakrabban azért, hogy spammeljenek a domainen keresztül vagy saját oldalra irányítsanak, esetleg a SEO miatt rejtett linkeket, kulcsszavakat és átirányításokat helyeznek el. Nyugodtan letöltheted az oldalt, nem lesz tőle fertőzött a géped, megnyitásra viszont próbálhat olyan JavaScript betöltődni, ami kártékony, de ezeket szépen meg szokta fogni az antivírus. Ilyen esetben először érdemes lehet futtatni egy Sucuri online szkennelést, az megtalálja, ha van a frontenden valami finomság.
A jelszó bonyolultságának pedig manapság már legtöbbször semmi köze nincs a feltöréshez, ugyanis nem a jelszót törik fel, hanem egy meglévő sebezhetőséget kihasználva töltenek fel PHP fájlokat, amin keresztül meg már hozzá lehet férni a teljes fájlrendszerhez, további fájlokat lehet feltölteni, ha pedig megvan a hozzáférés, akkor az adatbázist is elérni (kiolvasható minden ugye a wp-config.php-ből szépen) és innen meg már nincs megállás, a lehetőségek száma végtelen.
Ilyenkor az a megoldás, hogy az egész oldalt le kell menteni és egy külső szerveren vagy másik tárhelyen kell elvégezni a takarítást, hogy időközben ne tudja újrafertőzni magát. A takarítás pedig nem lehet csak automatikus (WordFence és társai), mert 99%, hogy nem találnak meg minden kártékony fájlt, ezért kézzel is át kell nézni mindent, amit pedig lehet, azt tiszta forrásból kell pótolni (WP core, pluginek, sablon). Utána természetesen frissíteni kell, amit csak lehet, jelszavakat változtatni, megtalálni a biztonsági rést, majd befoltozni, a végén pedig megerősíteni az oldal biztonságát, amire én az iThemes Security-t és a WordFence + WAF kombót ajánlom. Szóval ez se nem 5 perc, se nem egyszerű, de nem is lehetetlen. Ha esetleg kell segítség a takarításban, akkor keress nyugodtan.
Új hozzászólás Aktív témák
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Milyen légkondit a lakásba?
- Magisk
- Fejhallgató erősítő és DAC topik
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Autóápolás, karbantartás, fényezés
- Házimozi belépő szinten
- Kormányok / autós szimulátorok topikja
- PlayStation 5
- Milyen billentyűzetet vegyek?
- További aktív témák...
- Dell Latitude 5320 -60% "Kis Gamer" Üzleti Profi Ultrabook 13,3" i5-1145G7 8/256 FHD IRIS Xe
- Apple IPad pro 12.9 4th gen 256GB wifi+sim 97%-os Gyári akku
- PlayStation 5 (PS5.) SLIM 1TB. SSD. Digital Edition & Sony PlayStation VR2. Virtuális szemüveg.
- Dell Precision 3580 i7-1370P//32GB DDR5 RAM// 1TB SSD/ RTX A500
- ÁRCSÖKKENTÉS Menő retró konfig: Q9550, Gigabyte P43, 4GB RAM, ASUS GT730
- Lenovo Yoga Slim 7 i5-1135G7 8GB 512GB 14" FHD IPS
- Apple iPhone 15 /Gyárifüggetlen / 128GB / 12Hó Garancia / 90% akku
- Bomba ár! Lenovo X1 Yoga 1st - i7-6G I 8GB I 256SSD I 14" WQHD I HDMI I W10 I CAM I Garancia!
- AKCIÓ! DELL PowerEdge R630 rack szerver - 2xE5-2660v4 (28c/56t, 2.0/3.2GHz), 96GB RAM, 4x1G, áfás
- Clevo 1060 6GB Mxm 3.1 laptop videó kártya ingyen házhoz szálitással
Állásajánlatok
Cég: FOTC
Város: Budapest