Для начала зайдите на Блог о WordPress от Тараса много интересных статей, вот одна из них [Безопасность] Список дырявых плагинов.

Lecactus нашёл прикольную фитчу в админке, об этом Все основные настройки WordPress на одной странице админки, я порылся и отыскал ещё одну, попробуйте откройте в админке wp-admin/sidebar.php

Далее, русифицированную тему Techicon можно найти тут Свежая тема для WordPress бесплатно

Теперь о грустном, нашёл в логах записи, которые сообщают, что кто - то пытается получить доступ по пути wp-content/plugins/wp-cal.
Я удивился, потому что у меня отродясь такой папки не было. Решил выяснить что бы это могло быть. Видимо причина вот в чём.
Есть такой плагин WP-Cal . О проблемах безопасности с этим плагином я уже писал здесь Получается народ решил меня хакнуть, пока через несуществующий плагин. Это плохо...

От dmitry

2 комментарий для “Вам бы там побывать (обзор). 2 часть”
  1. у меня в логах вебсервера ежедневно сотни запросов таких шли с разными путями до плагинов какие у меня есть и каких отродясь не бывало. Причем ломятся по всем подряд адресам и вида /wp-content/plugins и /2007/10/wp-content-plugins

    сейчас меньше стало, а примерно полгода назад этими запросами грузили мне сервер конкретно

  2. Можеть быть это спецом такие скрипты создают, которые потом сайты простукивают на уязвимость.
    У меня не всегда время есть логи просматривать, а сегодня вот обратил внимание.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *