Скрыть что движек wordpress

Discussion in 'Песочница' started by -=Zhenek=-, 15 Nov 2011.

  1. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Скрыть что движок wordpress

    Есть сайт на вордпресе.
    Можно ли как-то скрыть что используется именно вордпрес?

    изменить папку админки, чтоб при переходе по site.ru/wp-admin не открывалась форма авторизации.

    Можно ли как-то переименовать папки wp-includes и т.д
    Но приэтом в через .htaccess скрипт будет обращаться к нужным.

    Или в коде нужно тоже везде перепрописывать пути?
     
    #1 -=Zhenek=-, 15 Nov 2011
    Last edited: 15 Nov 2011
  2. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Пфф. В гугле мильен инструкции..
     
  3. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Скрыть папку wp-content не сложно...
    а вот wp-includes ? Как переименовать ее? Пока внятных инструкции не нашел кроме упоминания : Можно, но нужно править движок
     
  4. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Удалить файл readme.html, в коде файлов вордпресса изменить например с /wp-includes/ на /123include/ или по своему... Вить при запросе идет запрос к папке /wp-includes/, надо подделать запрос
     
  5. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    .htaccess кидай в папку wp-includes, для запрета всем, кроме xx.xx.xx.xx и yy.yy.yy.yy
    Code:
    Order Deny,Allow
    Deny from all
    Allow from yy.yy.yy.yy xx.xx.xx.xx
    Где xx.xx.xx.xx твой IP, а yy.yy.yy.yy IP сервака, на котором стоит WP.

    P.S. Твой IP должен быть статичным...
     
    #5 tabletkO, 15 Nov 2011
    Last edited: 15 Nov 2011
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    IP можно и не писать.
     
  7. [Devil](IT)

    [Devil](IT) New Member

    Joined:
    21 Nov 2011
    Messages:
    8
    Likes Received:
    4
    Reputations:
    0
    С переименованием папок wp-content, wp-includes - гимор. Особенно если у тебя не парочка модулей, а набор. Сильно захотят узнать - узнают. Намного лучше сделать ложный след, и указать совершенно другую версию по известным палевным местам вроде этих: readme.html, ?feed, docs/changelog.html, etc...
    Если ты скрыл, то особо упорные и "желающие" будут искать методы, а как известно нет ничего невозможного в этом плане, в этой войне все методы хороши. А вот если этот "желающий" увидит ложный след(но ессно не знает об этом), то следовательно все его попытки будут напрасны в корне, а у вас будет время на обнаружение какой-либо нестандартной активности. Есть достаточно много скриптов с алертами на все подозрительно-происходящее: запросы несуществующих/закрытых файлов, ошибки sql, etc. Достаточно раз в несколько дней проверять их. У меня к примеру стоит своя наработка (делали вьетнамцы :D) и при какой-либо подозрительно активности мне приходят уведомления на мыло, а так же каждые 120 часов отчет.
     
  8. Soviet[HZ]

    Soviet[HZ] Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    87
    Likes Received:
    40
    Reputations:
    22
    Добавлю совсем немного не в тему, но тоже может быть полезным.
    При логине в админку wp скрипт по разному реагирует на неправильный логин, и неправильный пароль. Привел бы в пример кусок кода, но к сожалению под рукой нет wp.
    Cмысл в том, чтобы удалить, или исправить (это уже по усмотрению) тот кусок кода, который отвечает за "дрожание" формы.
     
  9. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Всем спасибо, действительно лучше или очень хорошо скрыть версию ВП ну или защититься по полной..