<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Определение безопасности блога &#8211; плагин WP Security Scan</title>
	<atom:link href="http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/feed/" rel="self" type="application/rss+xml" />
	<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/</link>
	<description></description>
	<lastBuildDate>Wed, 23 May 2012 13:11:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>By: Tod</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-172822</link>
		<dc:creator>Tod</dc:creator>
		<pubDate>Sat, 28 May 2011 14:04:05 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-172822</guid>
		<description>Вадим, думаю, не обязательно, если знаешь какие где права установлены и что они значат, то есть, например, иногда плагины для wp-config просят поставить права 777 (для записи в директорию) чтобы добавить туда свои файлы. Иногда пользователи забывают вернуть в 755 - бац и плагин это подсказывает. В 99% случаев ничего страшного, по идее, не случится, если будет 777.</description>
		<content:encoded><![CDATA[<p>Вадим, думаю, не обязательно, если знаешь какие где права установлены и что они значат, то есть, например, иногда плагины для wp-config просят поставить права 777 (для записи в директорию) чтобы добавить туда свои файлы. Иногда пользователи забывают вернуть в 755 &#8211; бац и плагин это подсказывает. В 99% случаев ничего страшного, по идее, не случится, если будет 777.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Вадим</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-172759</link>
		<dc:creator>Вадим</dc:creator>
		<pubDate>Fri, 27 May 2011 10:04:22 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-172759</guid>
		<description>А обязателльно ставить права доступа на папки, которые рекомендует этот плагин?</description>
		<content:encoded><![CDATA[<p>А обязателльно ставить права доступа на папки, которые рекомендует этот плагин?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Дмитрий</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-148712</link>
		<dc:creator>Дмитрий</dc:creator>
		<pubDate>Sun, 05 Dec 2010 09:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-148712</guid>
		<description>Тоже после изменения префикса вместо админки ошибку 500 выдает. Как вылечить?</description>
		<content:encoded><![CDATA[<p>Тоже после изменения префикса вместо админки ошибку 500 выдает. Как вылечить?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ksana</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-113719</link>
		<dc:creator>Ksana</dc:creator>
		<pubDate>Mon, 04 Jan 2010 07:13:45 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-113719</guid>
		<description>Автору  - WordPress DB Errors turned off. - это значит отключены сообщения об ошибках.</description>
		<content:encoded><![CDATA[<p>Автору  &#8211; WordPress DB Errors turned off. &#8211; это значит отключены сообщения об ошибках.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Миша</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-108771</link>
		<dc:creator>Миша</dc:creator>
		<pubDate>Sun, 08 Nov 2009 13:25:51 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-108771</guid>
		<description>Скажите пожалуйста, почему после успешного изменения префикса, вместо админки получил сообщение: &quot;У вас недостаточно полномочий для доступа к этой странице&quot;?!</description>
		<content:encoded><![CDATA[<p>Скажите пожалуйста, почему после успешного изменения префикса, вместо админки получил сообщение: &#8220;У вас недостаточно полномочий для доступа к этой странице&#8221;?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dc</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-23245</link>
		<dc:creator>dc</dc:creator>
		<pubDate>Fri, 31 Oct 2008 08:52:04 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-23245</guid>
		<description>А еще один мой знакомый маскировал Apache под IIS. Но это уже совсем радикально...
ИМХО безлпасность нужно не с помощью плагина решать... Грамотно настроенный сервер + минимальный доступ + нестандартные названия.</description>
		<content:encoded><![CDATA[<p>А еще один мой знакомый маскировал Apache под IIS. Но это уже совсем радикально&#8230;<br />
ИМХО безлпасность нужно не с помощью плагина решать&#8230; Грамотно настроенный сервер + минимальный доступ + нестандартные названия.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Аким</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-7143</link>
		<dc:creator>Аким</dc:creator>
		<pubDate>Tue, 02 Sep 2008 18:56:52 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-7143</guid>
		<description>2Vladimir
Конкретно, один раз &lt;strong&gt;уберегло от обновления mod_php&lt;/strong&gt; когда конфиги *.php3 неожиданно стали отдаваться в plain text (правда это было не с WP).</description>
		<content:encoded><![CDATA[<p>2Vladimir<br />
Конкретно, один раз <strong>уберегло от обновления mod_php</strong> когда конфиги *.php3 неожиданно стали отдаваться в plain text (правда это было не с WP).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vladimir</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-7141</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 02 Sep 2008 18:46:23 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-7141</guid>
		<description>&lt;blockquote&gt;береженого бог бережет&lt;/blockquote&gt;
Это понятно, но от чего &lt;strong&gt;конкретно&lt;/strong&gt; бережет?

На мой взгляд, польза от этих правил минимальна, а Апач тратит время на обработку .htaccess при каждом запросе (причем при запросе к wp-content/plugins Апач сделает три запроса: к wp-content/plugins/.htaccess, wp-content/.htaccess и .htaccess).

&lt;blockquote&gt;что на новом хостинге админы пишут/меняют в настройках к апачу&lt;/blockquote&gt;
Вменяемые админы :-) ни за что не разрешат доступ к .ht(access&#124;passwd).
Если же они это разрешают, то есть серьезный повод сменить хостинг, ибо в этом случае вполне возможны и более серьезные проблемы.</description>
		<content:encoded><![CDATA[<blockquote><p>береженого бог бережет</p></blockquote>
<p>Это понятно, но от чего <strong>конкретно</strong> бережет?</p>
<p>На мой взгляд, польза от этих правил минимальна, а Апач тратит время на обработку .htaccess при каждом запросе (причем при запросе к wp-content/plugins Апач сделает три запроса: к wp-content/plugins/.htaccess, wp-content/.htaccess и .htaccess).</p>
<blockquote><p>что на новом хостинге админы пишут/меняют в настройках к апачу</p></blockquote>
<p>Вменяемые админы :-) ни за что не разрешат доступ к .ht(access|passwd).<br />
Если же они это разрешают, то есть серьезный повод сменить хостинг, ибо в этом случае вполне возможны и более серьезные проблемы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Аким</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-7139</link>
		<dc:creator>Аким</dc:creator>
		<pubDate>Tue, 02 Sep 2008 18:25:02 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-7139</guid>
		<description>2Vladimir
Эти .htaccess в той или иной версии переношу с одного сайта на сайт уже несколько лет. Разбирать что на новом хостинге админы пишут/меняют в настройках к апачу, как обновляют php желание возникает не часто, а как говорится: береженого бог бережет.</description>
		<content:encoded><![CDATA[<p>2Vladimir<br />
Эти .htaccess в той или иной версии переношу с одного сайта на сайт уже несколько лет. Разбирать что на новом хостинге админы пишут/меняют в настройках к апачу, как обновляют php желание возникает не часто, а как говорится: береженого бог бережет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vladimir</title>
		<link>http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/comment-page-1/#comment-7134</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 02 Sep 2008 17:02:19 +0000</pubDate>
		<guid isPermaLink="false">http://tods-blog.com.ua/wordpress/plugins/wordpress-blog-security-scan-plugin/#comment-7134</guid>
		<description>&lt;blockquote&gt;запрещает доступ к .htaccess&lt;/blockquote&gt;
Дефолтный конфиг Апача и так не даст доступа к .htaccess/.htpasswd (конечно, если администратор догадался не удалять те строки)

&lt;blockquote&gt;выключает описание сервера&lt;/blockquote&gt;
Вряд ли кому сильно поможет - сканирование на уязвимости проводится автоматом, и если версия апача дырявая, то сканер это поймет и без знания строки идентификации.

&lt;blockquote&gt;запрещает доступ к конфигам&lt;/blockquote&gt;
Меня всегда это умиляло... Аким, а в чем глубокий философский смысл? По HTTP-запросу код wp-config.php все равно не увидеть, а от запроса через файловую систему никакой .htaccess не спасет.

&lt;blockquote&gt;и .htaccess для wp-content и wp-include&lt;/blockquote&gt;
Осторожнее с wp-content. Такой вот конфиг совместим далеко не со всеми плагинами. И с темами... Особенно с теми, которые отдают CSS/JS через PHP

Не лучше ли не извращаться с Apache, а сразу поставить нормальные права доступа к файлам и каталогам?</description>
		<content:encoded><![CDATA[<blockquote><p>запрещает доступ к .htaccess</p></blockquote>
<p>Дефолтный конфиг Апача и так не даст доступа к .htaccess/.htpasswd (конечно, если администратор догадался не удалять те строки)</p>
<blockquote><p>выключает описание сервера</p></blockquote>
<p>Вряд ли кому сильно поможет &#8211; сканирование на уязвимости проводится автоматом, и если версия апача дырявая, то сканер это поймет и без знания строки идентификации.</p>
<blockquote><p>запрещает доступ к конфигам</p></blockquote>
<p>Меня всегда это умиляло&#8230; Аким, а в чем глубокий философский смысл? По HTTP-запросу код wp-config.php все равно не увидеть, а от запроса через файловую систему никакой .htaccess не спасет.</p>
<blockquote><p>и .htaccess для wp-content и wp-include</p></blockquote>
<p>Осторожнее с wp-content. Такой вот конфиг совместим далеко не со всеми плагинами. И с темами&#8230; Особенно с теми, которые отдают CSS/JS через PHP</p>
<p>Не лучше ли не извращаться с Apache, а сразу поставить нормальные права доступа к файлам и каталогам?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

