Bleklistovani domaci sajtovi - Printable Version +- Bezbedan Balkan (https://bezbedanbalkan.net) +-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html) +--- Forum: Kompromitovani resursi (https://bezbedanbalkan.net/forum-13.html) +--- Thread: Bleklistovani domaci sajtovi (/thread-161.html) |
RE: Bleklistovani domaci sajtovi - maxxa - 01-28-2023 Malo da refreshujem temu. Wordpress kako kazu, je u jednom trenutku cinio ~30% weba odnosno sajtova. Ok besplatan je CMS - medjutim ja kao glavni problem vidim to sto je lak za upotrebu jer poznajem dosta ljudi koji kazu da su savladali Wordpress za 7 ili manje dana. Verovatno i da jesu na nekom nivou da oni naprave neki sajt, i WP ti ne ostavlja bas mnogo prostora za dizajnerske greske jer su sve gotovi moduli. Kupis temu, kupis plugin za ovo za ono i tadaaaa - sljaka! Osim toga i mnoge kuce koje rade web development imaju u ponudi i WP opciju i tu rade i ozbiljniji ljudi neki dizajn, custom teme, neki razvoj custom app-a i sl. ali niko kao da nikada nije procitao dokumentaciju Prvo za WordPress (a i ostale CMS-ove tipa Drupal, Joomla) je pola posla uradjeno ako se redovno radi update WP-a i pluginova - kao sto je @iznogud i rekao, to je bukvalno pola posla! Druga polovina je da neko procita dokumentaciju i samo "pokrpi" default vektore napada, a to sve postize jednim .htacess-om koji moze da izgugla. I trece je da uzme i neki plugin tipa Wordfence... Tada se nece desiti random hacking samo zato sto se nekom moglo da iskoristi tidje resurse. I jos jednom, ostavicu relevantne linkove: https://wordpress.org/support/article/hardening-wordpress/ https://wordpress.org/about/security/ https://phptherightway.com/ https://www.php.net/supported-versions.php |