Движок wordpress страдает уязвимостью?
Всем добрый день!
Планирую делать сайт вроде блога, поглядывала в сторону Wordpress. Но наблюдая за другим сайтом (не на этом движке), частенько вижу в логах попытки взломать админку вордпресса. Пару раз пытались вломиться в админку Netcat и еще чего-то там, но ВП лидирует с большим отрывом, можно даже не сравнивать.
Значит ли это, что движок имеет кучу уязвимостей, или это не показатель? Почему именно ВП, и почему так часто идут попытки? Может, не стоит на нем делать сайт?
Весь вопрос стоит так. Что за это будет и что мы будем с этого иметь.(для тех кто хакает). Платить за ваш сайт серьезные деньги за взлом, для этого надо иметь предпосылки. И что в итоге получат? Ну разместят на главной странице надпись а - ля "Вася сосиска" Или ссылки проставят или положат. Найдете, откатите, найдете как влезли (по логам), закроете уязвимость и все.
Собственно вытекает два варианта. Защита от студентов - решается плагином которых очень много.
Защита от спецов - небольшие деньги и ваш вордпресс в бронежилете.
Сто процентов защиты - не имеет ни один сайт.
Со стороны поисковика, если сильно нагадят, напишите в поддержку, опишите ситуацию, через два месяца все вернется. Вы будете точно не первый.
постоянно совершенствуется;
очень много бесплатных плагинов (в том числе и для защиты) и тем;
плагины тоже часто обновляются.
Про набор плагинов для защиты тут - vituson.ru/nabor-plaginov-wordpress-dlya-zashhity-ot-xakerov/
и немного о защите тут - vituson.ru/pochemu-vozrosla-nagruzka-na-server/
Да, и главное: сразу после установки добавляете пользователя, прописываете один из своих защищенных ящиков, даете пользователю права администратора, заходите из-под него, и удаляете первичного администратора. И не юзайте логин admin никогда)
Но меня больше всего смущало именно то, что это происходит часто и настойчиво, когда залезть в другие ЦМС была буквально пара попыток всего. И еще что сайт запущенный, заброшенный, с мизерной посещалкой, до недавнего времени им никто не занимался (мне теперь его с колен поднимать) - по логике никому не нужно его ломать вообще. Вот я и подсела на измену.
Спасибо всем за разъяснения, ссылки и наводки на полезности! Буду пользоваться.