Защищаемся от ахтунгов: плагин для подмены версии WordPress
В продолжение темы, оказывается существует вот такой
Кстати часто пользователи сами виноваты, т.к. постоянно пишут что «обновились до такой то версии». Я не исключение
Опубликовано 30 апреля 2008 в 12:43 Автор Lecactus
Связанные записи
12 комментариев на запись “Защищаемся от ахтунгов: плагин для подмены версии WordPress”
еще славный плагинWP Security Scan : version hiding, removes WP Generator META tag from core code и еще подсказывает, где CMOD неправильно выставлен и какой нужен
Респект, пригодится
Странно, не увидел действия плагина. Поставил на WP 2.3.3, пересинхронизировал фид в фидбернере, в коде все равно показывает правильную версию движка.
А ссылка введет на http://lecactus.ru/wp-admin/post.php?action=edit&post=2086
А по ней посылает на три
буквыцифры…Куда то не туда ведет ссылка под словом «темы» в посте…ссылка вот: http://lecactus.ru/wp-admin/post.php?action=edit&post=2086
…
FIXED ;-) Эта новая система меню в админке путает и «не то копируешь» на автомате
Ндя, при переходе по ссылке темы тебя нарекают злым хацкером :)
Плагин хороший, рабочий. Еще и версию пресса меняет полностью, даж если ее специально вызывать через bloginfo(‘version’); выдает рандом.
Кстати,указанный блог (в форме каментов) действительно мой :(
Сорри за оффтоп
если вы про сссылку в вашем нике, то после 4го комментария ссылка будет работать :-) Это не баг а фича
Что-то я не совсем догнал. А зачем версию-то прятать? На случай нахождения дыр и всяких эксплоитов? Спамеру же вроде побоку, гду гадить.
хорошо бы теперь хакеров спросить, мешает ли им этот плагин :)
Занялся я детальным поиском какие пагины сколько делают запросов и как при этом тормозят блог.
А теперь хотите самое смешное? сейчас обнаружил что этот плагин на wp2.5.1 делает всего 1запрос к базе, но при этом задерживает весь запрос и выдачу страницы на 3-8секунд. причем на индексных страницах это не заметно, а только при просмотре страниц и/или одиночных записей очень даже…….. может и правда проще вырезать все в движке один раз(до следующего обновления) и не мучаться