Hlavní navigace

Názor k článku Čistění napadeného WordPressu: jak jsem hledal a vyhodil útočníka z webu od Šimon Formánek - Ad. GRANT: Stačí nám obvykle dvojí komfigirace, pro...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 1. 2024 3:13

    Šimon Formánek

    Ad. GRANT: Stačí nám obvykle dvojí komfigirace, pro usery GRANT SELECT a pro adminy GRANT SELECT, UPDATE, DELETE a pro sebe na jednu za měsíc updatování GRANT ALL ... WITH GRANT OPTIONS.

    Já jsem si upravil osCommerci tak, že generuju pro každého klienta extra db uživatele, který vidí a updatuje jenom svoje vlastní řádky protože je to pohled vázaý na username (alias Row Level Scurity).

    AD Markdown: Hm, neznám WP. Tohle já bych použil když přijde zákazník, že má nějaký WP web, který mu přestal fungovat. Ale reálně za mnou přišel jen jeden člověk, kterému admin toh WP webu zmizel, tak jsem ho doloval z archive.org.

    Autoloader je zlo :D