WordPress chiede la mia password FTP per l'aggiornamento. Questo comportamento ufficiale o sono compromesso?

1

Gestisco un server WordPress personale e ho 3 aggiornamenti in sospeso:

  • Aggiornamento WP dalla 4.2.2 alla 4.3.1.
  • Aggiornamento del plug-in di Akismet a 3.1.5 che risolve i problemi XSS.
  • Aggiornamento sui temi del venticinquesimo.

Per ognuno di questi tipi di aggiornamento, WP richiede la mia password FTP. La pagina sembra pulita e vi è una garanzia (?) Che la mia password non verrà memorizzata da nessuna parte. Le intestazioni HTTP look sono pulite, ma non posso essere sicuro perché non sono un professionista della sicurezza e ho una protezione molto elementare sul mio server web personale; durezza del server non di qualità di produzione.

Tuttavia, sono ancora diffidente riguardo a tutto questo. Perché, dopo tutto questo tempo, WP avrà improvvisamente bisogno delle mie credenziali FTP? Inoltre, non riesco a trovare alcuna menzione ufficiale che WP chiederà ora le mie credenziali FTP per gli aggiornamenti. Infine, anche se questo è ufficiale e sicuro, questo non è vulnerabile agli attacchi man-in-the-middle? Le mie credenziali possono ancora finire nelle mani sbagliate.

O sono compromesso? Come suggerisci di indirizzare questo? Gli aggiornamenti sono ancora in sospeso e non ho dato le credenziali FTP.

    
posta skytreader 17.10.2015 - 00:53
fonte

1 risposta

1

Wordpress richiede credenziali FTP quando non dispone delle autorizzazioni di scrittura per l'installazione di Wordpress durante installazioni o aggiornamenti.

Per evitare problemi con Wordpress che richiede l'FTP, è sufficiente modificare i privilegi dell'installazione di Wordpress in modo che l'utente su cui è in esecuzione il server web possa scrivere sull'installazione di Wordpress.

    
risposta data 17.10.2015 - 01:14
fonte

Leggi altre domande sui tag