WordPress никогда не славился своей безопасностью. Если быть точнее - WordPress вообще крайне дырявый CMS - в чем я убедился на собственном опыте. Вчера (или чуть раньше) был обнаружен http://habrahabr.ru/blogs/wordpress/66829/ - который позволял HTTP-запросом сбросить пароль администратора ("admin"). Злоумышленник, конечно, при этом не получал доступ к АЦ, но все равно это доставляло неудобства. Проблему исправляет сегодняшняя v. 2.8.4.
Но это мелочь. В совсем старых версиях полно других дыр - которые позволяют гораздо большее. И что самое забавное - обновить совсем древнюю версию WP до последней - это не равносильно установки последней версии с нуля. В том смысле - что остаются некоторые дыры в именно базе данных. Их только вручную латать.
Я не специалист по WP, мне с безопасностью помог один хацкер. Какие выводы я для себя сделал? Во-первых, по-хорошему - надо вообще съезжать с WordPress на самописной CMS, серьезную разработку. Во-вторых, а если уж съезжать совсем не хочется - надо максимально оперативно обновлять версию WP + каждый плагин.
--
У меня был gameslife.ru на самописном. Конкурентов у него полно. Но взломов именно движка - насколько я помню - не было.
Дыры есть везде, но я писал выше:
"Но большинство хацкеров просто делятся в узких или широких кругах себеподобных дырами к известным движкам. Опыта/класса не хватает – чтобы находить дыры в самописных CMS."
Уязвимость не критическая, блогу навредить нельзя. Заплатка вышла утром.
Для бесплатной CMS это ОЧЕНЬ круто. А что там у тебя где "славится" - твой личный бред.
"Но это мелочь."
Даже не потому, что WP хорош, а потому, что битрикс говно убогое.
Был последний раз в Москве, пришлось с этой белибердой поработать - полнейший fail, делали бы с нуля - справились бы в 4 раза быстрее и дешевле, надёжнее и производительнее.
Не преувеличиваю, замечу, ни разу.
Искал потом более-менее действущие сайты на битриксе, спрашивал у владельцев - как? Большинство отвечали, что эта хрень уже переписана на 99% и поэтому работает.
Меня неинтересует функционал и удобство. Меня интересует безопасность. Что ты скажешь о безопасности?
Kalimdor, это дырка не в Битриксе, а в голове у админа.
Вообще общая рега пользователей отключена, так что дырка разрабов. А вообще закрытый код не гарантия того, что не взломают, скорее наоборот. Если код открыт баги всплывают и фиксятся постоянно, закрытая cms так чщательно на момент багов проверена не будет в любом случае.
Не думаю что в нем когда-то будут такие дырки, чтобы можно было получить доступ админа, или удалить БД...
Гадят тогда, когда можно какую-либо пользу поиметь.