Сайт на HTML более защищен чем сайт на PHP

Aisamiery
На сайте с 12.04.2015
Offline
294
#101
Антоний Казанский #:
в вашем СБ молодцы

СБ - служба безопасности, но видимо чтоб знать эту аббревиатуру, надо наверное поработать в компании, где работает хотя бы больше 100 человек я думаю.

Антоний Казанский #:

Вы тут играючи жонглируете ИТ понятиями и рассказываете о том, как у вас там всё круче, и какие специалисты в вашем СБ молодцы.

Вы серьёзно считаете, что это кого-то убеждает, кому-то исключительно интересно и вносить какую-то пользу?

Я никого не убеждаю, я лишь считаю открытым в мир то, что не должно быть открытым потенциальной уязвимостью, как говориться "раз в год и палка стреляет"

alaev #:

Это уже рассуждения начинаются. В какую квартиру вору сложнее попасть? В хрущевке, в многоэтажке или в частном охраняемом доме?)))

Все же сайты лежат на компах, где сначала запускается ось, потом другой софт. Дыры есть везде. Теоретически могут все взломать.

А я и не говорил, что есть то что сломать невозможно, теоретически конечно можно все взломать, просто вопрос на вашем примере, стоят 2 квартиры, одна с дверью на шпингалете, а другая с сигнализацие, собакой и частной охраной, куда большая часть воров полезет? =))) Я лишь спросил у человека, а именно у специалиста по безопасности, зачем ему открытая в мир база данных, к которой могут получить доступ по сути кто угодно на продовой среде где крутиться боевой сайт на который заходят реальные пользователи-клиенты.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Aisamiery
На сайте с 12.04.2015
Offline
294
#102
webinfo #:

И это пишет человек, который считает идиотами всех пользователей шаред-хостингов. 🤣

Как это связано?

Идиотами я считаю тех, кто ставит себе сознательно на продакшен среду phpmyadmin или открывает в мир БД например, но причинно-следственные связи это не для гуманитариев да я знаю, ну и тех кто пользуется руцентором тут уж извините =))

W1
На сайте с 22.01.2021
Offline
292
#103
Aisamiery #:

причинно-следственные связи это не для гуманитариев да я знаю

Это я уже понял, господин гуманитарий.

Мой форум - https://webinfo.guru –Там я всегда на связи
Cuys
На сайте с 05.12.2016
Offline
198
#104
alaev #:
Дыры есть везде. Теоретически могут все взломать.

Полностью подтверждаю. Пример этой недели. На хосте (зарубежном) есть платная функция подключения входа в личный аккаунт хоста (стоит 0,75 евро в месяц), когда кто-то (я например захожу в личный кабинет) мне высылается СМС в течение 1-5 минут о вхождении в аккаунт.

Так вот - что выше описывал - на этой / прошлой недели приходили бесплатные оповещения что кто-то долбится в аккаунт админки.

Если хотят взломать - конечно же взломают - но если использовать провайдера / хоста, который предоставляет уловки слежения за копейки, можно попробовать хотя бы себя обезопасить.

Shelton724
На сайте с 26.05.2011
Offline
245
#105
Cuys #:
можно попробовать хотя бы себя обезопасить.

Ну в целом-то да, сами хостеры и рекомендуют: вход в аккаунт и панель управления только с СМС подтверждением, желательно (у кого есть белый IP) только со своего IP (но это скользкий путь, могут инет основной отрубить, а доступ срочно нужен), доступы по ftp открывать только когда они используются, остальное время отключать, файл/модуль админки/авторизации под админом вообще физически удалять/делать неисполняемым в тот период времени, когда админка не нужна (а это 90-99% времени).

alaev
На сайте с 18.11.2010
Online
700
#106
Cuys #:

Полностью подтверждаю. Пример этой недели. На хосте (зарубежном) есть платная функция подключения входа в личный аккаунт хоста (стоит 0,75 евро в месяц), когда кто-то (я например захожу в личный кабинет) мне высылается СМС в течение 1-5 минут о вхождении в аккаунт.

Это вообще высшая каста хакеров, которая действует дерзко и нагло и работает в открытую))))

В реальном мире люди занимаются шпионажем и просто подкупают сотрудников, чтобы красть коммерческие или государственные секреты.

Те, которые попроще, вызывают хакеров, которые пилят дверь болгаркой, а потом шваброй брутят пароли с первого тычка 😁

А защищать сайты на вордпресс занятие тоже очень денежное, но денег заплатят, если умеешь красиво себя продавать.

Сайты посольств сша по всему миру и сайт белого дома сделаны на вордпрессе, но на серче сегодня узнал, что так делают только неучи.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
D
На сайте с 05.02.2022
Offline
32
#107
Пхпмайадмин очень незначительно повышает уязвимость ресурса в сети. Любой доступ теоретически повышает. Но называть всех, кто использует его идиотами - смело и несколько неправильно.

 Хотя я помню Aisamiery - что ждать от человека, который хвастался участием одновременно в нескольких областных олимпиадах, а потом оказалось что просто солгал ))
SeVlad
На сайте с 03.11.2008
Offline
1609
#108
webinfo #:
На тебе ещё:

Скажу больше:  не только практически на всех шаредах, но и на большинстве ВПС с любой стандартной панелью (и даже самописными), ПМА будет доступен по ссылкам типа сайт/phpMyAdmin/. Но ограниченным своим тесным мирком фулстакразводилкам, бросающимися "крутыми" терминами, этого не могут знать. Они же выше всех.. "идиотов".


И да. У  99% юзеров ВПС панель тоже по стандартному адресу:порту и логин root. Да что там панель - стандартные порты ssh и всё тот же рут без всяких защит от брутфорса и http-флуда.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S_E_O Алексей - Строительные ссылки
На сайте с 22.07.2006
Offline
308
Ilya74 #:
Не похоже на троллинг. Посмотрите сайт ТС - https://htmlsite.kz
Если у компании, создающей сайты, такой сайт, то страшно представить, что там делается клиентам за деньги. Это прям что-то из нулевых... Удивительно, что на такое вообще есть спрос.

Блин, аж ностальгия взыграла, давно таких сайтов а-ля 90е не видел. И такие ещё заказывают? 🙃🙃🙃

⚡ Размещение ссылок на 50 строительных сайтах без бирж: ⚡пакет №5 ( https://searchengines.guru/ru/forum/977443 )⚡пакет №1 https://searchengines.guru/ru/forum/922181 ⚡ пакет №2 ( https://searchengines.guru/ru/forum/925481 ), и ⚡пакет №3 ( https://searchengines.guru/ru/forum/938528 ) .
E
На сайте с 01.10.2017
Offline
94
#110

Когда я вижу в ссылках на главную адрес /index.html, я понимаю, что человек не освоил основы. И уже начал "делать бизнес". Видимо, на "хлеб с маслом" не хватает.

Aisamiery #:
Это надо специально так систему настроить, а для этого надо быть идиотом, сейчас у всего популярного вэб стека по умолчанию доступ в мир закрыт

Проблема в том, что у обычного виртуального хостинга pma "открыта миру". Хотя автор до понимания роли баз данных в "современном мире" еще и не дорос 😊

Домены на продажу: https://p20.ru/collection/domains-for-sale

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий