Как защитить сайт от взлома?

12
vist_lq
На сайте с 23.07.2006
Offline
55
2725

Здравствуйте!

Подскажите пожалуйста, или дайте ссылку где можно

почитать на данную тему.

Есть ли компании проверяющие защиненность сайта и

помогающие организовать защиту?

И вообще есть ли способы полностью защитить

сайт от взлома?

Спасибо.

Real
На сайте с 24.05.2006
Offline
61
#1

vist_lq, Однозначных статей нет по защите.Зависит от того, что именно надо защищать - например, движок сайта, апач или хостинг в целом.

vist_lq:
Подскажите пожалуйста, или дайте ссылку где можно
почитать на данную тему
тут посмотрите
vist_lq:
вообще есть ли способы полностью защитить
сайт от взлома?

Не выкладывать его в сеть

он самый (http://alexvolkov.ru)
[Удален]
#2
Есть ли компании проверяющие защиненность сайта и
помогающие организовать защиту?

попросите тут http://www.antichat.ru

deepslam
На сайте с 09.05.2006
Offline
204
#3

XSpider посмотрите программу

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
[Удален]
#4

vist_lq, есть одна простая истина "взломать можно всё". Но это не значит, что не надо ничего защищать. Просто надо довести степень защиты до такого уровня, чтобы способы взлома были гораздо дороже, чем информация полученная в результате взлома.

GP
На сайте с 16.12.2006
Offline
2
#5

Никак ты не взломаешь статичные страницы, даже с инклудами.

K
На сайте с 13.12.2006
Offline
8
#6

Это верно практически только тогда, если сервер самописный на пару строк кода, выдающий только статику. Все другие продукты имеют баги, т.к. с повышением сложности продукта повышается и вероятность возникновения ошибки.

Компании есть, это называется тоже "аудит", как и в финансах.

B
На сайте с 06.04.2006
Offline
24
#7
vist_lq:
И вообще есть ли способы полностью защитить
сайт от взлома?

Читал как-то статью какого-то англоязычного товарища.

Он писал, что нашёл очень надёжный способ защиты своих сайтов - записал их на CD и сервер читал их с диска.

"теперь даже если хакеры сломают весь сервер, мой сайт останется целым". :D :D

Продолжая тему, можно посоветовать убрать разрешения на запись для тех файлов каталогов, где это не нужно, заменить владельца файлов, чтобы веб-сервер мог их только читать, даже в каталог не имел прав что-либо записать (создать новый файл), убрать из корня сайта всё лишнее.

На каталоги поставить разрешение только на открытие, чтобы нельзя было посмотреть их содержимое и тп.

Ну и, конечно, последние версии ПО, запуск сервера в chroot и ещё масса способов.

Мониторинг сайтов (http://hostpulse.ru/), серверов, проверка содержимого страниц.
ST
На сайте с 04.07.2006
Offline
55
#8

Если нельзя сломать путем include или SQL-инъекции то есть когда страницы статичные и не используют ни php ни SQL это совсем не значит что нельзя взломать есть множество способов но скажу что в основном вся защита зависит от настроек хостера а если хочется имет очень защищенный сайт то начинать надо с аренды своего сервака... или искать оч. хорошего хостера в этом плане но опять же есть шанс быть взоманым через FTP

DJ_Petrovich
На сайте с 13.02.2006
Offline
188
#9
vist_lq:
И вообще есть ли способы полностью защитить
сайт от взлома?

не пользоваться бесплатно распространяемыми движками сайтов

Тонны одноцентового трафика из Директа для ваших сайтов. Настройка - бесплатно! (/ru/forum/779616) Лендинг + Реклама в Яндекс.Директ за 15 минут! (/ru/forum/comment/16213883)
HP
На сайте с 30.05.2006
Offline
175
#10

Есть прекрасный сервис - www.freescan.ru.

Бесплатно просканирует ваш сайт на ошибки, причем очень качественно.

Но лучше воспользоваться платной услугой

http://online.xspider.ru/

стоит всего 50 руб за 1 сканирование.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий