Как защитить сайт от взлома?

12
L
На сайте с 01.05.2005
Offline
79
#11

У меня хостер такие услуги предоставляет для сайтов на его хостинге. 50$ в месяц было. Хостер _ActiveHost.ru

http://FreePromote.ru - Бесплатная программа для раскрутки сайтов и программ!
vist_lq
На сайте с 23.07.2006
Offline
55
#12

Благодарю всех за толковые ответы!

Спасибо!

TO
На сайте с 09.08.2004
Offline
97
#13

Половина сообщений здесь от людей, которые "не в теме". Серверы омаются не обязательно те, кто имеет PHP, MySQL и т.п. ломаться могут даже не только HTTP-сервера, но и другие, которые используют какие-либо протоколы. Ломаются не только через скрипты, но и прямыми командами сервру по различным протоколам и открытым портам доступа.

Ломаются не только обычные персональные страницы, но и сервера майкрософта и пентагона, где находятся не самые плохие админы и программиста.

Правильно кто-то сказал уже здесь. Степень защиты должна быть соизмерима с возможными трудозатратами потенциальных хакеров.

Т.е. если хакер потратит на взлом сервера 2 дня и получит оттуда информацию стоимостью 20 баксов, то такую информацию дешевле будет купить по честному.

[Удален]
#14

Единственный способ защититься это не делать сайт...

1 - Взломы детьми которые начитались желтухи типа "SecurityLab" и балуются, можно избежать не ставя кривых скриптов.

2 - От взломов профи даже microsoft не застрахован (случаи были)

X
На сайте с 11.01.2006
Offline
108
#15
Взломы детьми которые начитались желтухи типа "SecurityLab" и балуются, можно избежать не ставя кривых скриптов.

Даже используя некоторые бесплатные скрипты можно избежать таких взломов. Во-первых, использовать неглючные скрипты и непопулярные скрипты, а во-вторых, читать тот же секьюрити лаб (это если знания языков есть).

От взломов профи даже microsoft не застрахован (случаи были)

Ну и сами продукты майрософт от взлома тоже не застрахованы...и случаи частенько бывали.

pi11
На сайте с 15.09.2006
Offline
10
#16
Gs.Pisuch:
Никак ты не взломаешь статичные страницы, даже с инклудами.

Почему это? ;-)

Ломаешь сервак и вот они странички статичные... делаешь с ними что хочешь ;-)

Поздравления (http://www.stost.ru/cat/h-12.html) flash игры (http://www.flashsex.ru/)
[Удален]
#17
xensey:
Даже используя некоторые бесплатные скрипты можно избежать таких взломов. Во-первых, использовать неглючные скрипты и непопулярные скрипты, а во-вторых, читать тот же секьюрити лаб (это если знания языков есть).

Откуда всё это у заказчика который не обязательно программист ?

ИМХО лучшая защита от взлома это один грамотный руководитель IT-отдела который бы отвечал за всё собственными "balls" (англ.яз) но в тоже время имел бы полный контроль.

Т.е решал бы какие скрипты ставить, кого брать на работу себе в помощь и если пользоваться услугами сторонних фирм (или фрилансеров) то его голос имел бы высший приоритет при их выборе...

Это не является 100% гарантией невозможности ошибки ибо

vist_lq:
полностью защитить сайт от взлома

можно только не имея сайта :)

По этому в крайнем случае если взлом всё-же произошёл IT-отдел должен справиться с устранением последсвий взлома за как можно более короткий срок и с как можно более минимальными потерями...

PHPExpert
На сайте с 04.02.2006
Offline
104
#18

vist_lq, не пользуйся бажными скриптами и будет тебе счастье :)

А если есть необходимость завести форум или что-то вроде этого, где чаще всего находятся ошибки, то лучше всего выделить для этого поддомен.

Kirill-ss
На сайте с 20.04.2006
Offline
142
#19

Про XSS немножко почитайте ;)

S1
На сайте с 23.12.2006
Offline
0
#20

Компании требуется квалифицированный специалист по компьютерной безопасности. Резюме просьба размещать на главной странице сайта www.microsoft.com

:)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий