Сайт на HTML более защищен чем сайт на PHP

SeVlad
На сайте с 03.11.2008
Offline
1609
#21
plab #:

Что взламывать, если сайт на HTML?

Логины, пароли, базы данных. Их же нет.

Цель любого взлома - получить доступ к файлам на сервере.
А как это будет сделано зависит не столько от технологий разработки сайта, сколько от  админов сайта и сервера.
Есть пароли от фтп. Если кривые хостинги, где соседи могут получить доступ ко всем юзерам. Есть в конце-концов соц. инженерия и разного рода завлеколовы (типичный пример: "поставь на банер, заплатим денег". А в банере-то зловред).

Просто нормальных сайтов (на php/CMS) на несколько порядков больше.  поэтому взломщиков интересуют в первую очередь они. + сами технологии открыты, есть документация, можно  тренироваться и анализировать.


suffix, занимательная история, но спасибы на сегодня кончились ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
P
На сайте с 26.04.2010
Offline
397
#22
SeVlad #:
Цель любого взлома - получить доступ к файлам на сервере.
А как это будет сделано зависит не столько от технологий разработки сайта, сколько от  админов сайта и сервера.
Есть пароли от фтп. Если кривые хостинги, где соседи могут получить доступ ко всем юзерам.

Каша какая-то.

Взломали сервак, утек пароль фтп? Есть бэкап. Для мелких сайтов не важно на чем они сделаны. При какой тут "технологии разработки сайта".

Взломы сайтов по-серьезному опасны для крупных сайтов, где обрабатываются транзакции юзеров, есть их аккаунты. Для мелких опасен не взлом самого сайта, а увод домена, т. е. взлом почты и акка регистратора.

Я имел в виду, что хтмл сайт никак не крякнуть какими нибудь инъекцими. А вот на цмс - вполне. Пока владелец очухается и перезальет резервную копию и т.п. На хтмл таких проблем нету. Слил-залил, баз данных нет, ничего не упаковывать не распаковывать, за обновлениями смс не следить. Поэтому смысла статейники делать на смс нет. Может и быстрее. Зато потом обслуживать проблемнее.

SeVlad
На сайте с 03.11.2008
Offline
1609
#23
plab #:
Я имел в виду, что хтмл сайт никак не крякнуть какими нибудь инъекцими.

Значит я бисер метал. :(


plab #:
Поэтому смысла статейники делать на смс нет. Может и быстрее. Зато потом обслуживать проблемнее.
Какой смешной чудик (с)
W1
На сайте с 22.01.2021
Offline
306
#24
plab #:

Каша какая-то.

Каша - это вот это:

plab #:

Взломали сервак, утек пароль фтп? Есть бэкап. Для мелких сайтов не важно на чем они сделаны. При какой тут "технологии разработки сайта".

Взломы сайтов по-серьезному опасны для крупных сайтов, где обрабатываются транзакции юзеров, есть их аккаунты. Для мелких опасен не взлом самого сайта, а увод домена, т. е. взлом почты и акка регистратора.

Я имел в виду, что хтмл сайт никак не крякнуть какими нибудь инъекцими. А вот на цмс - вполне. Пока владелец очухается и перезальет резервную копию и т.п. На хтмл таких проблем нету. Слил-залил, баз данных нет, ничего не упаковывать не распаковывать, за обновлениями смс не следить. Поэтому смысла статейники делать на смс нет. Может и быстрее. Зато потом обслуживать проблемнее.

Мой форум - https://webinfo.guru –Там я всегда на связи
L
На сайте с 14.12.2008
Offline
129
#25
plab #:
Взломы сайтов по-серьезному опасны для крупных сайтов, где обрабатываются транзакции юзеров, есть их аккаунты. Для мелких опасен не взлом самого сайта, а увод домена, т. е. взлом почты и акка регистратора.

ну а если тебе ссылочку проставят с главной страницы на свой сайт?

или подменят твои ссылки своими?

это уже серьезно или не очень?

L
На сайте с 10.02.2015
Offline
248
#26

Сайт может быть без бека.

Генерировать страницы можно не в онлайне.

and2005
На сайте с 21.05.2005
Offline
175
#27
plab #:
Поэтому смысла статейники делать на смс нет. Может и быстрее. Зато потом обслуживать проблемнее.

Зато гемор вставлять-обновлять сторонние коды (метрика и др.) и менять рекламные блоки, а тем более их место вставки.

L
На сайте с 14.12.2008
Offline
129
#28
livetv #:

Генерировать страницы можно не в онлайне.

а заливать ты как эти страницы будешь? почтой россии?

не, чувак в правильном направлении рассуждает: чем меньше способов контактирования с сервером, тем меньше шансов получить к нему несанкционированный доступ

вот тебя и будут ломать через тот доступ, который ты сам себе и оставил


S3
На сайте с 29.03.2012
Offline
349
#29
Leema #:
вот тебя и будут ломать через тот доступ, который ты сам себе и оставил

а какая разница, к чему доступ - к админке сайта или к хостингу: в плане поломать? Торчащие наружу базы данных или доступ а FTP в наше время - это несерьезно)))

L
На сайте с 14.12.2008
Offline
129
#30
Sly32 #:
Торчащие наружу базы данных или доступ а FTP в наше время - это несерьезно)))

ты на полном серьезе думаешь, что чувак, пишущий на хтмл, вообще понимает, о чем разговор?

Sly32 #:
а какая разница, к чему доступ - к админке сайта или к хостингу: в плане поломать?

доступ к админке сайта и доступ к хостингу - это разные вещи

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий