Какие сервисы для безопасности сайта есть?

12
K1
На сайте с 19.03.2009
Offline
129
812
Обычный сайт типа для битрикс, вордпресс... Взламывают, потом проблема с восстановление и тд. Какие сервисы знаете, так чтобы поставил и спокоен за сайт? Или хотя бы понимаешь сразу как только взломали, сразу какое то уведомление было. А не по факту когда сайт уже неделю лежит.
Первая партнерка с оплатой за звонки! (http://www.marketcall.ru/auth/register/affiliate?referer=1100). До 9000 рублей за звонок.
[Удален]
#1
Бэкап
K1
На сайте с 19.03.2009
Offline
129
#2
br.almighty #:
Бэкап

Есть спящие скрипты. Которые загружают и через два-три месяца запускаются. В итоге этот скрипт ходит из бекапа в бекап.

[Удален]
#3
asdSeospec #:

Есть спящие скрипты. Которые загружают и через два-три месяца запускаются. В итоге этот скрипт ходит из бекапа в бекап.

Это самое универсальное, что можно было предложить.

Ещё из такого же - своевременно обновлять софт, скрипты, движок, плагины.

Есть ещё разнообразные реализации WAF. Бесплатные варианты я и другие перечисляли в теме замены cloudflare, платные не искал.

ellienoise
На сайте с 05.06.2025
Offline
9
#4
asdSeospec #:

Есть спящие скрипты. Которые загружают и через два-три месяца запускаются. В итоге этот скрипт ходит из бекапа в бекап.

Бэкап не панацея, а скорей страховка. А от спящих скриптов помогает только регулярное сканирование файлов на сервере, независимо от бэкапов
Mik Foxi
На сайте с 02.03.2011
Offline
1211
#5
Бекап, своевременное обновление всего софта на сервере и cms.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Vladimir
На сайте с 07.06.2004
Offline
610
#6
asdSeospec :
Какие сервисы знаете, так чтобы поставил и спокоен за сайт?

Сервис только один - твоя голова, сделал и спи спокойно

Mik Foxi #:
своевременное обновление всего софта на сервере и cms.
На серче это, как мантра звучит постоянно, толку ноль - все равно взламывают и причем постоянно

PS 
За 15 лет, ни разу ни один сервер не обновлял. 
Два из них не падали ни разу, ни самопис ни CMS на них ни разу не обновлялись. Все работает как часики.
На остальных и на хостинге, движки CMS обновляю по мере надобности изменения на сайте, если совсем устарело, Апгрейт сервера аналогично, если устарело.





Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Genius Ideaing
На сайте с 12.02.2024
Offline
96
#7
asdSeospec :
Какие сервисы знаете, так чтобы поставил и спокоен за сайт?

бэкапы... средствами панели управления сервером... или snapshot средствами компании хостера системы виртуализации... 

а лучше и то и другое с историей хранения резервных копий за несколько последних дней.. 

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
K1
На сайте с 19.03.2009
Offline
129
#8
Vladimir #:
PS 
За 15 лет, ни разу ни один сервер не обновлял. 
Два из них не падали ни разу, ни самопис ни CMS на них ни разу не обновлялись. Все работает как часики.
На остальных и на хостинге, движки CMS обновляю по мере надобности изменения на сайте, если совсем устарело, Апгрейт сервера аналогично, если устарело.


Я бывыет, раз в год сталкиваюсь с вирусами. Не знаю как вы там часики настроили на какой нибудь битрикс или вордпресс

Mik Foxi
На сайте с 02.03.2011
Offline
1211
#9
Vladimir #:
За 15 лет, ни разу ни один сервер не обновлял. 

но каждые пол года как минимум, находят серьезные дыры в каком нибудь серверном софте.

Genius Ideaing #:
бэкапы... средствами панели управления сервером... или snapshot средствами компании хостера системы виртуализации... 

если ты не можешь это сам проверить в тестовой среде, что твои бекапы рабочие и развертывание работает, то это не бекапы. в большинстве хостеровские бекапы это фейк, на него не надо расчитывать.

Genius Ideaing #:
а лучше и то и другое с историей хранения резервных копий за несколько последних дней.. 

несколько дней это ниочем. нужно хранящиеся недельной и месячной давности, а то и годичной, и вообще чем больше, тем лучше. сегодня вот клиенту указал на наличие дорвея на его сайте, который залит был 25 дней назад, естественно что все бекапы уже были с дором.

Н
На сайте с 31.08.2013
Offline
100
#10
asdSeospec :
Какие сервисы знаете, так чтобы поставил и спокоен за сайт?


во многих случае Content Security Policy (CSP)  помогает, тоесть даже если есть вредоносные скрипты, то они отработать не могут, так как создается список разрешенных источников для загрузки скриптов, все остальное - запрещено

Трафиковые сквозняки\морды с СДЛ: адалт и другие тематики (/ru/forum/comment/15687419)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий