как обезопасить сайт?

Ne1son
На сайте с 05.09.2007
Offline
13
490

что должно присутствовать на сайте или как он должен быть сделан чтобы обезопасить его от плохих людей? что следует учесть? какие ошибки - дыры в безопасности чаще всего делают новички? вообщем как не дать сломать сайт?

A4
На сайте с 09.08.2007
Offline
55
#1

Фильтровать любые данные которые могут идти от пользователя (содержимое форм, url)

Настройка nginx и сопутствующего софта на freebsd/debian. Контакт через PM.
[Удален]
#2

Предусмотреть защиту от mysql-инъекции, во-первых.

Во вторых - вырезать теги и ненормальные символы из того, что потом будет отображаться на экране. Это чтоб админскую куку не спёрли :)

tematika
На сайте с 17.02.2006
Offline
86
#3

Использовать сложные пароли. Не светить пароли. Не запоминать пароли от ftp в программах Total Commander, CuteFTP и пр.

Если на сайте есть скрипты, которые находятся в свободном доступе, то: Следить за обновлениями скриптов, закрывать админки, файлы конфигурации и пр. с помощью .htaccess.

Gipperion
На сайте с 03.10.2006
Offline
80
#4

установить соответствующие права доступа к файлам и папкам на сервере.

Опыт - это такая штука, которая приходит сразу после того, как была нужна.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий