Как защитить сайт от вирусов?

12
P
На сайте с 08.03.2007
Offline
250
#11
iruta:
В смысле? Это навсегда теперь? Форум уже снесла к чёрту! Сайт старый html без движка.

В смысле если он туда смог пролезть один раз, то пролезет и второй. Надо дыру один раз заткнуть, а не каждый раз удалять вирус. Это навсегда, если не поменять форум на безопасный, и если потерять пароли к ftp. Причина беды - не вирус на сайте, это только следствие, а причина в какой-то дыре. Правильно дыру найти. Например, посмотреть логи доступа по ftp - если есть - чтобы понять как записали вирус.

Pilat добавил 25.03.2008 в 12:28

a.fatman:
Pilat, мягко скажем, заблуждается.

Мягко скажем не заблуждается.

AN
На сайте с 20.03.2006
Offline
70
#12
Pilat:
В смысле если он туда смог пролезть один раз, то пролезет и второй. Надо дыру один раз заткнуть, а не каждый раз удалять вирус. Это навсегда, если не поменять форум на безопасный, и если потерять пароли к ftp. Причина беды - не вирус на сайте, это только следствие, а причина в какой-то дыре. Правильно дыру найти. Например, посмотреть логи доступа по ftp - если есть - чтобы понять как записали вирус.

Pilat добавил 25.03.2008 в 12:28


Мягко скажем не заблуждается.

Здесь идет речь о зараженном компьютере клиента. Так что дырявый форум или суперзащищенный - нет никакой разницы, поскольку вирус пойдет по фтп и перетрет данные.

Pilat прав в том что дырявый форум само по себе мягко говоря нехорошо, а в данной ситуации проблема в другом.

I
На сайте с 30.07.2007
Offline
9
#13

Спасибо всем. Всётки немного не о том. Все меры по затыканию дыр я уже выполнила. Хочу найти готового "сторожа" . На случай, если не все дыры закрыты. просто чтобы я первая узнавала о том, что не впорядке что-то.

Вот тут давали советы, как написать скрипт. А мне готовый нужен, наверняка же есть...

Мэкс
На сайте с 03.07.2005
Offline
67
#14
iruta:
Вот тут давали советы, как написать скрипт. А мне готовый нужен, наверняка же есть...

nikitian выше дал совершенно правильную идею, но тут прстым скриптом не отделаешься :) Ибо поле каждого валидного редактирования HTML файла необходимо менять его контрольную сумму. Желательно это делать прозрачно для редактора и пользователя :) Да и проверять контрольную сумму желательно каждый раз при выдаче страницы пользователю.

Готовый то есть но не под связку apache+php, и вряд ли с ним можно работать со статическими html файлами :)

Pilat:
Форумный двиг надо ставить такой, в котором нет известных дыр

- Несчастные случаи на стройке были? :)

То, что нет известных дыр сейчас совсем не значит, что их не появится завтра :)

Так что кроме установки постоянно мониторьте на обновления.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий