Защита сайта!

tematika
На сайте с 17.02.2006
Offline
86
965

Ссори если темка быда.

Вот тут подумал как защитить свой сайт.

Я буквой "Ж" чую что будут ломать.

Кто что может посоветовать, кроме как запаролировать админские разделы.

Кто какими примочками пользуется?

iexpert
На сайте с 01.09.2005
Offline
184
#1

Удалить админские разделы и каждый раз их заливать на FTP при необходимости админа сайта.

Довольно трудоемкий способ... :-)

зато наверняка.

Ну и проверить хостинг на дыры, если он свой.

Я бы еще предупредил администраторов этого хостинга

Ну и еслтественно проверить все формы и скрипты на сайте на возможность проведения SQL атаки, + полная и жесткая фильтрация всех входящих с него данных.

Бойтесь ваших желаний, ибо они могут исполниться
[Удален]
#2
tematika:
Я буквой "Ж" чую что будут ломать.

Такой "Ж" можно хорошо зарабатывать... ;)

Если устроиться в какую-нить контору по сетевой безопасности...

Tow
На сайте с 28.09.2005
Offline
152
Tow
#3

тут скорее надо исходить из того, что есть такого на сайте, ради чего его будут ломать.

если некоторая информация "не для посторонних" то убивать и заливать по мере необходимости.

если просто зло надефейсить, то сделать все, что сказал iexpert, и посадить админов мониторить состояние сервера круглосуточно, чтобы реагировали оперативно, ибо систмы без бреши не бывает, а вот возможность быстренько залатать дырочку - это есть преимущество.

если сервак не свой, то можно отписать в тех отдел, и начинать молиться, ибо практика показывает, что ничего они не сделают.

бэкапы делать на левую машину каждые n времени.

---

на самом деле, это тема для отедельного масштабного исследования конкретного сайта и конкретного сервера.

AN
На сайте с 05.06.2004
Offline
243
#4
Tow:
тут скорее надо исходить из того, что есть такого на сайте, ради чего его будут ломать.

И оценить соотношение:

возможные потери от взлома / затраты на защиту

Размещу ваши баннеры на посещаемых сайтах. Места еще есть! Возможен безнал. (/ru/forum/324945) Нужны копирайтеры/рерайтеры - медики. Пишите в личку. (/ru/forum/676932)
Tow
На сайте с 28.09.2005
Offline
152
Tow
#5
AnNik:
И оценить соотношение:
возможные потери от взлома / затраты на защиту

из-за безобидного дефейса можно потерять больше нежели от пропажи ценной инфы, если его последствия висят в течение длительного времени.

представьте какую нить пошлятину на месте сайта сбербанка, которая там висит с месяц ;)

так что защита сайта/сервера должна быть делом принципа.

AN
На сайте с 05.06.2004
Offline
243
#6
Tow:
представьте какую нить пошлятину на месте сайта сбербанка, которая там висит с месяц

:) 🍻

А разве это не подтверждает мои слова?

А представьте

посадить админов мониторить состояние сервера круглосуточно,

на хомяке Васи Пупкина? ;)

iexpert
На сайте с 01.09.2005
Offline
184
#7

А представьте заменить номерочек кошелька вебмани или номерочек расчетного счета если сайт принимает платежи???

Тоже всего лишь дефейс...

Да и вообще, безопасность сайта - весьма важная штука....

tematika
На сайте с 17.02.2006
Offline
86
#8

Ну вот прошла неделя.

Сайт взломали!!!😡 🤣

Но взломали не главный сайт, а зеркало. Я на нём тесты проводил. Там было полно багов. Но всё же есть возможность что возьмутся за оригинал.

M
На сайте с 21.11.2004
Offline
230
#9
tematika:
Но взломали не главный сайт, а зеркало. Я на нём тесты проводил. Там было полно багов. Но всё же есть возможность что возьмутся за оригинал.

Что за сайт, какой взлом?

Продвигаю домены руками (http://roke.ru)
Mad Cat
На сайте с 29.01.2006
Offline
89
#10

В тему: какова репутация Positive technologies? Кто-то обращался к ним за услугами?

Я слышал они с Битриксом сотрудничают...

Профессиональное тестирование ПО и web-сервисов (http://www.testlab2.com)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий