Небольшая памятка по безопасности для длешника

[Удален]
460

Некоторые приемы и советы, которые сделают Ваш сайт на DLE более устойчивым к взломам.

1. После установки DLE даем права обычного пользователя юзеру с id 1, после чего регистрируем нового пользователя, выставляем ему id например 9999 и даем права администратора (Это новый Вы);

2. Выставляем на папку data права 765;

3. Меняем имя файла admin.php на любое другое, например asdfghjklqwert.php, но НЕ вписываем новый адрес админ панели в настройках сайта;

4. Ставим на папку backup права 000, что бы исключить возможность слить сохраненную копию бд (когда захотим забекапить бд, меняем права на 777);

И несколько простеньких правил:

1. Перед установкой модулей тщательно проверяем их код на наличие вредоносного;

2. Почаще меняем пароли;

3. Никому не сообщаем адрес админ панели;

Как бы Всё, статья будет обновляться. Правила как бы многим давно известны, но некоторые их не соблюдают и через некоторое время видят копии своих бд в паблике.

FeAlSe
На сайте с 05.01.2009
Offline
44
#1

На счёт первого я считаю, что не следует этого делать. Узнать id администратора можно в обратной связи, а юзеру с id1 даются некоторые привилегии, не смотря на группу.

Новое на блоге "Установка SAPE на DLE + контекстные ссылки (http://www.fealse.ru/go/198-ustanovka-sape-na-dle-kontekstnye-ssylki.html)" С уважением, Федотов Александр (http://www.fealse.ru/).
[Удален]
#2
Узнать id администратора можно в обратной связи

onlinejapan.ru у юзера Japan какой id?

а юзеру с id1 даются некоторые привилегии, не смотря на группу.

при установке Некоторых дополнительных модулей.

FeAlSe
На сайте с 05.01.2009
Offline
44
#3
onlinejapan.ru у юзера Japan какой id?

1

при установке Некоторых дополнительных модулей.

Тем не менее, на мой взгляд, смена id ничего не меняет в безопасности.

[Удален]
#4

потер........

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий