Безопасность DLE

Golden Laica
На сайте с 17.12.2009
Offline
31
1351

Очень часто встречаю информацию о взломе сайтов на DLE. У меня есть два сайта сделанных с помощью этой системы и мне не хочется чтобы их постигла таже участь. На обоих сайтах стоит версия 9.0, лицензия. Шаблоны сайтов не из свободного доступа, а сделаны под заказ. Модулей лишних нет, только популярные новости и модуль добавления в социальные сервисы.

Подскажите, на что мне надо обратить внимание чтоб с сайтами был полный порядок?

Это вообще возможно, или на DLE всегда есть уязвимости?

G
На сайте с 12.04.2008
Offline
101
#1

Обратить внимание на раздел баги на офф.сайте

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
Golden Laica
На сайте с 17.12.2009
Offline
31
#2
GSMtricks:
Обратить внимание на раздел баги на офф.сайте

Там была информация заменить один файл, я это сделала, только все равно нет полной уверенности. Слишком многие жалуются на взлом сайтов.

WebAlt
На сайте с 02.12.2007
Offline
266
#3
Golden Laica:
Там была информация заменить один файл, я это сделала, только все равно нет полной уверенности. Слишком многие жалуются на взлом сайтов.

Слишком многие ставят сторонние уязвимые модули и хаки, Nulled - версии движка и модулей, не следят за своими паролями к админ-панели, фтп и БД, не переименовывают admin.php, выставляют не правильные права на файлы, используют рипнутые шаблоны, дают доступ в админ-панель на право и налево, пользуются хостингами за три копейки, не пользуются антивирусом на своем компе и не чистят зубы на ночь, и т.д и .т.п..

Golden Laica
На сайте с 17.12.2009
Offline
31
#4
WebAlt:
Слишком многие ставят сторонние уязвимые модули и хаки, Nulled - версии движка и модулей, не следят за своими паролями к админ-панели, фтп и БД, не переименовывают admin.php, выставляют не правильные права на файлы, используют рипнутые шаблоны, дают доступ в админ-панель на право и налево, пользуются хостингами за три копейки, не пользуются антивирусом на своем компе и не чистят зубы на ночь, и т.д и .т.п..

Ясно))) тогда мне незачем беспокоиться, у меня с этим полный порядок

vandamme
На сайте с 30.11.2008
Offline
675
#5

тем более просто сайтов на дле намного больше, чем на некоторых других, вот их название этого движка и мелькает время от времени

к примеру

1000 сайтов на дле - это 5-15 взломов

др цмс - 100 сайтов - 1-2 взлома

вот и получается что слышим чаще про дле

Golden Laica
На сайте с 17.12.2009
Offline
31
#6
vandamme:
тем более просто сайтов на дле намного больше, чем на некоторых других, вот их название этого движка и мелькает время от времени

к примеру
1000 сайтов на дле - это 5-15 взломов
др цмс - 100 сайтов - 1-2 взлома

вот и получается что слышим чаще про дле

На вордпресс тоже много сайтов и блогов, но тем по взлому вордпресс не так много встречается

vandamme
На сайте с 30.11.2008
Offline
675
#7

Golden Laica, вот именно блогов, а у большинства людей сайты :)

vandamme добавил 08.01.2011 в 23:12

у меня например 2 блога и 15 сайтов

asto
На сайте с 13.10.2005
Offline
180
#8
Ясно))) тогда мне незачем беспокоиться, у меня с этим полный порядок

Беспокоиться всегда нужно:) Точнее - быть на чеку. Ломануть могут практически любой сайт, если это надо будет. Если в движке залатаны общеизвестные дырки - это лишь защитит движок от нубов и от тех, кто массово ломает по 100500 уязвимых сайтов за один раз... А вот если решат конкретно за какой-то ресурс взяться, то там вряд ли что удержит злоумышленника)))

Ну и сайты ломают не только через уязвимости движка. Могут через Ваш компьютер получить пароль к ftp и затем тех же вирусов напихать)))

Тут правильно написали, что следите за инфой о багах на официальном сайте и латайте общеизвестные дырки движка, это хоть как-то позволит защититься:)

тем более просто сайтов на дле намного больше, чем на некоторых других, вот их название этого движка и мелькает время от времени

к примеру
1000 сайтов на дле - это 5-15 взломов
др цмс - 100 сайтов - 1-2 взлома

вот и получается что слышим чаще про дле

Тут еще не стоит забывать о паре ключевых слов:) А именно, о том, что из этих 1000 сайтов на DLE большинство на нуленых версиях... а в таких обычно дополнительные "хозяйские" дырки могут иметься)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий