Универсальная защита от вирусов\sql\shell'ов - возможно ли?

КВ
На сайте с 17.09.2011
Offline
48
7709

Недавно на одном форуме появилась тема о продаже универсальной защиты от вирусов\sql\shell'ов, которая подходит для всех популярных веб-движков. Многие такую защиту покупают, но я сомневаюсь в ее надобности и тем более, универсальности.

Прошу модераторов не удалять тему, я понимаю, что вы можете воспринять ее как скрытая реклама данного товара, но на самом деле я хочу услышать мнение опытных людей (в данном случае программистов), имеет ли смысл такая защита. Создавать такую тему в платном топике будет глупо, так как я ничего не продаю и тема будет там неуместна. Но если вы все-таки посчитаете, что за создание данной темы нужно заплатить, я заплачу.

Цитирую объявление автора:

Уважаемые форумчанки, предлагаю вашему вниманию защиту от взлома сайтов, написанную на php и 95% движок на которых стоят ваши сайты, защита уникальна, её нельзя обойти, взломать, обнаружить (взломщику) Поддерживает все популярные движки начиная от Wp заканчивая Jooml'ой ей нету аналогов в прошлом и в настоящем. Естественно, она не защитит вас от глупости администратора (которые вводят пароли qwerty123 ) зато она закроет дырки в движке, плагинах, самописных модулях. Не влияет на производительность сайта, не влияет скорость загрузки страниц, не требует установки дополнительных плагинов и работает на всех хостингах с поддержкой php\mysql.

Первым 3 пользователям форума, у которых более 100 сообщений предоставлю защиту абсолютно бесплатно.

Если после покупки в течении 3 месяцев вас взломают, я верну вам деньги, естественно не пытайтесь меня обмануть я хорошо разбираюсь в логах сервера (взлом из-за слабого пароля естественно не идёт в расчёт, я гарантирую только защиту со стороны сайта и возможных уязвимостей вашей CMS\плагинов)

Стоимость защиты 200 рублей (символическая цена только для пользователей данного форума) естественно при покупке вы соглашаетесь не распространять защиту 3-им лицам и не пытаться её перепродать, имейте совесть

Что из себя представляет защита, это код который встраивается в ваш сайт, у него нету пользовательского интерфейса, он собственно вам и не понадобится. Вы просто радуетесь жизни и просто забудете о проблемах.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Вполне возможна. но не совсем на 100% универсальная.

К примеру если у вас все урлы вида page.html, то тупо в начале всех php скриптов ставим регулярку, если она палит наличие знаков вопроса, html тегов и т.п., то останавливает выполнение скрипта, т.е. получаем элементарную защиту от xss...

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
php.developer
На сайте с 22.11.2010
Offline
94
#2

Мозги разработчиков и администраторов отличная такая защита.

demon2005
На сайте с 06.02.2010
Offline
117
#3

Универсальной защиты, как и абсолютно безопасного движка - нет :)

Машины должны работать. Люди должны думать. (Девиз компании "IBM") Хостинг ( http://goo.gl/em6I5 ), рекомендую. Код на скидку 965VI5O60E Выгодно купить/продать сайт ( http://www.telderi.ru/?pid=c0fb22 )
TF-Studio
На сайте с 17.08.2010
Offline
334
#4

можно следить за изменениями файлов и сразу откатывать и отсылать смс.

но реально универсальной защиты не может быть по сути.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
[Удален]
#5
demon2005:
Универсальной защиты, как и абсолютно безопасного движка - нет :)

Полностью согласен, если захотят - взломают :)

SG
На сайте с 16.02.2013
Offline
11
#6

Универсальная защита - mod_security. При правильной настройке снимает кучу головной боли. Использую ее на сервере с кучей говносайтов, их раньше ломали раз в неделю, теперь - уже полгода без проблем.

Безопасный хостинг с администрированием http://seahost.ru (http://seahost.ru) Аудит безопасности сайтов, приложений, удаление вирусов http://security-gu.ru (http://security-gu.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#7
security-guru:
Универсальная защита - mod_security

не тупи!

demon2005:
Универсальной защиты, как и абсолютно безопасного движка - нет

+150!

Кукла в бантиках:
зато она закроет дырки в движке, плагинах, самописных модулях.

ЭТА ПЯТЬ! :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#8

Обратите внимание на обращение разработчика!

Уважаемые форумчанки, предлагаю вашему вниманию...

Походу Василий Бобруйский решил нажиться на домохозяйках некомпетентных в сфере веб-безопасности:(


-Что ты думаешь по этому поводу?
-Это печально.
(с)какой-то нарк с ютуба

Подпись))
SeVlad
На сайте с 03.11.2008
Offline
1609
#9

Да, круто девочек разводит..

Залить вирь/шелл (а я в этом уверен на 99%) и при этом срубить денег - это сильно нагло!!

Соц. инженерия на низшем уровне прекрасно работает :)

Кукла в бантиках, если Вы на том форуме зарегистрированы - дайте им ссылочку на этот топик. Сайты форумчанок в большой опасности.

Только досмотрел:

защита от ..sql..

Почти как в анеке - я знаю ушу, карате, тайквандо и другие... страшные слова.

php.developer
На сайте с 22.11.2010
Offline
94
#10

😂Почитал топик, это жесть. Процент угара в постах ТС'а зашкаливает.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий