Прошу обсудить технологию защиты сайта от злодеев.

123 4
TF-Studio
На сайте с 17.08.2010
Offline
334
#11

Сделать все это легко.

Сложно будет в массы донести, ибо весьма тяжкое понимание у людей.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
6666
На сайте с 10.01.2005
Offline
505
#12
dag:
можно запретить скрипту удаление папок в определенной папке (например с пользовательскими пикчами)

ну там и будет сидеть вирус..

TF-Studio:
Сложно будет в массы донести

Ага. 90% вебмастеров не парятся даже бэкап сделать, вот они будут скрипт устанавливать, который, более того, требует серьезной настройки.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
TF-Studio
На сайте с 17.08.2010
Offline
334
#13

в папку с картинками надо htaccess соответствующий пихать, который запретит выполнение файлов.

а лучше все картинки лить на поддомен или свой фото-хостинг )

dag
На сайте с 10.02.2007
Offline
214
dag
#14
6666:
ну там и будет сидеть вирус..

Вы позволяете своим пользователям заливать в их папки произвольные скрипты? уверен что нет. я тоже. соответственно проверяем в таких папках все, что было залито/изменено с момента последней проверки и если это пхп или js - делаем ему кердык (ну, или, если это аватарки, заменяем на типовую аватарку-jpeg)

Яж почему и говорю - это не система бекапов, благодаря этой теме это будет нечто другое☝

кста, очень прошу называть все своими словами, то, противодействие чему мы обсуждаем, - не вирусы

[Удален]
#15

Если сайт на ВП то там папка uploads права 444 поставте и плагин акисмет удали , заметил что это 2 оч уязвимых места.

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
dag:
очень прошу называть все своими словами

Так все своими словами всё и называют. Только ты почему-то думаешь, что какую-то "систему противодействия" изобрёл.

Если не понятно попробую ещё раз.

Ты изобрёл (в 100500 раз) способ обнаружения и восстановления ПОСЛЕ свершившегося. Читай - мазь от ушибов головы. А "система противодействия" - это НЕВОЗМОЖНОСТЬ допустить проблему. Читай - шлем, защищающий от ушибов, отклоняющий удары.

Так понятно?

igor3333:
плагин акисмет удали.. это .. оч уязвимых места.

обоснуй!

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
dag
На сайте с 10.02.2007
Offline
214
dag
#17

SeVlad, смотри пример

Общегосударственная система противодействия терроризму представляет собой совокупность субъектов противодействия терроризму и нормативных правовых актов, регулирующих их деятельность по выявлению, предупреждению (профилактике), пресечению, раскрытию и расследованию террористической деятельности, минимизации и (или) ликвидации последствий проявлений терроризма.
а своими словами я прошу называть проблему и ее проявления - это вообще ни разу не вирусы. уж чего чего а их родных я писал когда многие нынешние вебмастера в горшок писали, и работу хорошую благодаря ним получил и общаться с создателями одного из антивирусов доводилось...
SeVlad
На сайте с 03.11.2008
Offline
1609
#18
dag:
смотри пример

Не читай советских газет..

Впрочем, я уже вроде бы всё сказал. Не вижу смыла толочь воду в ступе.

Mik Foxi
На сайте с 02.03.2011
Offline
1130
#19

бекап + устранение уязвимостей = самый лучший способ

Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
narolskay
На сайте с 21.11.2009
Offline
153
#20
Если сайт на ВП то там папка uploads права 444 поставте

Если выставить права, то самому не будет проблем по размещению картинок на сайт?

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий