Ридонди для файлов WP

S3
На сайте с 28.12.2010
Offline
134
727

Кто-то такое практикует?

Как дополнительную защиту от взлома?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#1

srs3000, на самом деле такого рода защита может быть основной, когда в систему нельзя писать, то и взломать там практически ничего не возможно, однако аналогичные решения надо применять или на собственных серверах или в очень хорошем содружестве с администрацией хостинга и не стоит забывать о том, что так или иначе вам придется оставить директории типа /upload/ /tmp/ и тому подобные в режиме r/w , но целостность вашего сайта можно существенно сохранить путем r/o для большинства статических файлов, конфигов и папок с настройками которые не меняются годами ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Den73
На сайте с 26.06.2010
Offline
523
#2

жесть это а не защита.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#3
Den73:
жесть это а не защита.

Ну а почему же? Как по мне вполне себе адекватная мера осторожности....

Я в свое время перенял один очень позитивный опыт у одного очень на мой взгляд мудрого админа, например такие директории как /usr/bin/ или /bin вообще не имеет смысла держать в r/w режиме, потому как изменения в них могут происходить только во время обновлений, а зачастую такие директории можно выносить в виде отдельных разделов вовсе и играться уже с правилами монтирования раздела.... Для сайтов это конечно слабо применимо (в случае хостинга) , а на выделенных серверах или даже VPS никто не мешает так поступать..... что плохого в том, что файлы которые не должны меняться.... еще и не смогут меняться? По моему самое оно... Нет? А когда надо провести обновление - тогда и надо r/w, А все остальное время можно даже не думать о том, что туда зальется какой-то шелл или что-то в этом роде :) Да и искать источник потом легче, точно знаешь где можно не смотреть даже :D

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий