Как проверить безопасность сайта?

123 4
K
На сайте с 10.01.2015
Offline
110
#11

Проверил сайт. Обнаружил подозрительный код в двух файлах одного известного плагина. Скачал плагин по новой с официального репозитория WordPress. Подозрительный код есть и в них, так что все окей. Сервис конечно хороший, но встроенные плагины делают это бесплатно.

---------- Добавлено 28.07.2015 в 20:08 ----------

eiweb:
Ради интереса сейчас проверим. Через час отпишусь

Спасибо, буду ждать.

eiweb
На сайте с 08.11.2014
Offline
82
#12

При беглой проверке серьезных изъянов не обнаружилось.

Из 15 установленных плагинов только на этот поругался.

[+] Name: exploit-scanner - v1.4.5

| Location: https://akket.com/wp-content/plugins/exploit-scanner/
| Readme: https://akket.com/wp-content/plugins/exploit-scanner/readme.txt

[!] Title: Exploit Scanner - FPD and Security bypass vulnerabilities
Reference: https://wpvulndb.com/vulnerabilities/6843
Reference: http://seclists.org/fulldisclosure/2013/May/216
Reference: http://osvdb.org/93799

Но логин от админки добыть получилось "публиковать не буду", но рекомендую заменить.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
K
На сайте с 10.01.2015
Offline
110
#13
eiweb:
При беглой проверке серьезных изъянов не обнаружилось.
Из 15 установленных плагинов только на этот поругался.
[+] Name: exploit-scanner - v1.4.5

| Location: https://akket.com/wp-content/plugins/exploit-scanner/
| Readme: https://akket.com/wp-content/plugins/exploit-scanner/readme.txt

[!] Title: Exploit Scanner - FPD and Security bypass vulnerabilities
Reference: https://wpvulndb.com/vulnerabilities/6843
Reference: http://seclists.org/fulldisclosure/2013/May/216
Reference: http://osvdb.org/93799

Но логин от админки добыть получилось "публиковать не буду", но рекомендую заменить.

На что его заменить? Я могу сменить пароль, но его вашим способом снова можно будет просмотреть.

eiweb
На сайте с 08.11.2014
Offline
82
#14

Если Вы его никогда не меняли, смените он скорее всего известен.

Пароль увеличьте хотя бы до 37 символов.

K
На сайте с 10.01.2015
Offline
110
#15
eiweb:
Если Вы его никогда не меняли, смените он скорее всего известен.
Пароль увеличьте хотя бы до 37 символов.

Я менял его несколько дней назад (после взлома) на довольно длинный. Подскажите, Вы можете узнать пароль методом подбора или как-то еще? Если это можно сделать другим методом, то тут хоть 40 символьный ставь — не поможет.

eiweb
На сайте с 08.11.2014
Offline
82
#16
Kepus:
Я менял его несколько дней назад (после взлома) на довольно длинный. Подскажите, Вы можете узнать пароль методом подбора или как-то еще? Если это можно сделать другим методом, то тут хоть 40 символьный ставь — не поможет.

Сбрутить пароль не так то просто.

Для банального перебора потребуется сгенерировать файл с паролями.

Например для 40 символьного пароля далеко не у каждого будет машина с такими ресурсами под руками. Потом сам файл будет неподъемно весить 🙄

Проще сбрутить Ваш мыльник, половина клиентов продолжают там хранить пароли доступа.

Так, что не переживайте на счет перебора, есть другие способы 😂

Ваш сайт на данный момент 4+ из 5

K
На сайте с 10.01.2015
Offline
110
#17
eiweb:
Сбрутить пароль не так то просто.
Для банального перебора потребуется сгенерировать файл с паролями.
Например для 40 символьного пароля далеко не у каждого будет машина с такими ресурсами под руками. Потом сам файл будет неподъемно весить 🙄
Проще сбрутить Ваш мыльник, половина клиентов продолжают там хранить пароли доступа.
Так, что не переживайте на счет перебора, есть другие способы

Ну так меня и интересует способ, как именно вам удалось узнать мой пароль. Получается, что фактически любой человек может это сделать.

eiweb
На сайте с 08.11.2014
Offline
82
#18
Kepus:
Ну так меня и интересует способ, как именно вам удалось узнать мой пароль. Получается, что фактически любой человек может это сделать.

Если только кто-то очень сильно кого-то попросит, так как это займет продолжительное время.

Думаю вряд ли кто этим будет заниматься. У Вас обычный информационный сайт

K
На сайте с 10.01.2015
Offline
110
#19
eiweb:
Если только кто то очень сильно кого то попросит, так как это займет продолжительное время.
Думаю врятли кто этим будет заниматься

Ну Вам же как-то удалось узнать пароль администратора за очень даже сжатые сроки. Пароль был не легкий(около 20 символов со специальными знаками). Хотелось бы огородить себя от этого)

eiweb
На сайте с 08.11.2014
Offline
82
#20
Kepus:
Ну Вам же как-то удалось узнать пароль администратора за очень даже сжатые сроки. Пароль был не легкий(около 20 символов со специальными знаками). Хотелось бы огородить себя от этого)

Не пароль, а логин

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий