Как проверить безопасность сайта?

1 234
R
На сайте с 13.04.2009
Offline
160
#21
eiweb:

Ваш сайт на данный момент 4+ из 5

Что это за шкала такая? 😂

Owasp wannabe script kiddie pentester rank? 😂

Если действительно хотите решить проблему, то обратитесь к нормальным специалистам, много знаний там не надо чтобы все плагины в cve репозиториях проверить и найти бэкдоры, выйдет баксов на 50. А то вам щас тут насоветуют на четыре с плюсом, как обычно.

eiweb
На сайте с 08.11.2014
Offline
82
#22
rushter:
Что это за шкала такая? 😂
Owasp script kiddie rank? 😂

Вот попрошу без оскорблений. Прочитайте тему полностью, прежде чем оскорблять. Owasp script kiddie rank

Если у вас есть время пишите и используйте собственные. Мне это незачем.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
K
На сайте с 10.01.2015
Offline
110
#23
eiweb:
Не пароль, а логин

Логин не самое главное) Я то думал, что Вы как-то получили 20-сисвольный пароль(уже сменил на 40). Плагин подозрительный удалил полностью на всякий случай. Спасибо.

eiweb
На сайте с 08.11.2014
Offline
82
#24
rushter:

Если действительно хотите решить проблему, то обратитесь к нормальным специалистам, много знаний там не надо чтобы все плагины в cve репозиториях проверить и найти бэкдоры, выйдет баксов на 50. А то вам щас тут насоветуют на четыре с плюсом, как обычно.

Ну так и помогли бы человеку бесплатно, зачем все на деньги переводите. Думаю он и без Вас смог бы найти к кому обратиться за деньги.

Заодно показали бы свое мастерство. script kiddie

R
На сайте с 13.04.2009
Offline
160
#25
eiweb:
Вот попрошу без оскорблений. Прочитайте тему полностью, прежде чем оскорблять. Owasp script kiddie rank
Если у вас есть время пишите и используйте собственные. Мне это незачем.

Какие оскорбления? Вы просто не имея достаточной экспертизы вводите человека в заблуждение. Эти оценки не имеют никакого отношения к реальности.

Почему script kiddie? Да потому-что это вывод wpscan или его аналога :).

И ничего я придумывать не собираюсь, всё давно придумано.

p.s. с нулевым минусом в профиль жёсткое палево, он веса не имеет, легко понять кто поставил

eiweb
На сайте с 08.11.2014
Offline
82
#26
rushter:
Какие оскорбления? Вы просто не имея достаточной экспертизы вводите человека в заблуждение. Эти оценки не имеют никакого отношения к реальности.
Почему script kiddie? Да потому-что это вывод wpscan или его аналога :).
И ничего я придумывать не собираюсь, всё давно придумано.

Я 2 раз Вам говорю. Для начала прочитайте всю тему, потом пишите умные мысли.

То, что я предлагал сделать ему самостоятельно pentest Вы наверное пропустили.

Сделал это за него и написал, что проверил поверхностно.

Взяли бы да помогли бы человеку вместо того, что бы языком болтать. 🙅

SeVlad
На сайте с 03.11.2008
Offline
1609
#27
SDV:
проактивная защита и мониторинг сайта избавляют от многих проблем

ну-ка, ну-ка. А поведай-ка нам про проактивную защиту сайтов 🍿

rushter:
Вы просто не имея достаточной экспертизы вводите человека в заблуждение. Эти оценки не имеют никакого отношения к реальности.

Эти голуби только гадить умеют, но при этому уже научились обвинять в этом других :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
eiweb
На сайте с 08.11.2014
Offline
82
#28
SeVlad:

Эти голуби только гадить умеют, но при этому уже научились обвинять в этом других :)

auditsaitov001
На сайте с 28.06.2015
Offline
11
#29

Бесполезно бездумно увеличивать длину пароля.

25-30 символов за глаза хватит, если там используются не только цифры/буквы, но и спецсимволы, также полезно пароли иногда профилактически менять.

Хочу предупредить, что проверка сайта сканерами (как я понял, eiweb именно им (exploit-scanner - v1.4.5) и проводил проверку) не даст такой процент нахождений дыр, как ручной аудит кода, что не раз проверено личным опытом.

Если тс хочет быть уверен, что сайт не взломают - то лучше провести ручной аудит кода, но это стоит, конечно, дороже.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
VD
На сайте с 01.07.2015
Offline
1
#30

Как проверить что сайт под фильтрами был ? Как это повлияет на его регистрации в биржи ?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий