GolDima

GolDima
Рейтинг
104
Регистрация
27.06.2008

Первый скидочный пакет продан. Осталось две скидки по 15%.

Скажите, а градация по браузерам и ОС на сколько глубоко реализована?

На русском (не официальном) сайте ест даже рецепты тортов :)

Но мне напряжно куховарить, поэтому только пудинги делаю (обезжиренное молоко, обезжиренное какао, сах.зам, кукурузный крахмал, все это есть в списке допустимых продуктов).

Евген:
так его много нельзя. курите мануал.

Уже выкурил и юзаю тот что можно :)

А я, как страшный сладкоед, пока еще с трудом от этого отвыкаю.

Узнал что можно пудинги, жру теперь их целыми днями вместо привычных сладостей (в допустимых количествах, естессно).

Но ничо, отвыкнем :)

basterr:
а вообще-то так не делается.

Как видим - делается :)

Вообще на эксперимент по психологии похоже.. Удачный ☝

Есть надежда что имеется готовый сервис с продуманной защитой от накруток.

Но, насколько я понял, ограничение доступа к серверу, админке и mysql не достаточно и шелл и прочую гадость можно заливать даже в этом случае.

Garin33:
Зависит от того, как заливают шелл.
Drupal безопасная CMS - ставьте вовремя апдейты критические, и ничего не случится. Ну и, само собой, права проверьте, чтобы не доверенные юзера ничего загружать не могли.

Еще можно через тот-же htaccess ограничить доступ к той папке, в которую файлы загружаются по-умолчанию. В тоже время - если у "хацкера" будет доступ к админке сайта, то он сможет этот путь изменить. Исходя из этого - сложный пароль ставить на админку, еще можно капчу на логин поставить, кроме того, через htaccess тоже пароль можно поставить на site.ru/user.

И - настроить автоматические бекапы на удаленный сервер. Ах да, еще сменить порты ssh и ftp, и скрыть данные об ОС и софте.

Как ограничить доступ к админке по IP нашел вроде.

'[umka:
;10716774']У дырок с IP нет ничего общего :)

Но ведь если используют дырку - вносят какие-то правки, файл какой-то заливают или наоборот информацию какую-то берут с сайта.

Можно ли ограничить так, чтоб дырки вроде как и есть, но пользоваться ими можно только с определенного IP?

Str256:
Только если заходить с компа, у которого выделенный IP. В противном случае, можно найти свободный прокси в нужном диапазоне. Имеется ввиду, что полный контроль не удастся получить над сайтом. А шелл зальют конечно если дырка будет.

Ну вот заливка шелла. Для этого надо залить что-то на сервак. Можно ограничить, чтоб было куда залить шелл, но только с наших IP?

Всего: 562