Как защитить сайт?
Страницы: 1 2 След.
[ Закрыто ] Как защитить сайт?
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?
Цитата
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?


А кто вас атакует и как?
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?
Цитата
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?


С вами случалось подобное?
Цитата
Что вы понимаете под вирусами?


При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак. Я понимаю что троян не так уж страшен..но...
Цитата
Что Вы понимаете под троянами? smile:D

Откуда?

а). явные дыры и недоработки cms\cmf
б). на вашем писи бяка уже есть. Т.е. вы сами себе поклали бяку на сайт.
в). у Вас подтырили пасы и воспользовались ими напрямую для "поклали бяку к вам на сайт"
г). Вы отображаете что-то стрёмное с другого ресурса
д). Говняный хостинг, который начинен заразой изнутри
е). другое


Как защитится? Да дохрена как, только тема, к сожалению, вылезет даааааалеееко за пределы тематики


вроде все устранили..посмотрим. Спасибо за ответ и подсказку.
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:
Цитата
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:


дааа..походу голову ломать мне еще долго:confused:..спасибо за помощь
С правами точно все впорядке
файл .htaccess
Код
<Files *>
order allow,deny
deny from all
</Files>


Наверное причина точно в хостере
Цитата
Либо предварительно с правами дирректорий намудрили, либо хостинг - причина.


эх,знать бы где это ЛИБО...аж руки опускаются:(
Да вот прикол то и в том, что логи сразу же удаляются, даже я вошел через ФТП а в логах чисто. Дрянь я всю вычистил, почту перенес к сайту на свой серв. а акк удалил. К собачьим таких хостеров у которых даже нет логов по каждому акку отдельно (подозреваю что есть но дама с приятным голосом и пустой башкой их найти не может). Вообщем мой совет всем начинающим сайтостроителям - прежде чем регистрировать акк для хостинга сначала изучите репутацию хостера а то потом долго можете воевать с ветрянными мельницами.
Цитата
вроде все устранили..посмотрим. Спасибо за ответ и подсказку.


Поменяйте пассы к FTP на хосте, на более сложные, перепроверте папки на права и настройте MIME должным образом.
Цитата
При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак.


1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...

Цитата
Как защитить сайт?


А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)

Цитата
В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал)


Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS
Цитата
1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...



А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)



Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS


Ой, DIZZY, вы такой душка! Помогли бедной, неопытной девушке..а главное бЭздвозмЭздно! smile:)И если шо, то спрашивайте..расскажу как стать миллионером:)
Цитата
Помогли бедной, неопытной девушке..


А сколько девушке лет, если не секрет? smile:)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:04 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
15:36 check over here russian-traditional-clothes 
11:48 Google - шантажист, а Cloudflare - не спаситель. Как не отлететь в бан 
11:47 Старые кости или свежее мясо? Как нагнуть старичка в серпе за один год 
11:45 10.02 Яндекс штормит, а Google лезет в долги: 15 миллиардов на железки для ИИ 
20:18 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
20:14 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
16:53 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
15:13 PaymentBoss: Надёжный P2P-эквайринг для бизнеса — UAH, RUB, KZT + 20+ валют | Apple Pay, Google Pay, Quasi-acquiring | Низкие комиссии и высокие лимиты 
12:59 Mixmasters - Exchange without AML and KYC 
09:05 Swapwatch.org — Мониторинг криптовалютных обменников 
08:45 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
04:13 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:01 E-currency.exchange — ваш помощник в мире обменов 
15:24 Сайты Рунета 
15:22 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:22 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
12:41 Туалетные секреты: Замурчательная тема 
11:53 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
11:50 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
03:45 Гильотина для классиков: Клод доедает физические книги