Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?
|
#1
18 Марта 2010 00:30
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?
|
|
#2
18 Марта 2010 00:59
А кто вас атакует и как? |
|
#3
18 Марта 2010 23:02
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?
|
|
#4
18 Марта 2010 23:57
С вами случалось подобное? |
|
#5
19 Марта 2010 08:47
При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак. Я понимаю что троян не так уж страшен..но... |
|
#6
19 Марта 2010 09:15
вроде все устранили..посмотрим. Спасибо за ответ и подсказку. |
|
#7
19 Марта 2010 09:18
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика!
![]() |
|
#8
19 Марта 2010 09:35
дааа..походу голову ломать мне еще долго:confused:..спасибо за помощь |
|
#9
19 Марта 2010 09:36
С правами точно все впорядке
файл .htaccess
Наверное причина точно в хостере |
|
#10
19 Марта 2010 09:39
эх,знать бы где это ЛИБО...аж руки опускаются:( |
|
#11
19 Марта 2010 09:58
Да вот прикол то и в том, что логи сразу же удаляются, даже я вошел через ФТП а в логах чисто. Дрянь я всю вычистил, почту перенес к сайту на свой серв. а акк удалил. К собачьим таких хостеров у которых даже нет логов по каждому акку отдельно (подозреваю что есть но дама с приятным голосом и пустой башкой их найти не может). Вообщем мой совет всем начинающим сайтостроителям - прежде чем регистрировать акк для хостинга сначала изучите репутацию хостера а то потом долго можете воевать с ветрянными мельницами.
|
|
#12
20 Марта 2010 00:29
Поменяйте пассы к FTP на хосте, на более сложные, перепроверте папки на права и настройте MIME должным образом. |
|
#13
20 Марта 2010 16:02
1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3 2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули. 3. Фильтровать все GET POST входящие данные 4. Отключить гломальные регистры 5. Иметь свой движок, а не написанный кем-то. 6. Проверять все инклуды Да много еще...
А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером
Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих. Сталкивался с таким при арендовании VPS |
|
#14
20 Марта 2010 21:28
Ой, DIZZY, вы такой душка! Помогли бедной, неопытной девушке..а главное бЭздвозмЭздно! И если шо, то спрашивайте..расскажу как стать миллионером:) |
|
#15
20 Марта 2010 23:10
А сколько девушке лет, если не секрет? ![]() |
||||