Как защитить сайт?
Страницы: 1 2 След.
[ Закрыто ] Как защитить сайт?
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?
Цитата
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?


А кто вас атакует и как?
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?
Цитата
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?


С вами случалось подобное?
Цитата
Что вы понимаете под вирусами?


При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак. Я понимаю что троян не так уж страшен..но...
Цитата
Что Вы понимаете под троянами? smile:D

Откуда?

а). явные дыры и недоработки cms\cmf
б). на вашем писи бяка уже есть. Т.е. вы сами себе поклали бяку на сайт.
в). у Вас подтырили пасы и воспользовались ими напрямую для "поклали бяку к вам на сайт"
г). Вы отображаете что-то стрёмное с другого ресурса
д). Говняный хостинг, который начинен заразой изнутри
е). другое


Как защитится? Да дохрена как, только тема, к сожалению, вылезет даааааалеееко за пределы тематики


вроде все устранили..посмотрим. Спасибо за ответ и подсказку.
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:
Цитата
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:


дааа..походу голову ломать мне еще долго:confused:..спасибо за помощь
С правами точно все впорядке
файл .htaccess
Код
<Files *>
order allow,deny
deny from all
</Files>


Наверное причина точно в хостере
Цитата
Либо предварительно с правами дирректорий намудрили, либо хостинг - причина.


эх,знать бы где это ЛИБО...аж руки опускаются:(
Да вот прикол то и в том, что логи сразу же удаляются, даже я вошел через ФТП а в логах чисто. Дрянь я всю вычистил, почту перенес к сайту на свой серв. а акк удалил. К собачьим таких хостеров у которых даже нет логов по каждому акку отдельно (подозреваю что есть но дама с приятным голосом и пустой башкой их найти не может). Вообщем мой совет всем начинающим сайтостроителям - прежде чем регистрировать акк для хостинга сначала изучите репутацию хостера а то потом долго можете воевать с ветрянными мельницами.
Цитата
вроде все устранили..посмотрим. Спасибо за ответ и подсказку.


Поменяйте пассы к FTP на хосте, на более сложные, перепроверте папки на права и настройте MIME должным образом.
Цитата
При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак.


1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...

Цитата
Как защитить сайт?


А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)

Цитата
В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал)


Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS
Цитата
1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...



А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)



Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS


Ой, DIZZY, вы такой душка! Помогли бедной, неопытной девушке..а главное бЭздвозмЭздно! smile:)И если шо, то спрашивайте..расскажу как стать миллионером:)
Цитата
Помогли бедной, неопытной девушке..


А сколько девушке лет, если не секрет? smile:)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
02:14 Сервис смс активаций и аренды мобильных номеров ALISMS 
22:06 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:04 Услуги продвижения в авито 
21:00 Onechange.me — надежный обменник криптовалют и фиатных средств 
20:57 Форекс Лиды, Горячий Трафик Форекс, Лиды Форекс 2025, Горячий Трафик Крипто, Целевые Лиды Гэмблинг, Финансовые Рынки Лиды 
18:53 secrex.io обмен без лишних вопросов (NO AML) 
15:41 Запустите свой обменник за 1 день без программиста и серверов — облачная платформа EX365 
22:05 С юмором по жизни! 
13:08 Бесплатный майнинг Tether (USDT) 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь