Как защитить сайт?
Страницы: 1 2 След.
[ Закрыто ] Как защитить сайт?
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?
Цитата
Подскажите как можно защитить сайт от вирусных атак...Кто-то сталкивался с этим? И как часто?


А кто вас атакует и как?
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?
Цитата
Если я не совсем идиот, то занимается этим хостер, а не вы, т.к. атакуется именно сервак, а не сайт, или я где-то что-то в школе не доучил?


С вами случалось подобное?
Цитата
Что вы понимаете под вирусами?


При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак. Я понимаю что троян не так уж страшен..но...
Цитата
Что Вы понимаете под троянами? smile:D

Откуда?

а). явные дыры и недоработки cms\cmf
б). на вашем писи бяка уже есть. Т.е. вы сами себе поклали бяку на сайт.
в). у Вас подтырили пасы и воспользовались ими напрямую для "поклали бяку к вам на сайт"
г). Вы отображаете что-то стрёмное с другого ресурса
д). Говняный хостинг, который начинен заразой изнутри
е). другое


Как защитится? Да дохрена как, только тема, к сожалению, вылезет даааааалеееко за пределы тематики


вроде все устранили..посмотрим. Спасибо за ответ и подсказку.
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:
Цитата
Вот для примера что такое бяка. Есть акк хостера. Сайта там уже давно в помине нет (перенесен на свой серв), только почту клиент юзает. Пустая папка htdocs но в последнее время жаловался что почта ходит через раз. Я залез в папку (чисто случайно и обнаружил более 1000!!! писем спама уже готовых для рассылки и три файла HTML со скриптами). ВОт вопрос - как они туда попали? И как могла идти почта с моего ака но не от моего имени? В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал). Мистика! smile:eek:


дааа..походу голову ломать мне еще долго:confused:..спасибо за помощь
С правами точно все впорядке
файл .htaccess
Код
<Files *>
order allow,deny
deny from all
</Files>


Наверное причина точно в хостере
Цитата
Либо предварительно с правами дирректорий намудрили, либо хостинг - причина.


эх,знать бы где это ЛИБО...аж руки опускаются:(
Да вот прикол то и в том, что логи сразу же удаляются, даже я вошел через ФТП а в логах чисто. Дрянь я всю вычистил, почту перенес к сайту на свой серв. а акк удалил. К собачьим таких хостеров у которых даже нет логов по каждому акку отдельно (подозреваю что есть но дама с приятным голосом и пустой башкой их найти не может). Вообщем мой совет всем начинающим сайтостроителям - прежде чем регистрировать акк для хостинга сначала изучите репутацию хостера а то потом долго можете воевать с ветрянными мельницами.
Цитата
вроде все устранили..посмотрим. Спасибо за ответ и подсказку.


Поменяйте пассы к FTP на хосте, на более сложные, перепроверте папки на права и настройте MIME должным образом.
Цитата
При входе на сайт был обнаружен троян. Конечно все убрала,заделала дырку,поменяла все..но не хотелось бы повтора. Вот и спрашиваю как защитить сайт от подобных атак.


1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...

Цитата
Как защитить сайт?


А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)

Цитата
В сапорте сказали что папка закрыта от записи и сам я записать туда ничего не смог (сразу попробовал)


Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS
Цитата
1. Установить защиту на свой компьютер - Антивирус AVAST 5 + фаервол COMODO 3

2. Cтавить разные пароли на почту/mysql/панель хостера/ftp. Это очень важно. У меня один раз через почту получили доступ к сайту, а я искал дыру в движке. Случайно удалост узнать, что почту ломанули.

3. Фильтровать все GET POST входящие данные

4. Отключить гломальные регистры

5. Иметь свой движок, а не написанный кем-то.

6. Проверять все инклуды


Да много еще...



А шош так мелко спрашиваете? Спросили бы сразу, как стать миллионером smile:)



Права доступа могут быть разные. Например скрипт работает из-под нулевых прав, а вы - из под общих.

Сталкивался с таким при арендовании VPS


Ой, DIZZY, вы такой душка! Помогли бедной, неопытной девушке..а главное бЭздвозмЭздно! smile:)И если шо, то спрашивайте..расскажу как стать миллионером:)
Цитата
Помогли бедной, неопытной девушке..


А сколько девушке лет, если не секрет? smile:)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:17 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
19:40 adsense в 2026: кто реально выводит копейку через киргизию? 
14:09 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:26 Очередной взлом через плагин. Хакеры получают админку без пароля 
12:12 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
23:24 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
23:05 Раскрутка форума 
17:18 SOCKS5 приватные прокси на 30 дней для PayPal 
17:16 Google Voice аккаунты для бесплатных SMS и звонков 
17:16 PayPal аккаунты для любых целей 
15:11 HH.ru Работадателя вериф 
14:49 4G/LTE Mobile Proxy 30+ geo  
14:43 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
13:32 Мониторинг обменников Сrypto-scout.io 
23:48 Точные прогнозы на футбол 
22:38 Огородники 
19:36 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
16:47 Какой фильм вы любите посмотреть перед сном? 
15:46 молодильные яблоки и живая вода 
10:11 О природе путешествий. 
15:04 Сайты Рунета