X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

4 страниц V  < 1 2 3 4
Открыть тему
Тема закрыта
> Как залатать дыры для взлома сайта?
Hellnar
Hellnar
сообщение 7.12.2013, 0:11; Ответить: Hellnar
Сообщение #32


Да проблемки, в принципе, всегда будут оставаться. Сколько Контакт, Однокашники и даже Мордокнига свои ресурсы не вылизывают, дырки проскакивают.
Если обновление CMS будет содержать не только фиксы, но и новые фишки, шанс найти дырку может увеличится.

Если я правильно понимаю, чтобы своими ручками вылизать весь сайт на наличие дыр, нужно, как минимум, хорошо шарить язык + какой ни какой, а опыт, внимательность и т.п.

А чего ты так за безопасность хватилась? Конкуренты буянят?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
funkydance
funkydance
сообщение 7.12.2013, 0:30; Ответить: funkydance
Сообщение #33


(Serenita @ 6.12.2013, 20:27) *
Serenita


А код рекламного блока потом вручную везде вставлять? Не... Спасибо за HTML))


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Serenita
Serenita
сообщение 7.12.2013, 0:32; Ответить: Serenita
Сообщение #34


А код рекламного блока потом вручную везде вставлять? Не... Спасибо за HTML))


Автозаменой в Notepad++ за секунду, с этим никаких проблем.


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
funkydance
funkydance
сообщение 7.12.2013, 0:36; Ответить: funkydance
Сообщение #35


(Lisel85 @ 6.12.2013, 22:22) *
Интересно, а многие у нас здесь владеют базой уязвимостей и насколько секретна данная информация?


На форуме выкладывали в темке ссылку на самые популярные уязвимости, если найду, то скину.

Serenita, Умно и просто) +++


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lisel85
Lisel85
Topic Starter сообщение 7.12.2013, 10:43; Ответить: Lisel85
Сообщение #36


(Hellnar @ 6.12.2013, 23:11) *
А чего ты так за безопасность хватилась? Конкуренты буянят?


Да я думаю, что безопасность - важна всем. Не хочу чтобы потом сайты увели, потому и интересуюсь)
Как говорится лучше решить для себя "до" возникновения проблем, чем "после" этого))))


(funkydance @ 6.12.2013, 23:36) *
На форуме выкладывали в темке ссылку на самые популярные уязвимости, если найду, то скину.

О, было бы неплохо!

(Serenita @ 6.12.2013, 23:32) *
Автозаменой в Notepad++ за секунду, с этим никаких проблем.


(funkydance @ 6.12.2013, 23:30) *
Спасибо за HTML))

Курс задан, пора осваивать(хотя думаю к этому дойду не скоро, со своими поверхностными знаниями).

Serenita за направление - спасибо!!! +++


--------------------
Всегда идите впред и ничего не бойтесь!


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rjksdfhe
rjksdfhe
сообщение 20.1.2014, 20:56; Ответить: rjksdfhe
Сообщение #37


Может, и было выше, но для потенциально дырявых движков (особенно, если много и разных стоит на хостинге) - рекомендую прогнать Ай-Болитом.
Хорошо сканит замаскированные дыры, пусть и не очень свежие, но которые остались (может, от прошлых взломщиков, но остались).

Понятно, что голый HTML - залог здоровья. Но если на одном хостинге 1 дырявый WP и 10 на чистом HTML - получат доступ с первого, и остальной HTML умрёт. (ломали несколько раз именно так, арабы в основном)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gridmen
Gridmen
сообщение 23.1.2014, 18:13; Ответить: Gridmen
Сообщение #38


У меня взломали сразу три сайта. два на Drupale и один WP. Все находились на одном хостинге. хостинг ответил, взлом был через "дырки" в движках.. Но сразу же три. все движки были обновлены . Думаю, что взлом был через хостинг. Но не признались. Так что безопасность сайта отчасти и от хостинга зависит.


--------------------
Нужно накрутить живых подписчиков в инстаграме? ЖМИ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ipassat
ipassat
сообщение 29.1.2014, 18:06; Ответить: ipassat
Сообщение #39


Serenita,
Полностью поддерживаю Вас. После 2-3 недель затраченных на восстановление сайтов после взломов, однозначно решил перейти на HTML. Месяц работы и движок готов. Со временем были доделаны все необходимые функции, которые использовались в Джумле.
По итогу могу сказать, что пока с самописными сайтами проблем по безопасности не было post-2472-1287325497.gif , в то время как Джумлу так и Вордпресс с удовольствием ломают по сей день (руки не доходят перевести на HTML).

Gridmen,
На каком хостинге было дело???
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 29.1.2014, 18:24; Ответить: anchous
Сообщение #40


(Gridmen @ 23.1.2014, 18:13) *
взлом был через хостинг

с оооочень большой вероятностью взлом был через фтп и так как через фтп заливали дырки, то для хостинга взлом был через двигло
с другой стороны могли сбрутить доступ к WP, но если у вас стоит полный доступ на редактирование шаба или файлов двигла из админки, то это скорее ваш косяк, а не хостинга wink.gif
и тут не важно на WP у вас сайт, на рубионрейлс или на девственном хытымыле

Сообщение отредактировал anchous - 29.1.2014, 18:27


--------------------


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
twozero
twozero
сообщение 29.1.2014, 18:30; Ответить: twozero
Сообщение #41


ИМХО, лучше всего просить проверить свой сайт на уязвимости на Античате в этом forum.antichat.ru/forum110.html разделе

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
4 страниц V  < 1 2 3 4
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрая индексация страниц сайта и обратных ссылок - 2Index
38 2Index 6606 Сегодня, 12:56
автор: 2Index
Открытая тема (нет новых ответов) ✅ sms.chekons.com - ⭐ Сервис для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" ⭐
Сервис для получения SMS на реальные номера USA
13 Chekon 4053 Сегодня, 11:48
автор: Chekon
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
11 Boymaster 1770 Вчера, 23:35
автор: Boymaster
Открытая тема (нет новых ответов) Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
1 Rebex 667 Вчера, 11:50
автор: Rebex
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4789 Вчера, 1:19
автор: sergio11


 



RSS Текстовая версия Сейчас: 18.4.2024, 20:32
Дизайн