Istio

Вернуться   Istio > Вебмастерская > Программизм

Меню
Сайт
Анализировать текст
Анализировать сайт
FAQ (частые вопросы)
Подробная инструкция
О проекте
Обратная связь
Форум
Ответ
 
LinkBack Опции темы Опции просмотра
Старый 26.06.2009, 13:11   #1 (permalink)
Гражданин форума
 
Регистрация: 01.06.2009
Сообщений: 63
mefi пока не обладает репутацией
По умолчанию Как защитить сайт от взлома?

Я занимаюсь разработкой собственного сайта в Интернете, который посвящен музыке и кино, закончил создание странниц, полностью готов интерфейс, сейчас приступаю к разработке форума, гостевой книги, чата. Очень часто можно услышать о том, что той или иной сайт взломан злоумышленником. Какие приемы программирования позволяют максимально обезопасить сайт от хакерских атак? Как достигнуть того, чтобы аккаунты пользователей были надежно защищены?
mefi вне форума   Ответить с цитированием
Старый 26.06.2009, 20:02   #2
Турист
 
Аватар для awers
 
Регистрация: 15.06.2009
Сообщений: 9
awers пока не обладает репутацией
По умолчанию

Да вопрос очень актуальный. У меня сейчас идет эпопея со "взломом" нашего ФТП сервера. Сделали себе ФТП сервер на 5 mb ****.com для обмена внутренней информации между филиалами. Этот адрес ВООБЩЕ нигде не светился в интернете. Доступ к нему всего у трех машин (стоит NOD32 + Аутпост) все чисто, бд обновляется регулярно + удаленное сканирование Касперским и Доктор Вебером. И вот в один прекрасный день нам вырубают наш ФТП и присылают письмо на английском - что мол с этого адреса шла рассылка спама и там вирусы и тд. Проверяем все машины всем имеющимся добром - все чисто... мистика какая то.
Кто что может посоветовать в моем случае?

ЗЫ автору могу посоветовать использовать сложные пароли не только с латинскими и русскими буквами разных регистров и цифрами, но и добавлять туда всякие символы($&?,).
awers вне форума   Ответить с цитированием
Старый 29.06.2009, 23:25   #3
Прохожий
 
Регистрация: 29.06.2009
Сообщений: 2
lidok пока не обладает репутацией
По умолчанию

Техника с каждым днем все усовершенствуется и усовершенствуется. Поэтому, я считаю, что взлом всегда может сучиться. Особенно, если эта техника (имею в виду программы и вирусы) попадает в руки хакера-недоброжелателя. Ну, не надо сразу сдаваться и делать пароли типа 12345, 54321, ячсми и т.д., ведь такой взлом прост и школьнику. Конечно, надо немного попариться и придумать ОЧЕНЬ оригинальный пароль (цифры+буквы = русские, англ, ольшая буква, маленькая...). Может, и прокатит. Главное - самому не забыться! Удачи и спокойствия!
lidok вне форума   Ответить с цитированием
Старый 29.06.2009, 23:46   #4
Турист
 
Регистрация: 29.06.2009
Сообщений: 6
globo пока не обладает репутацией
По умолчанию

1. Используйте SSE-защиту.
2. Храните коды доступа к базам на сменном носителе.
3. Шифруйте исходные коды страниц сайта.
4. Используйте специализированные программы авторизации (при множественном доступе).
5. Бдительность и спокойствие, если подобное случится.
globo вне форума   Ответить с цитированием
Старый 01.07.2009, 13:29   #5
Прохожий
 
Регистрация: 01.07.2009
Сообщений: 1
atoll пока не обладает репутацией
По умолчанию Против лома нет приёма

Любой сайт если захотят смогут хакнуть (взломать). Тут не как не справиться. Если твой сайт интересен для взлома, то его всё равно взломают.
Самое главное не потерять то что есть, а для этого необходимо бэкапить базу сайта и иметь точную копию всего что загружено на сервере, чтобы в случае взлома всегда можно было запустить сайт по новой.
Многие движки сайтов несут в себе многие элементы защиты от взлома, но всё равно защиты полной нет.
Автору посоветую не зацикливаться на этом вопросе и не доводить вопрос защиты до паранои. Мониторте свой сайт регулярно и регулярно сохраняйте данные, вот лучшее средство.
atoll вне форума   Ответить с цитированием
Старый 02.07.2009, 22:05   #6
Турист
 
Регистрация: 26.06.2009
Сообщений: 4
Ssirioga пока не обладает репутацией
По умолчанию

Сайт очень важный или интересный и более посещаемый в любой момент могут взломать. Для этого вы должны создать автономный режим вашего браузера и сохранить его в этом автономном режиме. Если вдруг взломают то вы можете потом всю утерянную информацию востановить без никаких проблем.
Ssirioga вне форума   Ответить с цитированием
Старый 22.09.2009, 01:32   #7
Прохожий
 
Аватар для juleness
 
Регистрация: 22.09.2009
Адрес: Москва
Сообщений: 3
juleness пока не обладает репутацией
По умолчанию

Как бы вы ни старались защитить свой сайт - все равно если хакеры задумали его взломать - рано или поздно это произойдет. Другое дело, что не все сайты нужны хакерам для взлома и, кроме того, нужно обязательно защитить свою информацию, чтобы не понести большие потери в случае взлома - копировать на другие носители, менять пароли и т.д.
juleness вне форума   Ответить с цитированием
Старый 25.09.2009, 13:45   #8
Турист
 
Аватар для ramires
 
Регистрация: 24.09.2009
Сообщений: 11
ramires пока не обладает репутацией
По умолчанию

100% защиты нет и никогда не будет. Если используете CMS то следите за обновлениями. Заставляйте пользователей задавать сложные пароли. И главное - иметь резервную копию для восстановления, потому что если Ваш сайт захотят взломать - его взломают.
ramires вне форума   Ответить с цитированием
Старый 06.10.2009, 11:41   #9
Гражданин форума
 
Регистрация: 01.06.2009
Сообщений: 63
mefi пока не обладает репутацией
По умолчанию

Цитата:
Сообщение от atoll Посмотреть сообщение
Самое главное не потерять то что есть, а для этого необходимо бэкапить базу сайта и иметь точную копию всего что загружено на сервере, чтобы в случае взлома всегда можно было запустить сайт по новой.
Сайт у меня на ucoz и резервную копию потом не удастся перенести на новый адрес по причине того, что бэкап фактически находится на самом сайте. Единственное, что остается, регулярно менять пароли.
mefi вне форума   Ответить с цитированием
Старый 06.10.2009, 19:29   #10
Прохожий
 
Регистрация: 04.10.2009
Сообщений: 2
dimson пока не обладает репутацией
По умолчанию

Если используете какой–либо скрипт, доступный для свободного скачивания, то следите за системой отслеживания ошибок "bugtracker" и переодически обновляйтесь! Также если на Вашем сайте указано, каким скриптом Вы пользуетесь, то удалите из этой информации номер версии. Если хакер не знает, какая у Вас версия, он может не задействовать уязвимость в той версии скрипта, которая стоит у Вас.
dimson вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как сделать сайт? sania Программизм 38 16.05.2012 11:49
Правительство открыло сайт для набора госслужащих Сказочник Новости интернета 5 07.07.2009 08:37
Имеет ли смысл раскручивать сайт,если...? Ollq Общие вопросы вебмастеризма 10 04.07.2009 02:39
Сайт под разрешение экрана vasser Дизайнеризм 6 17.06.2009 21:34
Как защитить себя от хакера? novikova Флудильня 1 07.06.2009 13:04


Часовой пояс GMT +4, время: 16:32.