ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Чужие Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пара слов о безопасности сайта
  #1  
Старый 12.06.2005, 09:41
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию Пара слов о безопасности сайта

Думаю, что ни к чему размусоливать, а потому сразу перейду к делу.
Итак, для спокойной жизни тебе потребуется:

1. Выбрать хорошего хостера (это сразу решает большинство проблем безопасности).
/* Хороший хостер -- у которого админ заботится о безопасности ПО и ВОВРЕМЯ его обновляет. -- прим. Shmander'a */

2. Настроить свой сайт. Для этого:

+++Заходи на FTP своего сайта и расставляй там такие атрибуты к файлам и папкам:
index.php (index.html index.html) - 511.
Главное -- поставь права доступа к каталогу для своего юзера на чтение, а группе и посторонним запрети вообще все!

+++Отредактируй php.ini (на хорошем хостере предусмотрена такая возможность): /* Ни одного шареда с такой возможностью не видел! -- прим. Shmander'a */
register_globals=off;
allow_url_fopen=off;
safe_mode=on;
disable_functions=system, cmd, passthru, phpinfo.

+++ Используешь системные команды? Поступай так:
$cmd = escapeshellcmd($string).

+++ Используешь публичные движки для сайта? Не поленись подредактировать префикс в таблицах к БД! Это спасет тебя от SQL атак.
Кроме того, регулярно обновляй этот движок/cкрипт! /* Советую без особой необходимости не пользоваться публичными движками вообще, иначе в один прекрасный день можешь увидеть на главной странице всю правду о себе -- прим. Shmander'a */

+++ У тебя есть какой-то каталог на сервере с личными данными? Не поленись заблокировать его для веба с помощью .htaccess:
------------------
<files *>
deny from all
</files>
------------------

Не храни пароли в открытом виде -- шифруй, не составляй их из общедоступных слов.
-------------------------------------------------------------------------------------
Если ты все правильно сделаешь и подойдешь к задаче с умом, то киддисы будут тебе не страшны!
------------------------------------------------------------------------------------


Автор: DreaMerZ
 
Ответить с цитированием

  #2  
Старый 12.06.2005, 10:55
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

какие то советы старые... но пусть будут -)
 
Ответить с цитированием

  #3  
Старый 12.06.2005, 11:22
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

статьи в две три строки стали тебе модными
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ