Защищаем файлы своего сайта от вирусов

(Ответов: 14, Просмотров: 1690)
Страница 1 из 2 12 Последняя
  1. Дипломник Аватар для diablozzz
    • Регистрация: 28.01.2011
    • Сообщений: 190
    • Репутация: 146
    • Webmoney BL: ?
    Сабж.

    Дело в том, что меня достало, что периодически мой ВордПресс сайтик заражают всякой фигнёй, а именно прописывают в файлах .js ( и не только ) всякую херню.

    Я ставил всякие плагины, фаерволы и т.п. Всё это малоэффективно.

    И я случайно набрёл на 1 решение!

    В общем, кидаете в корень сайта файл .ftpaccess и пишете там:

    AllowOverwrite off

    Это значит, что перезаписывать ВСЕ файлы через ФТП невозможно! ВСЕ ФАЙЛЫ, ПАПКИ и ПОДПАПКИ защищены.

    Если нужно защитить какую-то папку, то кидайте .ftpaccess в отдельную папку на сервере.

    Если же вам понадобится самому перезаписать какие-то файлы, то удаляете на время файл .ftpaccess, а потом снова его закачиваете.

    У данного файла можно ещё всякие плюшки прописать ( например, нафиг закрыть доступ по ФТП всему и вся ), но предложенная выше мне больше всех по душе.

    Пользуйтесь на здоровье
    • 7

    Спасибо сказали:

    Ailton(27.02.2013), Dvoryashin(24.02.2013), hammer8(24.02.2013), mmi(25.02.2013), ohmygod(24.02.2013), WMmagnat(01.03.2013), Zzzadruga(24.02.2013),
  2. Студент ll lvl Аватар для Zzzadruga
    • Регистрация: 06.11.2012
    • Сообщений: 466
    • Репутация: 135
    • Webmoney BL: ?
    Спасибо. Я как раз ftp не пользуюсь, перекрою-ка все :)
    • 0
  3. Хитрый вебмастер =) Аватар для nomibius
    • Регистрация: 29.12.2012
    • Сообщений: 301
    • Репутация: 129
    Очень удобная штука, непонятно почему ей практически никто не пользуется.
    • 0
  4. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    И что это помагает?
    Странно, но у меня еще ни разу в жизни не уводили пароль FTP.
    Да, ломали сайт, вставляли разных гадости, редиректы js и другие пакости ...
    Но это все были уязвимости в плагинах либо не вовремя обновленная CMS.
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 0
  5. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    Цитата Сообщение от diablozzz Посмотреть сообщение
    мой ВордПресс сайтик заражают всякой фигнёй
    А это подходит к сайтам на Joomla? WordPress у меня есть, но его уже не заражают на фтп уровне.
    • 0
  6. Дипломник Аватар для diablozzz
    • Регистрация: 28.01.2011
    • Сообщений: 190
    • Репутация: 146
    • Webmoney BL: ?
    hammer8, конечно, любой движок и вообще любой сайт.

    ---------- Сообщение добавлено 22:21 ---------- Предыдущее 22:14 ----------

    izyalex, тут дело не совсем в пароле от ФТП.

    Бывает, что злоумышленник имеет доступ к какому-то разделу сайта, а не ко всему ФТП.

    И если будет прописана директива .ftpaccess, то он ничего не сможет сделать, т.к. перезапись файлов будет запрещена.
    • 0
  7. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    Мне кажется, что удобнее сделать ограничение доступа по IP с помощью этого же файла _http://help.hc.ru/entry/121/
    • 0
  8. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    diablozzz, .ftpaccess относится только в FTP никак не к скриптам
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 0
  9. Дипломник Аватар для diablozzz
    • Регистрация: 28.01.2011
    • Сообщений: 190
    • Репутация: 146
    • Webmoney BL: ?
    izyalex, я описываю свой опыт...

    Человек НЕ имел доступ к моему ФТП. Просто заразил все .js моей темы. Я их вылечил - он снова залил.

    Я поставил .ftpaccess и все хорошо.

    ---------- Сообщение добавлено 22:58 ---------- Предыдущее 22:53 ----------

    Но само собой, если хакер имеет полные доступы к сайту, то это 3.14здец.

    Эта штука тогда не поможет.
    • 0
  10. А компот??!!
    • Регистрация: 28.11.2011
    • Сообщений: 2,067
    • Репутация: 720
    • Webmoney BL: ?
    Получается что нельзя будет добавлять к статьям картинки? если в самый корень поместить этот файл, или я ошибаюсь.
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Кто и как улучшает ПФ своего сайта?
Вопросы от новичков 19 05.06.2013 19:46
Способы добавления своего сайта в индекс
Обучающие статьи 32 23.10.2012 15:42
Нашел клон своего сайта (
Вопросы от новичков 17 24.10.2011 02:25
Где найти картинки для своего сайта?
Прочее 17 29.11.2010 02:33

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры