Защита сайта

(Ответов: 13, Просмотров: 1372)
Страница 1 из 2 12 Последняя
  1. Banned Аватар для Norton
    • Регистрация: 03.05.2013
    • Сообщений: 150
    • Репутация: 1
    Всем привет! на сайте установлен Dle (последняя версия) - лицензия, скажите, что нужно сделать дополнительно для защиты сайта? Не каких сторонних модулей не установлено!

    ---------- Сообщение добавлено 17:50 ---------- Предыдущее 17:46 ----------

    На компьютере вирусов нет 100%
    • -3
  2. А компот??!!
    • Регистрация: 28.11.2011
    • Сообщений: 2,067
    • Репутация: 720
    • Webmoney BL: ?
    Так dle уже взломали?
    • -1
  3. Banned Аватар для Norton
    • Регистрация: 03.05.2013
    • Сообщений: 150
    • Репутация: 1
    Dolmatov, Нет, не взломали, просто везде пишут что он дырявый, вот хотелось бы узнать как усилить защиту.

    ---------- Сообщение добавлено 18:17 ---------- Предыдущее 18:04 ----------

    что посоветуете?
    • -4
  4. Гуру Аватар для iavtomoto
    • Регистрация: 16.04.2011
    • Сообщений: 653
    • Репутация: 151
    сменить движок, самый лучший вариант. dle это одна большая проблема, мягко выражаясь.
    -----
    • 0
  5. Дипломник
    • Регистрация: 26.06.2013
    • Сообщений: 109
    • Репутация: 4
    мне тоже интересно какая защита для дле может быть??
    Из своего опыта скажу так:
    1. файл Admin.php переименуй!!! И в панели управления в разделе Настройки безопасности скрипта запиши новое имя файла.
    2. Ну и конечно пароль от сервера и от ПОЧТЫ должны быть хотя бы знаков 7, с использованием букв, цифр, с использованием заглавных - типа dfd5AfOO3
    Кто ещё какие то способы защиты, буду рад услышать
    • 0
  6. Sunshine reggae Аватар для OKyJIucT
    • Регистрация: 02.09.2011
    • Сообщений: 3,240
    • Репутация: 1830
    • Webmoney BL: ?
    iavtomoto, нормальный движок, не хуже других. Вся проблема заключается в дилетантах-программистах, которые пишут модули и хаки для движка (а он в школьных кругах весьма популярен благодаря простоте и широте возможностей). Сам по себе движок взломать достаточно сложно. Работаю с ним уже полтора года, и НИ РАЗУ у меня сайт не был взломан, вредоносный код не находил.

    Unrealm, да брутом не взламывают DLE - используются тупо дыры от кривых модулей.
    • 2

    Спасибо сказали:

    joynik(08.08.2013), kickboxer(17.11.2013),
  7. Дипломник Аватар для webrulez
    • Регистрация: 04.05.2012
    • Сообщений: 109
    • Репутация: 12
    • Webmoney BL: ?
    1. Качаешь чистый лицензионный двиг, ломаешь ключом.
    2. открываешь на всякий случай в notepad++ файлы движка index.php | engine/engine.php | engine/modules/showshort.php и showfull.php и Ctrl+F найти все http чтобы проверить левые ссылки
    3. Файл admin.php меняешь на admin-kjsdaljhvlfhbgk.php но в настройках админки его не переименовываешь.
    4. cron.php переименовываешь в ksdkjfgvksvlm.php
    5. если не нужна регистрация - фал шаблона register.tpl стираешь
    6. собственно пароль тоже должен быть типа jmfkfk56jksdklt5klk. но если админку хорошо спрятать то разницы нет какой пароль.
    7. переименовать шаблон Default на другой и проставить CHMOD 755 на него чтобы не смогли сделать копию с редиректом на какое-н казино.
    Собственно и вся защита, пусть ломают))
    • 4

    Спасибо сказали:

    bljaher(06.11.2013), Byakuya(30.09.2013), ceff(30.08.2013), garif12(24.03.2014),
  8. Banned Аватар для Norton
    • Регистрация: 03.05.2013
    • Сообщений: 150
    • Репутация: 1
    А что лучше по защите dle или wordpress и что лучше для новостного сайта?
    • -3
  9. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Norton, определись чем лично тебе удобней администрировать сайт, а все остальное вполне настраивается.
    Лично я бы для новостного ставил wordrpress, но это лично мое мнение.
    По защите они приблизительно одинаковы, своевременно обновляй, не ставь подозрительных плагинов, не пользуйся левыми шаблонами, ставь сложные пароли и прочую защиту, и все будет ок.
    • 0
  10. Дипломник Аватар для efs
    • Регистрация: 17.11.2013
    • Сообщений: 211
    • Репутация: 46
    особого смысла в переименовывании файла админки нет. в зависимости от кривизны рук делавшего шаблон, новый адрес админки "палится" мгновенно (да и без того есть "уязвимости", позволяющие, раскрыть пути).
    имеет смысл закрыть админку через htaccess, оставив доступ только для своего айпишника
    Код:
    Order Deny,Allow
    Deny from all
    Allow from 192.168. //доступ для диапазона адресов (если у вас динамический адрес)
    Allow from 123.250.123.250 //доступ для определенного адреса (если адрес статический)
    и запретить выполнение кода из директории upload (в 99,9% шеллы заливаются именно туда)
    Код:
    RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
    AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
    в 99% это обеспечит вам защиту от скрипткиддисов и ботов, которые обрабатывают сайты на автомате
    • 1

    Спасибо сказали:

    bljaher(03.01.2014),
Страница 1 из 2 12 Последняя

Тэги топика:

Похожие темы

Темы Раздел Ответов Последний пост
Защита и сканирование сайта на Джумле 1.5
Joomla 25 01.06.2013 00:37
Защита для DLE 9.4
Софт, скрипты, сервисы 10 17.01.2012 03:06
Защита блога на php
Web программирование 8 14.12.2011 22:57
защита сайта от ддос-атак хакеров
Реклама партнерских программ 1 16.06.2010 11:05

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры