Всем привет! на сайте установлен Dle (последняя версия) - лицензия, скажите, что нужно сделать дополнительно для защиты сайта? Не каких сторонних модулей не установлено!
---------- Сообщение добавлено 17:50 ---------- Предыдущее 17:46 ----------
На компьютере вирусов нет 100%
- 29.07.2013 18:50
- 29.07.2013 18:51
Так dle уже взломали?
- 29.07.2013 19:17
Dolmatov, Нет, не взломали, просто везде пишут что он дырявый, вот хотелось бы узнать как усилить защиту.
---------- Сообщение добавлено 18:17 ---------- Предыдущее 18:04 ----------
что посоветуете? - 08.08.2013 19:18
сменить движок, самый лучший вариант. dle это одна большая проблема, мягко выражаясь.
- 08.08.2013 19:37Дипломник

- Регистрация: 26.06.2013
- Сообщений: 109
- Репутация: 4
мне тоже интересно какая защита для дле может быть??
Из своего опыта скажу так:
1. файл Admin.php переименуй!!! И в панели управления в разделе Настройки безопасности скрипта запиши новое имя файла.
2. Ну и конечно пароль от сервера и от ПОЧТЫ должны быть хотя бы знаков 7, с использованием букв, цифр, с использованием заглавных - типа dfd5AfOO3
Кто ещё какие то способы защиты, буду рад услышать - 08.08.2013 19:44
iavtomoto, нормальный движок, не хуже других. Вся проблема заключается в дилетантах-программистах, которые пишут модули и хаки для движка (а он в школьных кругах весьма популярен благодаря простоте и широте возможностей). Сам по себе движок взломать достаточно сложно. Работаю с ним уже полтора года, и НИ РАЗУ у меня сайт не был взломан, вредоносный код не находил.
Unrealm, да брутом не взламывают DLE - используются тупо дыры от кривых модулей. - 10.08.2013 01:14
1. Качаешь чистый лицензионный двиг, ломаешь ключом.
2. открываешь на всякий случай в notepad++ файлы движка index.php | engine/engine.php | engine/modules/showshort.php и showfull.php и Ctrl+F найти все http чтобы проверить левые ссылки
3. Файл admin.php меняешь на admin-kjsdaljhvlfhbgk.php но в настройках админки его не переименовываешь.
4. cron.php переименовываешь в ksdkjfgvksvlm.php
5. если не нужна регистрация - фал шаблона register.tpl стираешь
6. собственно пароль тоже должен быть типа jmfkfk56jksdklt5klk. но если админку хорошо спрятать то разницы нет какой пароль.
7. переименовать шаблон Default на другой и проставить CHMOD 755 на него чтобы не смогли сделать копию с редиректом на какое-н казино.
Собственно и вся защита, пусть ломают)) - 06.11.2013 08:52
А что лучше по защите dle или wordpress и что лучше для новостного сайта?
- 06.11.2013 12:08
Norton, определись чем лично тебе удобней администрировать сайт, а все остальное вполне настраивается.
Лично я бы для новостного ставил wordrpress, но это лично мое мнение.
По защите они приблизительно одинаковы, своевременно обновляй, не ставь подозрительных плагинов, не пользуйся левыми шаблонами, ставь сложные пароли и прочую защиту, и все будет ок. - 17.11.2013 19:30
особого смысла в переименовывании файла админки нет. в зависимости от кривизны рук делавшего шаблон, новый адрес админки "палится" мгновенно (да и без того есть "уязвимости", позволяющие, раскрыть пути).
имеет смысл закрыть админку через htaccess, оставив доступ только для своего айпишникаКод:и запретить выполнение кода из директории upload (в 99,9% шеллы заливаются именно туда)Order Deny,Allow Deny from all Allow from 192.168. //доступ для диапазона адресов (если у вас динамический адрес) Allow from 123.250.123.250 //доступ для определенного адреса (если адрес статический)
Код:в 99% это обеспечит вам защиту от скрипткиддисов и ботов, которые обрабатывают сайты на автоматеRemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Спасибо сказали:
bljaher(03.01.2014),
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Защита и сканирование сайта на Джумле 1.5 | Joomla | 25 | 01.06.2013 00:37 |
Защита для DLE 9.4 | Софт, скрипты, сервисы | 10 | 17.01.2012 03:06 |
Защита блога на php | Web программирование | 8 | 14.12.2011 22:57 |
защита сайта от ддос-атак хакеров | Реклама партнерских программ | 1 | 16.06.2010 11:05 |






