форум vBSupport.ru > vBulletin > Вопрос — Ответ
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
TheFir
Продвинутый
 
TheFir's Avatar
Default Защита сайта.
0

Да-да-да. Знаю, что тут это уже освещалось, но разные методы в разных темах (фиг найдешь), да и не все. Вобщем у меня просьба к нашим Гуру и полу-Гуру - может кто-то даст ссылку именно на FAQ типа "Как защитить свой сайт". Либо на специализированный сайт или форум по этой теме. А вообще самый лучший вариант - если кто-то этот ЧаВо сам напишет, разложит все там по полочкам для нубов и напишет большинство способов от "...меняйте пароль хотя бы раз в месяц и прячьте админку" и до "скриптования и т.п." . Буду ОЧЕНЬ благодарен, считайте, что "Спасибами" вы обеспечены на всю жизнь)) Да и тема эта не тоолько мне пригодится
Заранее благадарю!
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
criminalstatecebep
Продвинутый
 
criminalstatecebep's Avatar
Default
0

TheFir, я не понял, ты че защищать будешь??? сервер apache?? )) или у тебя дырявые php-скрипты??
или форум vb защищать??

-------------------------------------
 
 
ViolentOr
АнтиГуру
Default
3

1. меняешь адреса админки и модерки
2. дополнительно паролируешь админку .htaccess (в идеале, еще и по ip ограничить)
3. УДАЛЯЕШЬ ПАПКУ INSTALL

этого хватит, чтобы твой форум был в 99.9% безопасности
 
 
TheFir
Продвинутый
 
TheFir's Avatar
Default
0

Вот-вот вот. В верном направлении. Если достаточно только этого, то я рад. Про скрытие админки и модерны я вкурсе. А по поводу дополнительного паролирования админки не знаю. Буду благодарен, если обьясните!
 
 
Wetal
Продвинутый
 
Wetal's Avatar
Default
0

Quote:
Originally Posted by ViolentOr View Post
2. дополнительно паролируешь админку .htaccess (в идеале, еще и по ip ограничить)
а это как?? (и если динамический? )
 
 
Кот Бегемот
Мартовский Кот
 
Кот Бегемот's Avatar
Default
1

http://www.iho.ru/faq/manual/htaccess.html

Добавлено через 45 минут
Ещё я для своих административных групп включил функцию смены пароля раз в месяц и запрет на установку уже использовавшегося в течение последних трёх месяцев. Кто не знает - это делается в настройках групп пользователей. Так своровать пароль будет намного сложнее.

Last edited by Кот Бегемот : 01-26-2007 at 08:41 PM. Reason: Добавлено сообщение
 
 
ViolentOr
АнтиГуру
Default
0

Quote:
Originally Posted by Wetal View Post
(и если динамический? )
с динамическим сложнее.. проще пустить всю подсеть. менее секьюрно, конечно, но всяко безопаснее, нежели вся сеть имеет доступ)
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Default
0

В целях защиты от "любопытных лиц" можно еще закрыть листинг дирректорий..

Просто в .htaccess добавь сл. строчку:
Code:
Options All -Indexes
 
 
anonym666
Почти новичок
Default
0

относительно vbulletin - ставь поменьше хаков, почаще обновляйся

имхо это не по теме vbsupport.ru вообще , попробуй другие сайты посвященные безопасности
 
 
TheFir
Продвинутый
 
TheFir's Avatar
Default
0

Кстати, по поводу обновлений, обнаружении новых дыр в бульдоге - это все есть на оф-сайте?
Или стоит заглядывать иногда на секьюритиЛаб-подобные?
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 06:51 PM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...