Protecția eficientă a site-ului de hacking și viruși, blog-ul cahbka
Dacă sunteți într-o rețea nu este prima zi, și aveți proiecte de succes pe Internet, probabil că s-au confruntat cu spargerea site-urile lor și diverse virusuri, redirecționări, dorami, vapklikom etc.
Nu știri cel mai plăcut să știi că ai rupt, căutați lucruri pe server, uita-te pentru o gaura din cauza unui site piratat, elimina o grămadă de fișiere suplimentare.
Vreau să-ți spun o metodă universală de site-ul de protecție împotriva pirateriei informatice și a virușilor, care este potrivit pentru absolut orice CMS. Metoda este liberă și îi cere să plătească o singură dată numai 5-10 minute pentru un singur site. Crede-mă, după prima hacking site-ul dvs., veți aprecia puterea acestei metode și sperăm să vă mulțumesc pentru ceea ce le-am împărtășit 😉
Ceea ce se vorbește de astăzi:
De ce este important să se pună protecția?
Trebuie să spun că modul de a proteja pe care propun să fie utilizate pentru toți proprietarii de site-uri, concepute pentru viitoarele spargeri. mai degrabă decât de stabilire bug-uri și vulnerabilități care pot să fie prezente în prima lună de pe site-ul, astfel încât asigurați-vă că site-ul este curat. Puteți citi un articol despre cum să găsiți viruși pe site. Dacă aveți dubii cu privire la un site curat
De exemplu, ia în considerare situația reală cu bandă Facebook:

Reprezentați. Stanislav (Staurus), datorită faptului că au descoperit mai târziu spargerea site-ul 2 Leman furat traficul mobil și site-ul în două cuvinte de căutare motoare de filtrare!
Este important să se știe când necunoscutul vine la site-ul dvs., ce fișiere sunt deschise pe dvs. de găzduire, care creează / ștergeri. Pentru a remedia rapid și patch-uri gaura, timpul este bani, și dacă timpul să se gândească ce se poate obține și sub filtru.
Dacă nu doriți să fie în excesul de ridicare a situației, să pună o protecție simplu, dar eficient!
Cum de a proteja site-ul?
În rețea există mai multe soluții bune și gratuite pentru protecția site-ului, precum și pentru alte scopuri, dar din păcate nu știu despre toate acestea. Un exemplu de un script de calitate pentru a monitoriza orice modificări ale site-ului AntiShell.
Am publicat o dată pe link pe Twitter, deși nu toate observat, cineva a ratat cineva ignorat, și cineva nu ma citit 🙂
Sarcina principală la antishela, monitoriza orice modificări în cadrul site-ului și să le notifice proprietarului. Ie un fișier nou, ceva edita, șterge, și veți ști despre imediat prin e-mail prin e-mail. După avertizare, puteți curăța rapid site-ul de viruși și de hacking.
Din nou, script-ul va rula pe orice CMS, deși WordPress, DLE, joomla, drupal, forum, magazin online, și chiar și un site static.
Și așa am ajuns la site-ul AntiShell.ru și descărcați cea mai recentă versiune de script-ul, sau copiați codul din forma textarea.
Acum, creați un fișier în directorul principal și inserați codul de acolo cu antishela pagina cu orice nume sau încărcați fișiere din arhivă.
configurare rapidă
1. Calea secretă pentru script

Specificați un director în măsura în care este posibil, ascunde dosarul cu js, ajax, etc. Cu cât mai adânc fișierul se va afla, mai sigur.
2. Numele site-ului și a sistemului instantaneu

Numele domeniului site-ului de scriere.
În cazul în care instantaneul sistemului, modificați calea și să se ascundă cât mai mult posibil! Acest fișier va fi stocat date după sistemul de scanare.
3. fișierele, dosarele și e-mail

a) adăuga sau șterge extensii care nu au nevoie pentru a verifica.
b) Asigurați-vă că pentru a umple în acest domeniu pentru folderele cache, schimburi automate și referință dosarul în care conținutul poate să se schimbe. Cu toate acestea, puteți edita fișierul după primul raport, și adăugați dosarele dorite, cred că vei înțelege ce.
a) e-mail care va primi rapoarte cu privire la schimbările de pe site.
Asta e tot, puteți să apăsați „Install“
Ar trebui să vedeți un mesaj:
Dacă apare o eroare, setați corect drepturile CHMOD în dosar.
Și nu uitați să faceți acest lucru:
După setarea Îndepărtează instaler! Fișier care ne-am turnat pe găzduire la început!
Automatizează procesul de verificare
Pune-un scenariu pe coroanele să fie conștienți de modificări în găzduirea în orice moment al zilei. Kron este pe fiecare singura modalitate de găzduire pentru a efectua multe diferite, pe acest verifica FAQ pe dvs. de găzduire sau contactați Help Desk pe care le-au ajutat să-l configurat corect.
De exemplu, un cuplu de echipe:
Definirea intervalului de scanare dorit (de exemplu, în ISPmanager):

Coroanele va trece automat pe un program într-un fișier secret că suntem bine ascunse, iar dacă sa schimbat ceva, trimite imediat un raport la oficiul postal.
Noi vedem rezultatul
Acum crea / edita / șterge orice fișier sau dosar, de exemplu, și să treacă la verificarea link-ul secret sau de așteptare atunci când vor lucra coroane și a vedea la oficiul poștal următoarea scrisoare:
