[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Если ваш сайт ВЗЛОМАЛИ... или УКРАЛИ пароль...
WebmonsterДата: Понедельник, 15.06.2009, 01:25 | Сообщение # 1
Подполковник
Группа: Администраторы
Сообщений: 119
Награды: 2 « 3 »
Статус: Offline
Кто взламывает сайты? Сайты взламывают в 99% случаев ваш знакомые, друзья, одноклассники, одногруппники и т.д. Зачем взламывают сайты? Сайты взламывают для развлечения, так как на ваших сайтах нет никакой ценной информации, которой бы хулиган мог воспользоваться в корыстных целях. Кто виноват в том что взломали мой сайт? В этом виноваты только ВЫ. Потому что не выполняете минимальных требований безопасности.

Как защититься от взлома сайта?

Не заходить в панель управления с чужого компьютера, интернет кафе, института, школы и т.д. Если все же зашли с чужого компьютера, то никогда не сохранять пароль с помощью функции сохранения паролей браузера. Всегда нажимать кнопку "Выход" перед закрытием браузера. Не давать пароли никому. Если, кому-то дали, то всегда ожидайте, что в один прекрасный день ваш сайт взломают. Использовать разные пароли для всего (почты, панели управления, пользователя-админа и т.д.). Не использовать легкие пароли (123456, 123qwe, qwerty, password, mypass и т.д.).
Ваши пароли должны иметь такой вид: jDk9eu8kd (т.е. случайный набор символов).

Не давать возможности писать новости, сообщения в блогах, каталоге статей и везде, где можно использовать HTML простым пользователям. Помните, что ваш сайт нужен только ВАМ, никто из простых пользователей не будет на нем писать что-то хорошее. Если у вас есть друзья, которые хотят помочь вам с вашим сайтом перенесите их в другую группу (например, "Проверенные") и позвольте этой группе добавлять на сайт информацию.

Не назначайте администраторами и модераторами людей, которых вы плохо знаете. Ведь если человек окажется бестолковый и потеряет или засветит свой модераторский пароль, то хулиганы обязательно им воспользуются и навредят вашему сайту. Старайтесь управлять сайтом через панель управления. Если вы еще неопытный пользователь (а сайты ломают только у неопытных), то желательно у группы "Администраторы" отключить возможности редактирования данных через сайт.

При создании проекта UcoZ мы делали большой упор на безопасность системы. В настоящий момент еще не было ни одного случая, чтобы доступ на сайт пользователя злоумышленник получил НЕ по вине владельца сайта или его модераторов. Поэтому мы настоятельно рекомендуем вам придерживаться изложенных выше советов. Зайти в панель управления UcoZ можно только зная пароль, а его узнать не поможет никакой XSS. Пароли не хранятся в cookies, а только на сервере в зашифрованном виде. Поэтому если злоумышленник зашел к вам в панель - значит вы допустили кражу вашего пароля (т.е. не придерживались правил безопасности). P.S.

Настоятельно рекомендуется не спешить отвечать на письма такого формата: Почтовая служба/(администрация вашего хостинга *@ваша_почта/хост проводит чистку аккаунтов. Если Вы не хотите, чтобы ваш аккаунт был удалён, ответьте на это письмо указав в поле "Тема" Ваш логин и пароль в следующем формате: username; password


Администратор сайта
 
  • Страница 1 из 1
  • 1
Поиск:


Дизайн сайта полностью пренадлежит Joker
Impuls-proteam.Ru © 2009-2011