Безопасность сайта
Нет, мании преследования у меня нет.
Есть желание защитить свой сайт мед7я от взлома, вредительства или просто кражи.
Посоветуйте, у кого есть опыт, какие действия совершить со своим творением?
И какой должен быть набор в ноутбуке (антивирус сейчас д-р.Уеб).
Вот такие неспокойные мысли перед сном...
Разделы форума
- Привлечение посетителей
- Интернет-магазины и корпоративные сайты
- Контент-проекты и сообщества
- Монетизация сайтов
- Реальные примеры, истории успеха
- Футурология и тренды
- Юридические и финансовые вопросы
- Тестирование сайтов, советы
- Технические вопросы
- Технические аспекты SEO
- Хостинг
- Реклама компаний и сервисов
- Объявления фрилансеров
- Работа, поиск исполнителей
- Сайты ищут рекламодателей
- Об этом сайте
Теги к теме Безопасность сайта
1. Поставьте сложные и разные пароли на FTP, панель, базу данных, админку сайта. Про качество паролей почитайте http://habrahabr.ru/blogs/infosecurity/122633
2. Не сохраняйте пароли на компьютере (в браузере, в FTP-клиентах и т. д.)
3. Регулярно делайте полные резервные копии сайта (файлы и базу), сохраняйте их на другой компьютер.
4. Следите, чтобы на сайте не было много спама со ссылками.
5. Вообще друпал далеко не самая дырявая CMS, но если ставили много сторонних модулей и сами писали код, то имеет смысл проверить SQL injections, XSS и т. д. Хотя скорее это должен делать специалист. Несколько ссылок на тему:
http://drupalsecurityreport.org/sites/drupalsecuri...
http://drupal.org/project/security_review
http://drupal.org/node/599564
6. На ноутбуке антивирус, фаервол. Если браузер firefox, то рекомендую расширение noscript.
Спасибо!
Про фаервол уже слышал. С nonscript'ом ознакомлюсь.
Спать буду спокойней.
т.е. в браузере поступаю так:
настройки - содержимое - отключить ява-скрипт?
Нет, так половина сайтов перестанет работать. Noscript - это аддон Firefox, который нужно дополнительно установить https://addons.mozilla.org/en-US/firefox/addon/nos... . Он позволит для отдельных сайтов разрешить js и защитит еще от ряда опасностей. Но вообще это новый уровень параноидальности :) Далеко не всем людям он нужен.
Кстати, вместо др.Веб установил Аваст.