Безопасность сайта

Сергей С. аватар
2

Нет, мании преследования у меня нет.
Есть желание защитить свой сайт мед7я от взлома, вредительства или просто кражи.
Посоветуйте, у кого есть опыт, какие действия совершить со своим творением?
И какой должен быть набор в ноутбуке (антивирус сейчас д-р.Уеб).
Вот такие неспокойные мысли перед сном...

Дима аватар
405

1. Поставьте сложные и разные пароли на FTP, панель, базу данных, админку сайта. Про качество паролей почитайте http://habrahabr.ru/blogs/infosecurity/122633

2. Не сохраняйте пароли на компьютере (в браузере, в FTP-клиентах и т. д.)

3. Регулярно делайте полные резервные копии сайта (файлы и базу), сохраняйте их на другой компьютер.

4. Следите, чтобы на сайте не было много спама со ссылками.

5. Вообще друпал далеко не самая дырявая CMS, но если ставили много сторонних модулей и сами писали код, то имеет смысл проверить SQL injections, XSS и т. д. Хотя скорее это должен делать специалист. Несколько ссылок на тему:
http://drupalsecurityreport.org/sites/drupalsecuri...
http://drupal.org/project/security_review
http://drupal.org/node/599564

6. На ноутбуке антивирус, фаервол. Если браузер firefox, то рекомендую расширение noscript.

Сергей С. аватар
2

Спасибо!
Про фаервол уже слышал. С nonscript'ом ознакомлюсь.
Спать буду спокойней.

Сергей С. аватар
2

т.е. в браузере поступаю так:
настройки - содержимое - отключить ява-скрипт?

Дима аватар
405

"Сергей С." писал(а):
настройки - содержимое - отключить ява-скрипт?

Нет, так половина сайтов перестанет работать. Noscript - это аддон Firefox, который нужно дополнительно установить https://addons.mozilla.org/en-US/firefox/addon/nos... . Он позволит для отдельных сайтов разрешить js и защитит еще от ряда опасностей. Но вообще это новый уровень параноидальности :) Далеко не всем людям он нужен.

Сергей С. аватар
2

Кстати, вместо др.Веб установил Аваст.