Hatékony védelem a helyén a hacker és a vírusok, blog cahbka
Ha a hálózat nem az első nap, és van a sikeres projektek az interneten, akkor valószínűleg szembe törés a helyszínek és különböző vírusok, átirányítások dorami, vapklikom stb
Nem a legkellemesebb hírek tudja, hogy eltört, keresse dolgokat a szerverre, meg egy lyuk miatt feltört oldalon, távolítsa el egy csomó extra fájlokat.
Azt akarom mondani, hogy egy univerzális módszer védelem honlap és a hackerek ellen a vírusok, amely alkalmas teljesen olyan CMS. Az eljárás ingyenes, és megköveteli, hogy fizetni egy időben csak 5-10 perc Egyetlen honlapon. Hidd el, miután az első hacker webhely, értékelni fogja a hatalom ezt a módszert, és reméljük, hogy köszönetet mondani azért, amit megosztott velük 😉
Mi a mai vita:
Miért fontos, hogy a védelem?
Azt kell mondanom, hogy az a mód, hogy megvédje általam javasolt kell használni az összes tulajdonosok helyszínek, amelynek célja a jövő betörés. ahelyett, kijavítani a hibákat és biztonsági réseket, amelyek eshet az első hónapban a helyszínen, így először ellenőrizze, hogy a webhely tiszta. Akkor olvastam egy cikket arról, hogyan lehet megtalálni a vírusok az oldalon. kétség esetén a helyszínen, tiszta
Vegyük például a valós helyzet a szalag Facebook:

Ön képviseli. Stanislav (Staurus) annak a ténynek köszönhető, hogy később kiderült, a betörés helyén 2 Leman lopott mobil forgalom és a helyszínen két keresők szűrő szavak!
Fontos tudni, hogy ha az ismeretlen szó, hogy a webhely, hogy milyen fájlokat nyit meg a tárhely, amely megteremti / törlések. Gyorsan rögzíteni, és patch a lyuk, az idő pénz, és ha az idő arra gondolni, hogy mit lehet, és kap a szűrő alá.
Ha nem akarjuk, hogy a felvonó meghaladja a helyzet, mondjuk egy egyszerű, de hatékony védelem!
Hogyan védi az oldalon?
A hálózat sok jó és ingyenes megoldás a védelem a helyén, és más célra, de sajnos nem tudok mindet. Egy példa a minőségi script hogy kísérje figyelemmel a változásokat a AntiShell oldalon.
Egyszer megjelent egy linket is a Twitter, bár nem minden észrevette, hogy valaki hiányzott valaki figyelmen kívül hagyja, és valaki nem olvasta nekem 🙂
A fő feladat antishela, kísérje figyelemmel a változásokat az oldalon, és értesíti őket a tulajdonos. Ie egy új fájlt, valami szerkeszteni, törölni, és akkor tudni azonnal e-mailben mailben. Miután a figyelmeztetést, akkor gyorsan tisztítható a helyszínen a vírusok és hacker.
Ismét a szkript fut minden cms, bár wordpress, DLE, joomla, drupal, fórum, online áruház, és még egy statikus oldal.
És így jött a helyszínre AntiShell.ru és töltse le a legújabb verzióját a forgatókönyvet, vagy másolja be a kódot a textarea formában.
Most hozzon létre egy fájlt a főkönyvtárba, és illessze be a kódot ott antishela oldal bármilyen nevet vagy feltölteni a fájlokat az archívumból.
Gyors beállítás
1. A titok utat a script

Megad egy könyvtárat, amennyire csak lehetséges, elrejti a mappát js, ajax, stb Minél mélyebb a fájl hazugság, annál biztonságosabb.
2. A webhely nevét és a rendszer pillanatfelvételt

A neve az oldalon írási tartomány.
Amennyiben a rendszer pillanatfelvételt, változtatni az útvonalat, és elrejti, amennyire csak lehetséges! Ezt a fájlt a tárolt adatok után a letapogató rendszer.
3. A fájlok, mappák és az e-mail

a) hozzáadni vagy törölni kiterjesztés amit nem kell ellenőrizni.
b) Ügyeljen arra, hogy töltse ki a mezőt a cache mappát, automatikus csere és hivatkozás a mappát, ahol a tartalom változhat magát. Azonban lehet szerkeszteni a fájlt, miután az első jelentés, és adja hozzá a kívánt mappákat, azt hiszem, meg fogja érteni, hogy mit.
a) e-mail, amely jelentéseket kapjon a változások az oldalon.
Ez minden, akkor nyomja meg a „Telepítés”
Látnia kell egy üzenetet:
Ha találkozik a hiba, állítsa be a megfelelő CHMOD jogokat a mappát.
És ne felejtsük el, hogy ezt:
UTÁN beállítás eltávolítja instaler! Fájl amelyhez öntjük otthont az elején!
Automatizálja a hitelesítési folyamat
Tegyen egy script a koronát, hogy tisztában legyenek változások tárhely bármikor a nap. Kron van minden tárhely egyetlen módja, hogy sok különböző, ezen olvasd el a FAQ a tárhely, vagy lépjen kapcsolatba a Help Desk, hogy segített beállítani jobbra.
Például egy pár csapatok:
Meghatározó a kívánt szkennelési intervallum (például ISPmanager):

Crowns megy automatikusan a menetrend, hogy egy titkos fájlt, amit jól el van rejtve, és ha valami megváltozott, azonnal jelentést küld a posta.
Látjuk az eredményt
Most létrehozása / szerkesztése / törölje a fájlt vagy mappát, például, és adja át a titkos linket ellenőrzés vagy vár, ha működni fog korona és látni a postán a következő levelet:
