Как пробиват вирусите в сайтовете?

Re: Как пробиват вирусите в сайтовете?

Извинете, че се намесвам, но все пак някой знае ли как се търси стринг в пхп файловете? Във всички файлове, в един е ясно.🙂
 
Re: Как пробиват вирусите в сайтовете?

Забравили сте да споменете най-често срещания начин за хакване на сайтовете, който е с sql инжексии, обикновено такъв достъп се добива от зле написани модулу към контент мениджмънт системите и обикновено целта е да се вкарат линкове с цел SEO най-често за виагра сайтове или да се зарази сайта с вирус. Мен лично на 2 пъти са ме хаквали по този начин и вече инсталирам само добре подържани модули и задължително упдейтвам.
Аз затова питах блог ли използва, защото съм почти сигурен, че са му пуснали някой exploit.
 
Re: Как пробиват вирусите в сайтовете?

Извинете, че се намесвам, но все пак някой знае ли как се търси стринг в пхп файловете? Във всички файлове, в един е ясно.🙂
Заповядай. Номерът работи с WinXP до SP3 със сигурност. За Виста не знам дали става.
 
Re: Как пробиват вирусите в сайтовете?

А освен криптирането и личния компютър има поддържате ли други защити? Мен преди време ми бяха хакнали един блог, изчезна цялото съдържание. Сигурно ме гони някаква адска параноя, обаче бях писал един доста негативен коментар за една уеб дизайн агенция и няколко часа след това го нямаше.
А това с домашния комп не ми е хрумвало че мога да кача вирус. Опитах се да ползвам линукс (убунту) но някак си не се разбрахме. Един клиенти ми направи забележка, че за парите които плаща заслужавал по-кадърни на вънчен вид презентации. Не си го изкарвам на опън офис, ама всички знаем как е.
Подготвям сега един блог и мислех за него да направя някакъв бекъп. Не знам къде и как. Преди около година бяха свалили www.smashingmagazine.com , тогава го качиха обратно за половин ден, казаха че си имат изцяло паралелен сървър. Доста впечетляващо, за моята неграмотна душа 🙂
 
Re: Как пробиват вирусите в сайтовете?

Опитах се да ползвам линукс (убунту) но някак си не се разбрахме. Един клиенти ми направи забележка, че за парите които плаща заслужавал по-кадърни на вънчен вид презентации. Не си го изкарвам на опън офис, ама всички знаем как е.
Не знам нещо, което опен офиса да не прави като уърда, но... Линукс позволява две паралелни ОС - Уин и Линукс и като работиш с уеб приложения, банкови такива и всичко. което е нужно да е сигурно, ползваш Линукса, за другите неща - Уин-а. Аз изобщо бих се отказал от уина, но при подаване на ДДС декларация сайтът на НАП ми иска едни ActiveX контроли и засега се налага да ползвам и двете.
 
Re: Как пробиват вирусите в сайтовете?

Тая тема направо не искам да я започваме, щото няма край, а и някой като каже, ама ти пък мак ос не знаеш колко е хубава.
Иначе аз, съм още студент и тоя семестър имаме яко c# и visual basic да програмираме. По-сложните екселски таблици в опън офис са разместени. Презентацийте на опън са без хубава анимация, образци почти няма, и основните шрифтове са малко. До тук добре. Самото убунту работеше добре, и компа беше по-бърз с него. Ако някой ми каже как в тоя началния екран GRUB където избираш коя операционна система да бутва, да си променя реда и да сложа уиндоуса отогре, ще си инсталирам пак линукса. Ти коя дистрибуция на линукс иначе ползваш ?
 
Re: Как пробиват вирусите в сайтовете?

А освен криптирането и личния компютър има поддържате ли други защити? Мен преди време ми бяха хакнали един блог, изчезна цялото съдържание. Сигурно ме гони някаква адска параноя, обаче бях писал един доста негативен коментар за една уеб дизайн агенция и няколко часа след това го нямаше.
А това с домашния комп не ми е хрумвало че мога да кача вирус. Опитах се да ползвам линукс (убунту) но някак си не се разбрахме. Един клиенти ми направи забележка, че за парите които плаща заслужавал по-кадърни на вънчен вид презентации. Не си го изкарвам на опън офис, ама всички знаем как е.
Подготвям сега един блог и мислех за него да направя някакъв бекъп. Не знам къде и как. Преди около година бяха свалили www.smashingmagazine.com , тогава го качиха обратно за половин ден, казаха че си имат изцяло паралелен сървър. Доста впечетляващо, за моята неграмотна душа 🙂

Най-добрата ти защита, ще бъде резервното копие на сайта. Дори и да се случи нещо подобно като "изчезване" на съдържанието, можеш да си го възстановиш. Правиш си резервно копие на файловете и по едно копие на базата данни и в на-лошия случай, ще загубиш информацията от сайта от деня на последното копие на базата данни. Някой хостинг доставчици поддържат по няколко копия на базите данни, а някой имат и binary log на mysql и могат да ти възстановят информацията в базата данни дори от последните няколко часа. Естествено резервното копие не те спасява от пробиви. Ако се случи нещо със сайта ти, на всяка цена трябва да разбере как е станало - за това си има логове. Ако е компрометирен хостинг акаунта - как е станало? Ако са заразени само част от файловете - през FTP или чрез php shell и т.н. Ако е пробив в базата данни - вероятно това е проблем на кода на сайта, който ползволява SQL Injection. Винаги си поддържай блога до последната стабилна версия на софтуера който ползваш. Никога не запаметявай пароли в браузъра или FTP клиента. Използвай критирани канали за пренос на файловете. За спора Linux vs Windows няма да казвам нищо, защото е загубена кауза да спорят техническа поддръжка на хостинг и дизайнер на тема операционна система. Linux за дизайн не става.
 
Re: Как пробиват вирусите в сайтовете?

Мерси на ivo.apostolov и bgkulinar за инфото. Предполагам, че пробива е станал през Wordpress. Има ли някакъв плъгин, който да защитава надеждно?

По-често ще трябва да правя бекъп, за да може да си възстановявам данните вместо да ровя в 100+ файла и да почиствам разни скриптове.
 
Re: Как пробиват вирусите в сайтовете?

Мерси на ivo.apostolov и bgkulinar за инфото. Предполагам, че пробива е станал през Wordpress. Има ли някакъв плъгин, който да защитава надеждно?

По-често ще трябва да правя бекъп, за да може да си възстановявам данните вместо да ровя в 100+ файла и да почиствам разни скриптове.
С това трябваше да започнеш - Wordpress. Използвай винаги най-новата версия и спри разреши достъпа до wp-admin папката само от твоето IP. За друга защита аз не се сещам.
 
Re: Как пробиват вирусите в сайтовете?

Самото убунту работеше добре, и компа беше по-бърз с него. Ако някой ми каже как в тоя началния екран GRUB където избираш коя операционна система да бутва, да си променя реда и да сложа уиндоуса отогре, ще си инсталирам пак линукса. Ти коя дистрибуция на линукс иначе ползваш ?
Сега съм с Федора и на компа и на лаптопа. Като инсталираш федората, можеш да укажеш дали тя да се зарежда по подразбиране или other т.е. Вина. Убунтото не помня дали можеше да се избира. Един съвет, като избираш при инсталацията, избери бут лоудъра на Линукса и го направи 512 МБ минимум, за да нямаш проблем с ъпгрейда на Федората към по-горни версии. Освне това папка home, там където ще са ти my documents 🙂, го сложи на отделен партишън. Ами това от мен.
 
Re: Как пробиват вирусите в сайтовете?

С това трябваше да започнеш - Wordpress. Използвай винаги най-новата версия и спри разреши достъпа до wp-admin папката само от твоето IP. За друга защита аз не се сещам.

Използването на последна версия на WordPress, повярвай ми, не помага против атаки. Пълно ограничаване на wp-admin + много молитви засега удържат положението 🙂
 
Re: Как пробиват вирусите в сайтовете?

Използването на последна версия на WordPress, повярвай ми, не помага против атаки. Пълно ограничаване на wp-admin + много молитви засега удържат положението 🙂

Недей така 🙂 Ако имаш конкретни причини да го смяташ, докладвай бъговете. Ако няма конкретни причини... хмз, погледни и сървъра.
 
Re: Как пробиват вирусите в сайтовете?

С това трябваше да започнеш - Wordpress. Използвай винаги най-новата версия и спри разреши достъпа до wp-admin папката само от твоето IP. За друга защита аз не се сещам.

Откъде се разрешава достъпа до определена папка само от моето IP? От Cpanel-a става ли?
 
Re: Как пробиват вирусите в сайтовете?

Откъде се разрешава достъпа до определена папка само от моето IP? От Cpanel-a става ли?

През cPanel можеш да сложиш потребителско име и парола за дадена директория или да забраняваш IP адреси да достъпват сайта ти, но това специялно, трябва да го направиш с .htaccess в директория wp-admin

Съдържанието мисля трябваше да е:

Order deny,allow
deny from all
allow from ip.ip.ip.ip
 
Re: Как пробиват вирусите в сайтовете?

Откъде се разрешава достъпа до определена папка само от моето IP? От Cpanel-a става ли?

дебел, като се видим ще ти дам няколко скрипта за автоматичн архив на БД и на файловете. всекидневно и ти ги праща на мейла.
 
Re: Как пробиват вирусите в сайтовете?

s1yf0x - Мерси, затворих го от моето IP само да се бърка.

@azsym - база данни не ми трябва всеки ден, защото не променям всеки ден информацията. Достатъчно ми е веднъж месечно. През Cpanel-a се прави за секунди.
 
Re: Как пробиват вирусите в сайтовете?

s1yf0x - Мерси, затворих го от моето IP само да се бърка.

@azsym - база данни не ми трябва всеки ден, защото не променям всеки ден информацията. Достатъчно ми е веднъж месечно. През Cpanel-a се прави за секунди.

може и веднъж месечно. целта е да ти го праща някъде да не остават на сървъра. това става ли от цпанел
 
Re: Как пробиват вирусите в сайтовете?

Точно затова говоря, дърпам си архив при мен на диска. Става от Cpanel-a , да.
 
Re: Как пробиват вирусите в сайтовете?

Точно затова говоря, дърпам си архив при мен на диска. Става от Cpanel-a , да.

ок
другото е, то автоматично си прави архив (през определен период) на ДБ и файловете, маха снимките (ако има), компресира го и ти го засилва на някакъв имейл адрес.
Ти не се занимаваш с нищо.
 

Back
Горе