Comments 12
Бороться с хакерами юридическими методами очень сложно из-за труднодоказуемости (мало у кого есть сертифицированное оборудование для записи логов так, чтобы их приняли за доказательство), интернациональности и все еще малого опыта в юридическом оформлении подобных дел.
Гораздо эффективнее, как это не банально звучит, проводить профилактику. В первую очередь — запретить самомодификацию скриптов. Проще говоря, отобрать у веб-сервера права на запись в те папки, откуда он может читать документы. Если есть папки с фотками, то оттуда отдаются только файлы изображений, а не документы. Настраивается один раз, и спокойный сон обеспечен…
Гораздо эффективнее, как это не банально звучит, проводить профилактику. В первую очередь — запретить самомодификацию скриптов. Проще говоря, отобрать у веб-сервера права на запись в те папки, откуда он может читать документы. Если есть папки с фотками, то оттуда отдаются только файлы изображений, а не документы. Настраивается один раз, и спокойный сон обеспечен…
И если есть скрипты стороных разработчиков, полезно просматривать бактреки на даную версию скриптов (:
Я не селен в настройках сервера, но вроде там можно задать тип файлов, которые можно заливать. Было ли это включен? И еще, лежал ли .htaccess с запретом на запуск php в открытых директориях?
Случаем не Яндекс? =)
Порядок действия злоумышленика взорвал мозг… *Пошел читать умные книшки*
В общем, советы по защиет одни и те же, только теперь вам стоит немного потратиться на человека, который за деньги проверит ваш сайт на наличие уязвимостей и сообщит вам результаты.
Хочу предложить Вам в помощь сайт hackmysite.ru для проверки защиты вашего ресурса — по сути фриланс биржа для людей обладающих умением взлома. От вас требуется разместить проект, указать тип уязвимости и бюджет. Дальше просто — ждать предложения выполнить проект от экспертов взлома. Проект молодой и ждёт своих клиентов!
Хочу предложить Вам в помощь сайт hackmysite.ru для проверки защиты вашего ресурса — по сути фриланс биржа для людей обладающих умением взлома. От вас требуется разместить проект, указать тип уязвимости и бюджет. Дальше просто — ждать предложения выполнить проект от экспертов взлома. Проект молодой и ждёт своих клиентов!
Sign up to leave a comment.
История одного взлома