Pull to refresh
125
0
Send message
Местами же поменял:
«Никогда! без полного понимания того, что произойдет от совершаемых действий, не следуйте инструкциям с интернета»
Просто сделал это до вашего комментария еще.
Если обнаружится серьезная уязвимость в apache, или даже joomla, времени на тестирование особо не будет. Особенно если ресурс посещаемый.
А так действительно, пожалуй стоит добавить, что в обычном режиме обновлять на продакшне сразу не стоит.
Я специально не писал о бэкапах, т.к. топик все же о безопасности, а не от полной настройке веб-сервера.
> А может достаточно не открывать остальные порты?
Ну их же слушают другие приложения. Тот же mysql на 3306. Нужно запретить доступ к нем извне.
> S/FTP вполне ок.
У меня он как-то не прижился.
Вот к чему приводит вырывание цитаты из текста. Полная мысль звучит так:
Никогда не следуйте инструкциям с интернета без полного понимания того, что произойдет от совершаемых действий.
Ну это же не значит, что следуя им, нужно отключать мозг, правда?
А вдруг там rm -rf /* случайно промелькнет, тоже скопипастите и в консоль? (:
Таким образом мы увеличиваем число преград на пути взломщика: ему становится неизвестно имя пользователя, которому разрешено логиниться в систему. А чем меньше у взломщика информации, тем меньше вероятность взлома.
> первым делом нужно отключить .htaccess
И переписывать все rewrite, на которых построена большая часть тех же чпу?
12 ...
37

Information

Rating
Does not participate
Registered
Activity