Илья Балбашов@darkfrozen
Пользователь
О том, как стартап может вылететь из индекса в одночасье
В то время (а мы были тогда еще сравнительно начинающим проектом) конечно же было проведено расследование инцидента. Схема заражения была достаточно стандартна, через вызов кода стороннего php файла в корне сайта с определенными параметрами в query string. На момент расследования было несколько версий от взлома аккаунта на сервере до инсайдерской закладки. В конечном итоге последняя версия подтвердилась. В любом случае, эта история научила нас серьезней относиться как к вопросам безопасности и аудита, так и к внутренней дисциплине. Был проведен серьезный аудит скриптов движка, настроек сервера. Написали отдельную систему аудита, автоматизировали бекап (Bacula для скриптов и Percona для SQL)
+7
ПосмотретьИнформация
- В рейтинге
- Не участвует
- Откуда
- Саратов, Саратовская обл., Россия
- Дата рождения
- Зарегистрирован
- Активность