[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Noggano, вирус  
Ucoz форум |Воронежский портал форум обо всем|у нас весело » Все об uCoz'e » Вопросы про uCoz » Если ваш сайт ВЗЛОМАЛИ... или УКРАЛИ пароль... (Автор Kron источчник forum.ucoz.ru)
Если ваш сайт ВЗЛОМАЛИ... или УКРАЛИ пароль...
kamikadzeДата: Вторник, 10.11.2009, 20:08 | Сообщение # 1
Генерал-майор
Группа: Проверенные
Сообщений: 382
Награды: 0
Репутация: 21
Статус: Offline
Кто взламывает сайты?
Сайты взламывают в 99% случаев ваш знакомые, друзья, одноклассники, одногруппники и т.д.

Зачем взламывают сайты?
Сайты взламывают для развлечения, так как на ваших сайтах нет никакой ценной информации, которой бы хулиган мог воспользоваться в корыстных целях.

Кто виноват в том что взломали мой сайт?
В этом виноваты только ВЫ. Потому что не выполняете минимальных требований безопасности.

Как защититься от взлома сайта?

Не заходить в панель управления с чужого компьютера, интернет кафе, института, школы и т.д.
Если все же зашли с чужого компьютера, то никогда не сохранять пароль с помощью функции сохранения паролей браузера. Всегда нажимать кнопку "Выход" перед закрытием браузера.
Не давать пароли никому. Если, кому-то дали, то всегда ожидайте, что в один прекрасный день ваш сайт взломают.
Использовать разные пароли для всего (почты, панели управления, пользователя-админа и т.д.).
Не использовать легкие пароли (123456, 123qwe, qwerty, password, mypass и т.д.). Ваши пароли должны иметь такой вид: jDk9eu8kd (т.е. случайный набор символов).
Не давать возможности писать новости, сообщения в блогах, каталоге статей и везде, где можно использовать HTML простым пользователям. Помните, что ваш сайт нужен только ВАМ, никто из простых пользователей не будет на нем писать что-то хорошее. Если у вас есть друзья, которые хотят помочь вам с вашим сайтом перенесите их в другую группу (например, "Проверенные") и позвольте этой группе добавлять на сайт информацию.
Не назначайте администраторами и модераторами людей, которых вы плохо знаете. Ведь если человек окажется бестолковый и потеряет или засветит свой модераторский пароль, то хулиганы обязательно им воспользуются и навредят вашему сайту.
Старайтесь управлять сайтом через панель управления. Если вы еще неопытный пользователь (а сайты ломают только у неопытных), то желательно у группы "Администраторы" отключить возможности редактирования данных через сайт.

При создании проекта uCoz мы делали большой упор на безопасность системы. В настоящий момент еще не было ни одного случая, чтобы доступ на сайт пользователя злоумышленник получил НЕ по вине владельца сайта или его модераторов. Поэтому мы настоятельно рекомендуем вам придерживаться изложенных выше советов.

Зайти в панель управления uCoz можно только зная пароль, а его узнать не поможет никакой XSS. Пароли не хранятся в cookies, а только на сервере в зашифрованном виде. Поэтому если злоумышленник зашел к вам в панель - значит вы допустили кражу вашего пароля (т.е. не придерживались правил безопасности).

P.S.

Настоятельно рекомендуется не спешить отвечать на письма такого формата:

Quote
Почтовая служба/(администрация вашего хостинга *@ваша_почта/хост проводит чистку аккаунтов. Если Вы не хотите, чтобы ваш аккаунт был удалён, ответьте на это письмо указав в поле "Тема" Ваш логин и пароль в следующем формате: username; password
--
Administrator
Автор Kron источчник forum.ucoz.ru


 
SAALEXSДата: Четверг, 12.11.2009, 11:31 | Сообщение # 2
Генерал-майор
Группа: Проверенные
Сообщений: 399
Награды: 1
Репутация: 26
Статус: Offline
Отличная статья cool

Помог ставь плюс
 
Ucoz форум |Воронежский портал форум обо всем|у нас весело » Все об uCoz'e » Вопросы про uCoz » Если ваш сайт ВЗЛОМАЛИ... или УКРАЛИ пароль... (Автор Kron источчник forum.ucoz.ru)
  • Страница 1 из 1
  • 1
Поиск: