Size: a a a

Митапы WordPress в Москве

2021 July 28

AK

Aleksey Krivoshein in Митапы WordPress в Москве
Я все сайты в cdn попрятал забыл про атаки конечно про защиту не забываю на процентов 90 cdn откидывает
источник

I

IgoEst in Митапы WordPress в Москве
чем можно мониторить изменения ключевых файлов?
Как можно определять что сайт уже взломан или уже есть бэкдоры?
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
держать код под гитом
источник

AK

Aleksey Krivoshein in Митапы WordPress в Москве
Wordfence
источник

I

IgoEst in Митапы WordPress в Москве
у меня VDS с cdn никогда не работал.. и я не разработчик, я манагер :)
источник

I

IgoEst in Митапы WordPress в Москве
спасибо посмотрю
источник

A

Artem in Митапы WordPress в Москве
Если сайт 10 гигов, не умреш все под гитов держать? А вирус и в картинке может быть
источник

AK

Aleksey Krivoshein in Митапы WordPress в Москве
У меня все на выделенных и в облаках ну и cdn прикрыты
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
ну так а где это видано чтоб 10 гигов кода было
источник

A

Artem in Митапы WordPress в Москве
ДАк если только код под гитом держать то какой смысл? Через дыру могут в картинку вирус запихать или в папке с картинками что-то положить. У меня так было, сайт пробили, положили в папку с картинками скрипт, и он редиректил на другой сайт
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
ну так из папки с картинками запретить отдачу не картинок и исполнение скриптов
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
а так то  я могу сайт взломатть и Wordfence пропатчить чтоб он ничего не показывал
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
разве нет
источник

I

IgoEst in Митапы WordPress в Москве
uploads вообще запретить на исполнение
источник

A

Artem in Митапы WordPress в Москве
Конечно могут
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
ну вот поэтому уж лучше код гитом сравнивать
источник

A

Artem in Митапы WordPress в Москве
Если кодовую базу, то тут да, соглашусь
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
ну да, а количество попыток входа просто ограничивать по времени чтоб какие то разумные лимиты против брутфорса были ))  cdn кстати тоже поможет от брутфорса только если сайт в обход cdn не открывается
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
иначе и брутфорс и ддос продолжится и после подключения  cdn
источник

VP

Vladimir Petrozavods... in Митапы WordPress в Москве
я такое видел недавно
источник