Инстантовцы хотят много и разного

#1 19 февраля 2013 в 21:08
В общем суть моих мыслей привела меня к размышлению.Смотрю появляются темы за темой о разработке то парсера вскладчину, то еще чего-нибудь(я только за) Но мы все немного забываем о главном БЕЗОПАСНОСТЬ! А нам нужен реально какой-то компонент или скрипт который бы смог вычищать большинство или хотя бы основные вредные файлы, которые заражают пользователи или конкуренты наши сайты.Помоему это главное, ВОТ ЧЕЛОВЕК К ПРИМЕРУ БАНАЛЬНО ЧТО-НИБУДЬ РАЗМЕСТИЛ В ПОСТЕ А ТАМ код зараженный и все что делать -то? Поэтому считаю, что нужно на него как-то сбрасываться и реально делать.Различные украшалки и парсинги могут подождать так как чистый от вирусов сайт гораздо важнее.
ИлИ я что-то пропустил? давайте думать вместе я просто подсказал всем давно известную идею! Вернее просто напомнил
#2 19 февраля 2013 в 21:51

Различные украшалки и парсинги могут подождать так как чистый от вирусов сайт гораздо важнее.

Петрмаг

Это вечная тема. Нужна кнопка проверки прав на файлы и папки. Вообще удивляют разговоры о безопасности в свете того что элементарно каждый не уверен, что у него права на все файлы выставлены верно.
#3 19 февраля 2013 в 22:05
А еще вспомнил оркз кмс. У них там из админки бекап можно сделать. Мне это очень нравилось. Ну а насчет безопасности этого уж высшие умы лучше знают. Я только так, к теме предложение сделал.
#4 19 февраля 2013 в 22:41

Нужна кнопка проверки прав на файлы и папки

letsgo
да что ж ты со своей кнопкой то везде! Люди, ну сделайте вы ему кнопку, он же не отстанет)

каждый не уверен, что у него права на все файлы выставлены верно

letsgo
я уверен, что у меня права выставлены правильно, более того предлагал много способов как быть так же уверенным в этом.

У них там из админки бекап можно сделать.

nedoriko
Если вы не в курсе, то в InstantCMS это было. Давно. Но со временем удалено из системы. Почему? Попробуйте ответить сами.
#5 19 февраля 2013 в 22:53

да что ж ты со своей кнопкой то везде! Люди, ну сделайте вы ему кнопку, он же не отстанет)

Fuze
Зачем же так на ночь веселить? roflroflrofl
#6 19 февраля 2013 в 22:54

я уверен, что у меня права выставлены правильно, более того предлагал много способов как быть так же уверенным в этом.

Fuze

Меня только права беспокоят, остальное вопрос везения. Все при желании вскроют, если уж надобность будет. Просто вопрос, в том кто сможет вскрыть, и права позволят существенно круг ограничить) А то что у тебя нормально, даже не сомневался)
#8 19 февраля 2013 в 23:11

instantcms.ru/blogs/how-to/nastroika-hostinga-dlja-instantcms-s-php5-php5-fpm-bez-apache.html

Fuze

Строго там все написано) Я до первого кода прочел, дальше муки душевные пошли.

есть пункт с правами

Fuze

Ставим чистую систему, права на имажес аплоад кеш инклюдес — 777, тут же вопрос — На все включая файлы и папки, на папки, или на все кроме хтаасесс? Систему поставили, далее заходить искать все хтаассес и ставить им 644?
#9 19 февраля 2013 в 23:59

Почему?

Fuze
наверно по этому

Ну а насчет безопасности

nedoriko

Если вы не в курсе,

Fuze
меня раньше тут небыло. невкурсе. и если можно следующий раз ка мне на ты. а то както стариком чувствовать начинаю zst
#10 20 февраля 2013 в 04:52
если память не изменяет в 1.10 при инсталляции проверка на права папок делается, если я не путаю.
#11 20 февраля 2013 в 15:08

далее заходить искать все хтаассес и ставить им 644

letsgo
Установить систему, выставить на все файлы — 644, а на папки: кэш, имейджес, аплоадс и подпапки — 777.

На остальные папки я поставил 700 и всё работает, если первая цифра будет 6, то даже по фтп невозможно зайти в папку.
#12 20 февраля 2013 в 22:32

если первая цифра будет меньше 7, то даже по фтп невозможно зайти

lokanaft
я всегда первой девятку ставлю, с запасом чтоб.
#13 20 февраля 2013 в 23:04
Я про скрипт который сможет вычищать вредоносный код, а они о папках laughПросто когда я пользовался движком dle-news.ru/ там был даже бесплатный помоему которым я удачно несколько раз вычищал сайт на который юзеры заносили всякую гадость и яша ругался -чистил приходил ответ от яши все в порядке.Хотелось бы что-то подобное и на инстант -это же для каждого из нас очень важно
#14 21 февраля 2013 в 00:06

Я про скрипт который сможет вычищать вредоносный код

Петрмаг
На форуме описывали сторонний скрипт им можно сделать образ системы а в дальнейшем проверять не менялись ли файлы.
Как вариант можно его использовать.
#15 21 февраля 2013 в 14:23

я всегда первой девятку ставлю, с запасом чтоб.

Оченъ Серый
=D
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.