ПредишенСледващото

Можете изградена площадка за хостинг, закачен красива тема, модни плъгини може дори регистрирано в Yandex Market. Като цяло, животът е прекрасен, сайтът се рекламира, закупени стоки, посетители.

На първо място, да запазят спокойствие. Прибързани стъпки могат да влошат само на ситуацията. Ние приемаме, че проблемите, свързани с вируси на вашия компютър не разполага. Проблемът с вируси - това е друга история.

Нека да разгледаме най-често срещаните начини за хакване.

1. Помислете за всички приятели, роднини, служители и т.н. които имат достъп до администратора на сайта. Понякога дори и най-надеждни служители и приятели могат да отидат на подлост. В Русия, често срещана практика, в която бивши служители на работодатели счупят сайтове. Вината за това на първо място вас, ако един служител напуска всички административни пароли трябва да се сменят, работните влизания uvolennogo- блокирани.

Животът пример: В една голяма компания, прибори за хранене работил SEO специалист и той е имал достъп до всички данни за вход и пароли на сайта. Но след това той е бил уволнен, променили паролата на администратора на хоста, и от сървъра за FTP не се променя. Нашият храбър главен изпълнителен директор разбрал за това, започнала да публикувате статии за обмен и да се възползват от това малко увеличение. В резултат на това, фирмите харчат пари за развитие, и се радва на атака.

3. Уверете се, плъгини, използвани в сайта си. Ако използвате компрометирано приставки, е вероятно, че те зарежда злонамерени скриптове.

Пример: има прекрасни OpenCart плъгини filterpro и siplecheckout с много ниска стойност, но хората често икономисвайте от тях и сложи хакнат версия. Когато инсталирате тези плъгини са заменени /system/library/response.php файл в Kotormo добавят злонамерен скрипт тип:

4. Има и друга често срещана практика в Русия. Стана така, че клиентът желае всички и безплатно, а има и преводачи на свободна практика, които са взети и такава работа, но с брадва за мелене. В целия сайт е изграден върху собствена CMS, който е с втория администраторския панел, на който клиентът не знае нищо.

Пример: В Москва има голяма стъклопис семинар, тъй като донесе живот до такава свободна практика не е известна, но е факт, на ЛИЦЕ samopisnaya ССФ, която е в скрита папка в собствената директория. Сайт на всяко натоварване се отнася до отдалечения сървър в зоната, и .cc нищо натоварвания. една процедура за премахване на свободния CMS и промяна на всички потребителски имена / пароли.

Сподели "Как да хакнат сайт"

Препоръчано

  • Защита на DDoS сами. Част 2, създаване на виртуална машина (0)
    Създаване на нов виртуален сървър, винаги с частни мрежи, в центровете за данни с възможно най-бързо да се свърже, нека наречем този сървър "шлюз" (врата): В моя случай, това центъра за данни [...]
  • Yandex пари не поддържа SNI в SLL (0)
    От yandeks.mani пристигна здравей, от миналия век. Оказа се, че лодката, която изпраща уведомления за плащания не поддържа SNI удостоверяване чрез SSL връзка. По този начин, [...]
  • DDoS Mini тест. DigitalOcean срещу Linode (0)
    Най-накрая намерих Freestuff Booter услуга, слаб, разбира се, но достатъчно, за да играят. И веднага реших да видя разликите между правите и Linode. Точността на неговите инструкции за създаване на две идентични [...]
  • Защита на DDoS сами. Част 1, отворът (0)
    Защита на DDoS е доста тривиална задача. Ако вашият сайт - това е бизнес, по-добре е да се използват услугите на специализирани служби за борба с DDoS (cloudflare, qrator Etal.), [...]

Свързани статии

Подкрепете проекта - споделете линка, благодаря!