• Как проверить сайт и сервер-хостинг на уязвимости?

    • Просмотров 1858

    Недавно у друга ломанули сайты, скорее всего старая версия Джумлы была. И сказали товарищи, что может еще быть уязвимость в сервере. Как самоу проверить хостинг и сайт на наличие дыр безопасности? Только плиз не предлагайте услуги по аудиту, т.к. интересуют инструменты, которые можно самостоятельно использовать.

    Решения (1)
    Воспользуйтесь скриптом Ai-bolit. Он покажет вредоносный код. вот ссылка https://www.revisium.com/ai/Я думаю не возникнет проблем в пользовании, да и инфы масса об этом в инете.
    ответы (3)
    Можно конечно посоветовать ai-bolit - но без базовых знаний о заражениях сайтов и уязвимостей вряд ли он вам поможет. Остаются общие рекомендации - 1) регулярная смена всех паролей, 2) политика сложности паролей, 3) регулярные обновления движка сайта и всех его плагинов, модулей и компонент.
    Мои коллеги всё верно отметили: для проверки сайта можно использовать АйБолит: https://www.revisium.com/ai/ Если сомневаетесь в надёжности сайта, проведите проверку в "параноидальном" режиме. В документации к этому сканеру сказано, как это сделать. И, исходя из отчёта сканера, решайте, что нужно делать. Проверить сервер, если вы используете shared-хостинг, без определённых навыков у вас не получится. Каких-то специализированных сервисов для этого нет. Если вы используете VDS или Dedicated, то достаточно будет обновить до крайних стабильных версий ядро вашей ОС и используемые в работе сервера пакеты. Только в этом случае вы сможете быть уверены на 99%, что ваш сервер в безопасности.
    Проверить хостинг можно, но для этого нужны знания и умения, а раз вы задали такой вопрос, то, видимо, ваших навыков пока не достаточно, и вы не сможете самостоятельно сделать проверку хостинга. Джумлу весьма часто ломают. И не столь важно, какая версия. Так что дело было, скорее всего, действительно в ней.
Мы старались для Вас!
Оцените статью
или
Расскажите о ней

Юзеры (0) оценили на 0 из 5

Рейтинги хостинг-провайдеров по задачам сайта
Июня
Бесплатный тест
Установленное ПО
Технологии
Региональные