• Как защитить сайт от скачивания файлов движка?

    • Просмотров 2959

    Может ли конкурент скачать файлы моего сайта полностью? Т.е. украсть движок. Если да, то как от этого защититься?

    Решения (1)
    Если сервер хостера настроен корректно, то этого произойти никак не может. Веб-сервер отдаёт пользователю, зашедшему на ваш сайт страницы в html-коде (+различные ресурсы, типа css, js, картинки и т.д.). Код вашего движка посетителю в обычном режиме работы веб-сервера не доступен. Если же речь идёт о возможном взломе, то, конечно, получив доступ к файлам сайта на хостинг-сервере, злоумышленник сможет скачать движок сайта в исходном виде. Чтобы обезопасить себя от такого варианта развития событий, есть разнообразные обфускаторы и кодировщики. Первые просто превращают код движка в трудночитаемую мешанину символов. Вторые - шифруют код специальным образом, чтобы его мог интерпретировать только веб-сервер со специальным модулем-декодером. Такое ПО платное и стоит довольно приличных денег. А для работы сайта после кодирования, как мы раньше отметили, на веб-сервере должен стоять специальный декодирующий модуль. Для более подробного поиска в Сети используйте поисковый запрос "Zend Guard и его аналоги" или "Zend Encoder и его аналоги".
    ответы (2)
    При взломе, например будет похищен пароль от FTP, конкурент сможет скачать все файлы Вашего сайта. В ином случае, скрипты скачать конкурент не сможет. Картинки, файлы, html файлы - да, скрипты - нет. Мы рекомендуем внимательно относиться к безопасности своего хостинг аккаунта, использовать только сложные пароли, которые состоят из букв/цифр/символов, не сохранять пароли в FTP клиенте и использовать антивирусное ПО на компьютере.
    Через браузер не может, только если у него будет доступ к вашему аккаунту на хостинге.
Рейтинги хостинг-провайдеров по задачам сайта
Апреля
Панель управления

От панели управления зависит ваше удобство в настройке хостинге\сайта.

Большинство качественных хостингов из нашего ТОПа используют удобные панели управления, поэтому рекомендуем больше внимания уделить другим параметрам при выборе.

Вид хостинга

Облачный хостинг - распределение нагрузки на несколько серверов, если сервер с вашим сайтом перегружен или не работает. Это гарантия того что пользователи в любом случае смогут видеть ваш сайт. Но это дорогая, более сложная опция, которую предоставляют далеко не все провайдеры.

Виртуальный хостинг - подходит для большинства проектов начального уровня с посещаемостью до 1000 человек в сутки. В таком хостинге мощность сервера делится между несколькими хостинговыми аккаунтами. Услуга проста в настройке даже для новичков.

VPS - подходит для более сложных проектов с достаточно большой нагрузкой и посещаемостью до 10000 человек в сутки. Здесь мощность сервера фиксированная для каждого виртуального сервера, при этом сложность настройки увеличивается.

Выделенный сервер - нужен для очень сложных и ресурсоемких проектов. Для вас выделяют отдельный сервер,мощность которого будете использовать только вы. Дорого и сложно настраивать.

Размещение и обслуживание вашего собственного сервера в дата-центре хостинга - это не очень популярная услуга и требуется в исключительных случаях.

CMS

CMS - это система управления контентом сайта. Хостеры стараются для каждой из них делать отдельный тариф или упрощать установку. Но в целом это больше маркетинговые ходы, т.к. у большинства популярных CMS нет специальных требований к хостингу, а те что есть - поддерживаются на большинстве серверов.

Тип виртуализации

Виртуализация - это создание виртуальной среды на физическом сервере, позволяющая запускать требуемые ПО без затрагивания процессов, совершаемых другими пользователями сервера.  С её помощью ресурсы физического сервера распределяются между виртуальными (VPS/VDS). Основные виды: аппаратная (KVM), паравиртуализация, виртулизация на уровне ОС (OpenVZ).

Прочее

Абузоустойчивый хостинг - компании, которые разрешают размещать практически любой контент, даже запрещенный (спам, варез, дорвеи, порнографические материалы). Такие компании не удаляют контент вашего веб-сайта при первой же жалобе (“абузе”).

Безлимитный хостинг - хостинг у которого отсутствуют лимиты на количество сайтов, БД и почтовых ящиков, трафик, дисковое пространство и т.д. Обычно это больше маркетинговый трюк, но можно найти что-то интересное для себя.

Безопасный хостинг - тот, где администрация постоянно обновляет ПО установленное на серверах, устанавливает базовую защиту от DDoS-атак, антивирус и файерволлы, блокирует взломанные сайты и помогает их "лечить".

Защита от DDOS - компании, которые предоставляют хостинг с защитой от DDoS-атак. Такие пакеты ощутимо дороже обычных, но они стоят своих денег, так как ваш сайт будет защищен от всех видов сетевых атак.

Бесплатный тест

Тестовый период - предоставляется хостером бесплатно на 7-30 дней, чтобы вы могли удостовериться в его качестве.

Moneyback - период на протяжении которого хостер обязуется вернуть деньги, если вам не понравится хостинг.

Региональные
Цена

Настоятельно рекомендуем не покупать слишком дешевый хостинг! Как правило с ним очень много проблем: сервер иногда не работает, оборудование старое, поддержка долго отвечает или не может решить проблему, сайт хостера глючит, ошибки в регистрации, оплате и т.д.

Также мы собрали тарифы от тысяч хостеров, чтобы вы могли выбрать хостинг по конкретной цене.

Технологии и ОС

На языке программирования PHP и базах данных MySQL сейчас работает большинство сайтов. Они же поддерживаются практически всеми современными хостингами.

ASP.NET - платформа для разработки веб-приложений от Майкрософт.

ОС - операционная система, установленная на сервере хостинга. Мы рекомендуем размещать на серверах с Linux, если нет особых требований у разработчиков сайта.

Тип диска