Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....

 

Удаление признаков CMS

Автор vovchik261, 04-02-2015, 16:30:18

« назад - далее »

vovchik261Topic starter

Здравствуйте дорогие форумчане. При анализе своего сайта на данном сервисе http://www.sbup.com/audit/megaportal-pro.ru/  я увидел что сервис определил на каком движке мой сай. Теперь вот задался вопросом. Как же удалить все признаки CMS? Кто имел с этим дело? Подскажите пожалуйста как это реализовать?


zhel_kon

Один наш сайт данный сервис до сих пор определяет как Joomla, хотя полтора года назад был на самопис перенесен. Я думаю, Вам лучше у создателей ресурса проконсультироваться по этому вопросу.
  •  


[Lichkin-rus]

А зачем Вам это нужно?

vovchik261Topic starter

#3
Цитата: [Lichkin-rus] от 04-02-2015, 19:12:49А зачем Вам это нужно?

Для успокоения души))))

Добавлено: 04-02-2015, 19:39:30


А если серьезно! Хочу хоть частично обезопасить свой сайт от школоты мнящими себя "хакерами" .  Понимаю что от профессионалов своего дела это не спасет! Но вот в комплексе другими методами , думаю попытки осложнятся. 8)

Sevab

vovchik261, смысла нет. Наш сервис определяет по нескольким признакам, но если смотреть вручную, то таких признаков будет в разы больше.
Поэтому даже зная как определяет наш сервис, вы не сможете это скрыть от ручной проверки.


vovchik261Topic starter

Цитата: Sevab от 04-02-2015, 19:42:30вы не сможете это скрыть от ручной проверки.
Жаль. Я думал это хоть как то обезопасит сайт. А есть какие нибудь обязательные пункты которые нужно соблюдать для защиты? скрипты, плагины и т.д.?
Кто знает и использует какие нибудь способы? Поделитесь пожалуйста  ::)

[Lichkin-rus]

Не переходить по левым ссылкам в ЛС, имхо.

Rencontrez

Цитата: vovchik261 от 04-02-2015, 19:50:05Кто знает и использует какие нибудь способы? Поделитесь пожалуйста

Давненько уже статья у меня но некоторые способы действительны =)
[spoiler]http://www.krasbaks.ru/zashhishhaem-blog-na-wordpress.html[/spoiler]


vovchik261Topic starter


Старый

vovchik261, из основных способов, это:


  • правильная установка прав на файлы
  • регулярная (раз в 1-2 месяца) смена пароля к БД и FTP (и в панель управления хостингом, сайтом)
  • не хранить пароли в открытом виде на своём компе, лучше использовать холдеры, на подобии KeePass Password Safe (http://keepass.info) там есть портабле версия

Что касается самих CMS. Как правило голая CMS достаточно защищена, обновления выпускают не только ради увеличения и улучшения функциональности, закрывают и баги. Основные дыры появляются с установкой плагинов к ним и всяких няшек. Поэтому лучше перед установкой пробежаться по BugTrack`ам и посмотреть, нет ли номера версии в списке. Так же, не совсем правильно ставить самую последнюю версию обновления в день её выхода, обычно в течении 1-2 недель что-то выявляют и правят.

Про шаблоны расписывать не буду, но если понимаете в программировании, не стОит лениться пробежаться по коду и насторожиться, если есть непонятные функции иди обфусцированный код.

Ну и периодически, после обновлений проверять себя на уязвимости. Программ и дополнений к Лисе (FireFox), множество.

Если коротенько, то вроде и всё.

Конечно же ни кто не застрaхован. К вам могут зайти и с тыла, сломав вашего соседа. ))



Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....