Právě je 20 dub 2024 15:58

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 5 ] 
Autor Zpráva
 Předmět příspěvku: Zabezpečení stránek
PříspěvekNapsal: 23 říj 2009 17:43 

Registrován:
23 říj 2009 17:06
Příspěvky:
88
Vzhledem k množícím se útokům na webové stránky bych se chtěl zeptat, co lze pro to ještě udělat?
Vím, že pokud budou chtít tak se tam stejně dostanou, ale jen pro klid, že jsem pro to udělal co šlo ;)
Hesla v TC neukládám, měním je min. 1x za měsíc, configuration.php mám na 444 a přístup na FTP zamykám z admina C4.
Samozřejmě dělám i pravidelné zálohy jak FTP tak databáze.

Jirka

_________________
k79.cz - klempířství, výškové práce, výroba, montáž, prodej...
FPValbum.com - FPV foto a video galerie


Nahoru
 Profil  
 
 Předmět příspěvku: Re: zabezpečení stránek
PříspěvekNapsal: 24 říj 2009 10:01 
C4 podpora
C4 podpora

Registrován:
29 čer 2009 20:53
Příspěvky:
263
Dobrý den,

zřejmě se jedná o problematiku webových virů, o tomto problému se dočtete na http://navody.c4.cz/webove-viry. Dobrá obrana je nepřistupovat přes FTP ze zavirovaného počítače, ale bohužel realita je taková, že sebelepší antivirus neodhalí všechny viry a při přístupu na zavirované stránky (přes webový prohlížeč) může dojít k zavirování počítače. K zavirování samozřejmě může dojít více způsoby, ale ty zavirované stránky jsou zákeřné, protože to ani nepoznáte, že jste přistoupil v internetovém prohlížeči na zavirované stránky (sebelepší antivirus nemusí pomoci).

Pokud chcete mít naprostou jistotu, tak já bych jednak doporučoval to zamykání FTP s tím, že před každým přístupem na FTP bych zároveň odemknul FTP a změnil heslo pro FTP. Po dokončení úpravy stránek bych FTP opět zamknul. I když byste měl počítač zavirovaný, tak tam je vždy nějaká prodleva mezi tím, kdy virus odešle hesla záškodníkovi a kdy se začnou hesla zneužívat. Když by virus odposlechl heslo při minulém přístupu přes FTP, tak by mu bylo k ničemu, protože při odemknutí došlo ke změně hesla. Pokud by virus zjistil aktuální heslo při odemknutém FTP přístupu, tak by ho nestačil zneužít.

_________________
Jan Vítek
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: zabezpečení stránek
PříspěvekNapsal: 24 říj 2009 18:15 

Registrován:
23 říj 2009 17:06
Příspěvky:
88
Díky za info, zatím jsem v klidu, ale znáte to :o

_________________
k79.cz - klempířství, výškové práce, výroba, montáž, prodej...
FPValbum.com - FPV foto a video galerie


Nahoru
 Profil  
 
 Předmět příspěvku: Re: zabezpečení stránek
PříspěvekNapsal: 09 led 2010 15:03 

Registrován:
10 zář 2009 21:00
Příspěvky:
11
Hrozí toto virové riziko i při používání Linuxu?


Nahoru
 Profil  
 
 Předmět příspěvku: Re: zabezpečení stránek
PříspěvekNapsal: 09 led 2010 16:33 
C4 podpora
C4 podpora

Registrován:
29 čer 2009 20:53
Příspěvky:
263
Na linuxu je riziko menší, protože [a] linux jako desktop používá málo uživatelů (takže to není tak atraktivní terč pro tvůrce virů) [b] linux má obvykle lepší zabezpečení než windows. Přesto se toto riziko nedá vyloučit a mohlo by se stát, že např. skrz chybu v prohlížeči dojde ke spuštění viru na počítači uživatele, který např. může odposlouchávat hesla, zaslat databázi hesel záškodníkovi apod. Doporučuji pravidelně aktualizovat distribuci linuxu (většina ditribucí vás upozorní, když jsou k dispozici aktualizace, které můžete jednoduše nainstalovat), tím by se mělo riziko snížit na minimum.

_________________
Jan Vítek
Webhosting C4
http://www.c4.cz/


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 5 ] 

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
cron
FTP Uploader
Staňte se naším zákazníkem!
Hledáme kolegy
Ostatní Hosting
Návody pro C4

© 2009-2024 ČESKÝ WEBHOSTING s.r.o. Kontaktní e-mail: forum@c4.cz
Diskuzní fórum využívá technologie: phpBB, phpBB-SEO.com, phpBB.cz