Varnost na spletnih portalih

Pozdrav,

kako zagotavljate varnost na vaših cmsjih? (joomla, wordpress, custom,..) Ker to je postalo že počasi nevzdržno z vsemi napadi in defacementi k se dogajajo.. Sploh je popularno, da ti zamenjajo .htaccess

Lp

5 odgovorov

Začni pri sebi. Preveri svoje računalnike s katerih dostopaš na gostovanje, da niso okuženi in imajo posodobljen antivirus. Kar se tiče gostovanja pa: Posodobljena verzija cms-a, mod_security, suhosin patch, močna FTP gesla (neshranjena v ftp klientih), ter disable funkcij v phpju, ki so varnostno sporne. Za začetek.

Predlagam, da kar začneš...
http://sitecheck.sucuri.net/results/www.igrex.si/

Ja vem sj zato sprašujem :) pa thnx!

2

Če imaš wordpress priporočam tale plugin iThemes Security in da ga urediš na maksimum.
Sam sem prej imel skoz vdore, čiščenje fajlov,... zdaj pa je že kar lep čas mir, ko sem na vse strani tole namestil. Malo je zamudno in mučno, ampak se splača.

skripta ki ti pošlje screenshot ko zazna spremenjeno vsebino ?

Omeji dostop do wp-admin in wp-login samo s svojega IPja (narediš s htaccess).