Как проверить quickstart на безопасность

Discussion in 'Вопросы безопасности' started by rubiroide, Apr 9, 2009.

  1. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    На форуме много обсуждений о том, как защитить установленную систему, и как лечить в случае взлома. А есть ли способы проверки quickstarta? Где ЧАЩЕ ВСЕГО размещают "закладки"? Что нужно посмотреть в ПЕРВУЮ ОЧЕРЕДЬ перед установкой? Ведь лучше не допустить взлома, чем восстанавливать забаненый сайт...
     
  2.  
  3. Offline

    _voland_ Местный => Cпециалист <=

    Joined:
    Apr 12, 2008
    Messages:
    2,171
    Likes Received:
    102
    Gender:
    Male
    кто такой quickstart??
     
  4. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    Это инсталяционный пакет joomla с предустановленным шаблоном. При установке демо-данных ставятся все необходимые для работы шаблона модули и компоненты, добавляются статьи...
     
  5. Offline

    _voland_ Местный => Cпециалист <=

    Joined:
    Apr 12, 2008
    Messages:
    2,171
    Likes Received:
    102
    Gender:
    Male
    Ну а нафиг это надо? Здесь дело доверия\недоверия создателю - я б не стал
     
  6. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    Есть подозрение, что я поставил joomlu с закладкой. Вот и решил разобраться на всякий случай, что ЧАЩЕ ВСЕГО ломают.
     
  7. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    Есть платные шаблоны, которые на некоторых сайтах раздают бесплатно. Ведь не просто так...
     
  8. Offline

    _voland_ Местный => Cпециалист <=

    Joined:
    Apr 12, 2008
    Messages:
    2,171
    Likes Received:
    102
    Gender:
    Male
    Если ставить офиц Joomla + проверенные компоненты с оффсайтов, не заброшенные вероятность взлома стремится к нулю... (конечно желательно все вовремя обновлять). Ни в коем случае не стоит качаь компоненты и модули со всяких депозитов и им подобных, а также использовать нуленые версии платных компонентов
     
  9. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    Ясно, но соблазн велик скачать компонент или модуль, аналогов которому нет. Бесплатный сыр только в мышеловке...
     
  10. Offline

    _voland_ Местный => Cпециалист <=

    Joined:
    Apr 12, 2008
    Messages:
    2,171
    Likes Received:
    102
    Gender:
    Male
    Или в суде :)
     
  11. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Можно проверить по сетевой активности на локале например через TCPView, также скрипт может быть активирован после установки сайта, но при этом он должен находится в директории доступной на чтение. Также может быть установлен шелл записанный в безобидную LICENSE.php. В любом случае надо знать что искать
     
    rubiroide likes this.
  12. Offline

    rubiroide Недавно здесь

    Joined:
    Feb 18, 2009
    Messages:
    121
    Likes Received:
    0
    Gender:
    Male
    Спасибо!!! Может кто-нибудь знает еще какие-нибудь программки. Может сканеры портов....
     
  13. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Сканеры портов не нужны, ибо на сайте работает только 80 порт ))
     

Share This Page

Loading...