Ник:
Пароль:

Download Open SLAED

Open SLAED 1.1 Open SLAED 1.1

Поиск по сайту

Поиск

Рекламные ссылки

Open SLAED
Мы будем Вам признательны, если Вы поддержите проект Open SLAED и используя Ваши возможности, разместите наш пресс-релиз на страницах своих сайтов, проектов, форумов, блогов. Текст пресс-релиза, возможно, видоизменить под Ваш формат, не искажая смысл. Пресс-релиз можно взять на данной странице.
Новости
Новости » Наши новости
Правильно защищаем систему
Новости проекта
Исходя из многолетней практики использования и применения, на сегодняшний день система является одной из самых защищённых и безопасных систем подобного уровня. Не смотря на это, а так же по причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров, на которых система может быть установлена, предлагаем Вашему вниманию советы и рекомендации по её защите. Настоятельно рекомендуем не игнорировать данную статью и выполнить все методы предложенные в ней. Здесь описаны самые важные способы по защите системы, которые обезопасят Ваш проект.


  • Для повышения безопасности, в панели администратора системы, в отделе безопасности установите дополнительные логин и пароль для входа в систему администрирования.

  • Ограничите вход в систему администрирования проектом по определённому IP Адресу или маски сети IP. То есть дайте доступ только по Вашему IP и IP Ваших администраторов. Данный способ защиты является самым оптимальным и исключает любой несанкционированный вход в панель администрирования. Ограничение по IP можно установить в панели администратора системы отдела безопасности.

  • Не оставляйте стандартное название файла администратора admin.php. $admin_file - пожалуй, самый важный параметр, определяет имя файла для входа в отдел администрации. Придумайте название файла, любое (на английском) и впишите в файле config/config.php. Сохраните этот файл и закройте. Теперь найдите файл admin.php и переименуйте его в то, что вы придумали.

  • Не устанавливайте права доступа CHMOD 777 на файлы и папки без необходимости. Так же не удаляйте файлы .htaccess в директориях системы. Они отвечают за безопасность и запрещают прямой доступ на файлы находящиеся в этой директории.

  • Не используйте модули и скрипты заведомо наклонные к уязвимостям. Не игнорируйте актуальные обновления системы. Будьте бдительны и старайтесь следить за новостями и обновлениями на нашем проекте. Не изменяйте и не удаляйте верхнею часть кода в файлах function/function.php и admin/admin.php, как правило, эти участки отвечают за безопасность.

  • Не устанавливайте одинаковые пароли и логины для пользователя и администратора системы. Не устанавливайте одинаковые пароли для соединения с базой данных и FTP. Старайтесь использовать пароли не короче пяти символов с комбинацией цифр и букв.

  • Не используйте стандартный префикс таблиц базы данных, это в значительной степени повысит защиту системы от различного рода SQL инъекций. Если при установке системы Вы установили префикс таблиц базы данных по умолчанию, рекомендуем изменить его. Для этого воспользуйтесь скриптом специально предназначенным для этих целей. Скачать скрипт можно в файловом архиве нашего проекта.

  • Регулярно производите резервное копирование базы данных, а так же всех файлов системы на свой компьютер или другие безопасные носители информации. Для резервного копирования базы данных используйте стандартную возможность, которая предоставляется системой.

  • Не используйте Cookies по умолчанию. В конфигурациях системы, измените стандартные название Cookies для пользователей и для администраторов. Это так же относится к названиям Cookies для заблокированных посетителей, который Вы можете изменить в конфигурациях отдела безопасности.
  • Смотрите также связанные новости

    02.12.2008 - Преобразование адресов в гиперссылки в SLAED CMS 4.3 Pro
    28.11.2008 - Новая система шаблонов в SLAED CMS 4.3 Pro
    24.11.2008 - Система комментариев и их редактирование в SLAED CMS 4.3 Pro
    20.11.2008 - Новая система статистики в версии SLAED CMS 4.3 Pro
    14.11.2008 - Новый форум в новой версии SLAED CMS 4.3 Pro
    wask (Гость)
    Добавлено 01.07.2005 20:43 Комментарий: 5
    wask (Гость)

    Следует также добавить!!! Не устанавливайте счетчики
    типа этого http://rating.vn.ua, где вся статистика вываливается всем и каждому и естественно, если счетчик в футере - Ваше секретное название admin.php
    становится не секретным.
    Спуститься к концу Подняться к началу
    sEXEcutor (Гость)
    Добавлено 01.07.2005 16:21 Комментарий: 4
    sEXEcutor (Гость)

    А еще круче - прописать их отдельно для каждой админки :). Или не получится? Надо будет покопаться...
    Спуститься к концу Подняться к началу
    sEXEcutor (Гость)
    Добавлено 01.07.2005 16:20 Комментарий: 3
    sEXEcutor (Гость)

    А если в secure.php прописать разные $adminlogin и $adminpassword для разных админов?
    Спуститься к концу Подняться к началу
    SLAED CMS
    Добавлено 01.07.2005 14:23 Комментарий: 2
    SLAED CMS
    Администратор
    Ранг
    2.98

    Группа: Клиенты
    Пункты: 23148
    Регистрация: 30.04.2005
    Пол: Мужчина
    Из: Germany
    Если вы прописываете авторов и даёте им доступ, то значит должны им доверять. Тут к сожелению без вариантов.

    Не отвечаю на технические вопросы по средствам личных сообщений
    Спуститься к концу Подняться к началу
    Персональная информация Посетить сайт
    ss25_satana (Гость)
    Добавлено 01.07.2005 14:05 Комментарий: 1
    ss25_satana (Гость)

    /*Не игнорируйте и не удаляйте дополнительный вариант защиты по средствам сервера предложенный в стандартной версии системы. Открываем файл config/secure.php и устанавливаем свои логин и пароль для доступа к разделу администрирования сайта.*/

    А как поступать если есть админ который добавляет новости который занимаеца контентом и главный админ
    всем и м говорть это пас тоже не очень хорошо
    Спуститься к концу Подняться к началу
    Вы не можете отправить комментарий анонимно, пожалуйста войдите или зарегистрируйтесь.
    Новости Наши новости Правильно защищаем систему Исходя многолетней практики использования применения сегодняшний день система является одной самых защищ нных безопасных систем подобного уровня смотря причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров которых может быть установлена предлагаем Вашему вниманию советы рекомендации защите Настоятельно рекомендуем игнорировать данную статью выполнить методы предложенные Здесь описаны самые важные способы системы которые обезопасят проект justify повышения безопасности панели администратора отделе установите дополнительные логин пароль входа администрирования Ограничите вход проектом определ нному Адресу маски сети есть дайте доступ только Ваших администраторов Данный способ защиты самым оптимальным исключает любой несанкционированный панель Ограничение можно установить отдела оставляйте стандартное название файла admin file пожалуй самый важный параметр определяет отдел администрации Придумайте любое английском впишите файле config Сохраните

    Сотовые Аксессуары

    Опрос

    Какое количество посетителей в сутки у Вашего сайта?

    Менее 100
    Примерно 100
    Примерно 250
    Примерно 500
    Примерно 1000
    Примерно 2000
    Примерно 3000
    Примерно 5000


    Результаты
    Другие опросы

    Всего голосов: 776
    Комментарии: 17
    Счетчик посещения страниц и уникальных посетителей в сутки SLAED CMS - Content Management System Экспорт новостей в формате RSS Anti Spam