Ник:
Пароль:

Download Open SLAED

Open SLAED 1.1 Open SLAED 1.1

Поиск по сайту

Поиск

Рекламные ссылки

Open SLAED
Мы будем Вам признательны, если Вы поддержите проект Open SLAED и используя Ваши возможности, разместите наш пресс-релиз на страницах своих сайтов, проектов, форумов, блогов. Текст пресс-релиза, возможно, видоизменить под Ваш формат, не искажая смысл. Пресс-релиз можно взять на данной странице.
Статьи
Статьи » Устройство
Правильно защищаем систему
Обучающее руководство
Исходя из многолетней практики использования и применения, на сегодняшний день система является одной из самых защищённых и безопасных систем подобного уровня. Не смотря на это, а так же по причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров, на которых система может быть установлена, предлагаем Вашему вниманию советы и рекомендации по её защите. Настоятельно рекомендуем не игнорировать данную статью и выполнить все методы предложенные в ней. Здесь описаны самые важные способы по защите системы, которые обезопасят Ваш проект.


  • Для повышения безопасности, в панели администратора системы, в отделе безопасности установите дополнительные логин и пароль для входа в систему администрирования.

  • Ограничите вход в систему администрирования проектом по определённому IP Адресу или маски сети IP. То есть дайте доступ только по Вашему IP и IP Ваших администраторов. Данный способ защиты является самым оптимальным и исключает любой несанкционированный вход в панель администрирования. Ограничение по IP можно установить в панели администратора системы отдела безопасности.

  • Не оставляйте стандартное название файла администратора admin.php. $admin_file - пожалуй, самый важный параметр, определяет имя файла для входа в отдел администрации. Придумайте название файла, любое (на английском) и впишите в файле config/config.php. Сохраните этот файл и закройте. Теперь найдите файл admin.php и переименуйте его в то, что вы придумали.

  • Не устанавливайте права доступа CHMOD 777 на файлы и папки без необходимости. Так же не удаляйте файлы .htaccess в директориях системы. Они отвечают за безопасность и запрещают прямой доступ на файлы находящиеся в этой директории.

  • Не используйте модули и скрипты заведомо наклонные к уязвимостям. Не игнорируйте актуальные обновления системы. Будьте бдительны и старайтесь следить за новостями и обновлениями на нашем проекте. Не изменяйте и не удаляйте верхнею часть кода в файлах function/function.php и admin/admin.php, как правило, эти участки отвечают за безопасность.

  • Не устанавливайте одинаковые пароли и логины для пользователя и администратора системы. Не устанавливайте одинаковые пароли для соединения с базой данных и FTP. Старайтесь использовать пароли не короче пяти символов с комбинацией цифр и букв.

  • Не используйте стандартный префикс таблиц базы данных, это в значительной степени повысит защиту системы от различного рода SQL инъекций. Если при установке системы Вы установили префикс таблиц базы данных по умолчанию, рекомендуем изменить его. Для этого воспользуйтесь скриптом специально предназначенным для этих целей. Скачать скрипт можно в файловом архиве нашего проекта.

  • Регулярно производите резервное копирование базы данных, а так же всех файлов системы на свой компьютер или другие безопасные носители информации. Для резервного копирования базы данных используйте стандартную возможность, которая предоставляется системой.

  • Не используйте Cookies по умолчанию. В конфигурациях системы, измените стандартные название Cookies для пользователей и для администраторов. Это так же относится к названиям Cookies для заблокированных посетителей, который Вы можете изменить в конфигурациях отдела безопасности.
  • Дополнительно по данной категории

    27.09.2008 - Установка кода отображения гипертекстовых ссылок SAPE
    11.09.2008 - Инструкция установки SMS замка MobilPass от сервиса MobilCent
    02.08.2008 - Система статистики ошибочных ответов сервера
    12.07.2008 - Open SLAED - Информация для начинающих
    14.12.2007 - Система оформления тем для версий SLAED CMS 3.5 Pro и выше
    bishop
    Добавлено 14.12.2007 19:19 Комментарий: 2
    bishop
    0

    Регистрация: 14.12.2007
    А на что могут повлиять кукисы?
    Спуститься к концу Подняться к началу
    Персональная информация
    a-sh
    Добавлено 01.12.2007 12:26 Комментарий: 1
    a-sh
    Ранг
    2.82

    Группа: Клиенты
    Пункты: 2169
    Регистрация: 09.10.2006
    Пол: Мужчина
    Спуститься к концу Подняться к началу
    Персональная информация
    Вы не можете отправить комментарий анонимно, пожалуйста войдите или зарегистрируйтесь.
    Статьи Устройство Правильно защищаем систему Исходя многолетней практики использования применения сегодняшний день система является одной самых защищ нных безопасных систем подобного уровня смотря причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров которых может быть установлена предлагаем Вашему вниманию советы рекомендации защите Настоятельно рекомендуем игнорировать данную статью выполнить методы предложенные Здесь описаны самые важные способы системы которые обезопасят проект justify повышения безопасности панели администратора отделе установите дополнительные логин пароль входа администрирования Ограничите вход проектом определ нному Адресу маски сети есть дайте доступ только Ваших администраторов Данный способ защиты самым оптимальным исключает любой несанкционированный панель Ограничение можно установить отдела оставляйте стандартное название файла admin file пожалуй самый важный параметр определяет отдел администрации Придумайте любое английском впишите файле config Сохраните

    Сотовые Аксессуары

    Опрос

    Какую версию системы вы используете?

    Версия 1.5 Reloaded
    Версия 1.4 Meteora
    Версия 1.3
    Версия 1.2 или ниже
    Пока никакую


    Результаты
    Другие опросы

    Всего голосов: 523
    Комментарии: 23
    Счетчик посещения страниц и уникальных посетителей в сутки SLAED CMS - Content Management System Экспорт новостей в формате RSS Anti Spam