• Как защитить сайт и сервер?

    @mirzok
    Information Security
    1. Не стоит. Факт того, что ты закрылся от сканеров, не избавляет тебя от уязвимостей. Принцип Security through obscurity выходит, а его надо избегать в таких вопросах.
    2. Стоит, но это не панацея. Вот инструкция по настройке.
    3. Я бы проверил бы сам себя этими сканерами, чтобы увидеть отчёт о проблемах! И ручными инструментами, конечно же. Из того, что следует попробовать: Acunetix, METASCAN, Detectify. И не забудь CMS обновить!
    Ответ написан
    Комментировать
  • Как защитить сайт и сервер?

    athacker
    @athacker
    Acunetix --это, конечно, сканер безопасности, но к этой ситуации он никакого отношения не имеет. Просто враги пытаются маскировать свою зловредную деятельность. Пума Тайланд прав -- надо патчить уязвимости (ну или как минимум обновить друпал).
    Ответ написан
    Комментировать
  • Как защитить сайт и сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. Не стоит. Бесплатно просканили сайт на дыры. Да, с довольно жестким напоминанием, что бывает в таких случаях. И заодно с напоминанием про бэкапы :)
    3. Я бы начал с обновления движка, потом анализа своего кода и внесения изменений...
    Ответ написан
    Комментировать