безкоштовно з міських телефонів України
Київ | 044 392-73-56 |
Харків | 057 728-49-18 |
Дніпро | 056 790-86-00 |
Одеса | 048 734-56-54 |
Львів | 032 229-58-50 |
Миколаїв | 051 270-12-63 |
Полтава | 053 262-53-74 |
Запоріжжя | 061 228-69-91 |
Любителів зламувати сайти з кожним роком стає лише більше. Щодня зламуються сотні сайтів, що безперечно насторожує, т.к. для злому сайту не потрібно мати якусь спеціальну освіту або бути професійним програмістом. Більшість зломів здійснюється найпростішими методами.
На жаль, найпоширенішим способом злому є перебір паролів. Дуже часто нам доводиться стикатися з тим, що клієнт для доступу до своєї адміністративної панелі або FTP ставить елементарні паролі, такі як "12345", "qwerty", "admin", "назва сайту", а також дати свого народження, номер телефону і т.д. Поставивши складний пароль Ви зменшите ймовірність злому в рази, але є й інші вразливості.
Наприклад, розглянемо захист сайту для клієнтів "Українського хостінгу" | UH.ua, які використовують хостінг WordPress .
Options +FollowSymLinks RewriteEngine On RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR] RewriteCond %{QUERY_STRING} GLOBALS (= [|%[0-9A-Z]{0,2}) [OR] RewriteCond %{QUERY_STRING} _REQUEST (=|[|%[0-9A-Z]{0,2}) RewriteRule ^(.*)$ index.php [F, L]
add_filter('login_errors',create_function('$a', "return null;"));
define('FORCE_SSL_ADMIN', true);
remove_action('wp_head', 'wp_generator');
order allow, deny deny from all
UPDATE wp_users SET user_login = 'Ваш новий логін' WHERE user_login = 'admin';
$p = "md5_hash_of_pass"; $u = "Login"; function a(){ header('WWW-Authenticate: Basic realm="Administration Area"'); header('HTTP/1.1 401 Unauthorized'); if($_SESSION['pre']!=1) echo 'Preauthentication required!'; $_SESSION'['pre']=''; exit; } if( !isset($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW']) ) a(); else if( $_SERVER['PHP_AUTH_USER']==$u && md5($_SERVER['PHP_AUTH_PW'])==$p) echo 'Preauthenticated!'; else { echo 'Preauthentication failed!'); $_SESSION['pre']=1; a(); }
Ці дії допоможуть значно знизити ризик злому Вашого сайту.
Див. також:
Що робити, щоб сайт не зламали