Oldal védelem és biztonsági mentés

A Joomla 1.5 biztonsági problémáinak megvitatása

Oldal védelem és biztonsági mentés

HozzászólásSzerző: gyapy » 2009.01.27. 11:12

Szerintetek melyek a legjobb megoldások arra, hogy a weblap megfelelő védelem mögött működjön és a támadásokat a lehető legnagyobb számban elhárítsa, valamint mit alkalmaztok az oldalatok biztonsági mentésére vonatkozóan?
gyapy
 
Adott: 0 köszönetet
Kapott: 0 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: joomlafan » 2009.01.27. 12:07

Napi mentés, ha olyan az oldal, akkor alapvető fontosságú. Én itt csak az adatbázis szoktam menteni, a fájlokról csak akkor, ha valami változás volt, ezt is kb. 1 hónapban egyszer.
Amúgy pedig egy jó tárhely kell.
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: speci » 2009.01.27. 12:12

most hirtelen nem tudom, hogy melyik az, de én már láttam egy bővítményt, ami napi mentést csinál automatikusan. utánna kell nézni, de lehet, hogy más ezt kapásból tudja.
Mielőtt bármit módosítasz: Biztonsági Mentés Kötelező!
Avatar
speci
 
Hozzászólások: 599
Csatlakozott: 2008.12.31. 00:35
Adott: 16 köszönetet
Kapott: 101 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: joomlafan » 2009.01.27. 12:14

Ez így van, mondjuk nekem rosszul mentette, mert mindig karakterhibás volt, de lehet azóta megbütykölték ez a plugint.
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: speci » 2009.01.27. 12:18

akkor Te biztos tudod, hogy melyik az. elárulod? akkor nem keresgélem. :)
Mielőtt bármit módosítasz: Biztonsági Mentés Kötelező!
Avatar
speci
 
Hozzászólások: 599
Csatlakozott: 2008.12.31. 00:35
Adott: 16 köszönetet
Kapott: 101 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: gyapy » 2009.01.28. 16:25

Én a napi adatbázismentéshez a LazyBackup-ot használom. Ezen kívül a tárhelyem a Mediacenternél van, ahol napi biztonsági mentést készítenek az oldalról és ha gebasz van, akkor ha jól tudom 3000 kemény magyar Forintért visszaállítják. Nem mintha ezt nem tudnám kifizetni, de egy olyan megoldás után kutatok, amivel mondjuk hetente le tudom menteni az egész oldalt adatbázissal együtt.

Ez sok embert érdekel szerintem.

Oldalvédelemmel amúgy hogy álltok, mit használtok?
gyapy
 
Adott: 0 köszönetet
Kapott: 0 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: speci » 2009.01.28. 19:26

nekem olyan oldalaim vannak, amik nem frissülnek olyan gyakran, tahát a napi mentés nem indokolt.
persze mentést csinálok, mert hiába vagyok én is a MediaCenternél, savallom azt 3000 Ft-ot egy visszaállításért. :)
az oldalakról csinálok két teljes (könytárak, fájlok) mentést. természetesen nem egyszerre. ezt azért, mert ha nem venném a "rejtett" hibát, amit egy pl. egy török gyerek okoz, akkor az első még biztos jó. adatbázissal ugyanez a helyzet, csak ott már 3 mentésem van, 3 különböző dátummal (OLDAL FRISSÜLÉs függő). így elég jól ki lehet védeni a "támadásokat". 3. dolog, ami szintén van a MediaCenternél, a fix ip korlátozás (már akinek fix van) az adatbázisra.
de mindehez kell még egy fizetős Kaspersky is, a lementett struktúra átnézésére. nálam kb. ennyi.
Mielőtt bármit módosítasz: Biztonsági Mentés Kötelező!
Avatar
speci
 
Hozzászólások: 599
Csatlakozott: 2008.12.31. 00:35
Adott: 16 köszönetet
Kapott: 101 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: joomlafan » 2009.01.28. 21:03

Az oldalvédelemmel sehogy nem állunk. Korlátozunk amit lehet és gyakran mentünk. A szuper szervereket is feltörik, nem ám az egyszerű honlapokat.
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1479
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: gyapy » 2009.01.29. 11:29

Hát ja, sajnos feltörik a szervereket is, nem beszélve a "mezei" oldalakról.. nehogy már jó legyen a tisztességes embereknek...
A különböző korlátozásokhoz nem értek még egyenlőre. Úgy látom itt van az ideje, hogy hozzáfogjak ehhez is. :D Meséljetek mit és hogyan érdemes csinálni...

Addig az olvasóknak néhány tipp, hogy hogyan védjék oldalaikat:

jSecure Authentication
Ezzel az admin bejelentkezési oldal url-jét lehet megváltoztatni.
pl. nem az lesz url, hogy: http://oldalad.hu/administrator/index.php, hanem http://oldalad.hu/administrator/?általad megadott biztonsági kód" (persze az idézőjel nem kell majd)

Core Design Login Confirmation
Ezzel a pluginnel azt tudod elérni, hogy miután megadod az admin oldal hozzáféréséhez szükséges adatokat (fhn, jsz), akkor megjelenik egy biztonsági plugin az admin oldalon belül. Egy olyan automatikusan generált kódot kér, amit épp akkor generált le, mikor megpróbáltál belépni az admin felületre. Egy megadott e-mail címre elküldi a generált kódot és onnan kell bekontrolcézni kontrolvézni ;) . (FONTOS: nehogy rosszul add meg az e-mail címet... egyszer már jártam így, kellemetlen volt :shock: )

reCAPTCHA (még nincs tapasztalatom)
Bot-ok elleni gyógyír, amivel állítólag még könyvek digitalizálását is segítheted. Hasznos és okos megoldás ha ez tényleg így van.

és néhány biztonsági mentés tipp:

LazyBackup (ezt már egyszer linkeltem de jobb többször mint soha)
Ezzel a pluginnel X naponta automatikus adatbázis mentést tudsz csinálni, amit elküld a megadott e-mail címre.

JoomlaPack (még ezt sem próbáltam ki)
Állítólag az oldal lementését és visszatöltését tudja adatbázissal együtt. Biztos egyszerű a használata :P.
gyapy
 
Adott: 0 köszönetet
Kapott: 0 köszönetet

Re: Oldal védelem és biztonsági mentés

HozzászólásSzerző: bmd » 2009.02.12. 12:58

Valaki használja már ezt a jSecure Authentication? Telepítettem, el is értem,hogy legyen 404 hiba oldal az admin elérésnél, csak azt nem tudom, hogy akkor én hol érem el? :D
Avatar
bmd
 
Hozzászólások: 433
Csatlakozott: 2009.01.08. 14:42
Adott: 16 köszönetet
Kapott: 41 köszönetet

Következő

Vissza: Biztonság

Ki van itt

Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 0 vendég

cron