Как защитить сайт от злоумышленников?

голоса: 0

Доброго времени суток!

Как защитить сайт от злоумышленников? Какие угрозы могут быть в Интернете для сайта?
В настоящее время мой сайт не доступен, то есть он не загружается ни с каких устройств ("Не удалось подключиться к rossuvenir.ucoz.ru". Сайт недоступен, или ваша сеть настроена неправильно). Зашел на форум техподержки, оказалось что сервер с моим сайтом подвергся DDoS-атаке. В связи с этим хотел бы узнать какие действия как владельцу сайта стоит предпринять?  Какие настройки безопасности в панели управления проверить после восстановления работоспособности сайта? Ну и наконец, как защитить собственный компьютер, дабы пароли не украли без ведома? 
П.С. есть подозрения с какого сайта была атака

Адрес сайта http://rossuvenir.ucoz.ru
| Автор: | Категория: Безопасность сайта

Ответов: 2

голоса: 0
 
Лучший ответ

> Какие настройки безопасности в панели управления проверить после восстановления работоспособности сайта?

>> Никакие, когда сервера падает от DDoS-атаки, это говорит о том, что конкуренты имеют конкретные цели, то есть например в Юкоз имеются крупные магазины которые конкурируют между собой в одном городе. Один заказывает  DDoS-атаку на своего конкурента в итоге и такие проблемы с серверами.

Но DDoS-атака это не дешёвое удовольствие и уголовно наказуемое. DDoS-атака закончится и сайт снова заработает.

> Ну и наконец, как защитить собственный компьютер, дабы пароли не украли без ведома?

>> Конечно же никому не предоставлять свои пароли, вы просите фрилансера(друга) помочь с сайтом(дизайном), создавайте отдельный пароль для ПУ ни в коем случае не предоставляйте вебтоп пароль или ответ на секретный вопрос.

Посещаете интернет-клуб, ни в коем случае не сохраняйте историю если авторизуетесь на своем сайте.

Главная проблеме если все же воруют сайт, это именно предоставление паролей самим администратором сайта сторонним лицам. В большей части случается именно при работе с фрилансерами или же при продаже сайта.

И конечно как уже сказали выше, создавайте сложные пароли:

  • должен состоять из 9 или более символов (цифр, заглавных или строчных латинских букв, знаков препинания, кроме пробела);
  • не должен состоять только из цифр;
  • не должен основываться на персональных данных (имени пользователя, ФИО, e-mail и т.п);
  • не должен основываться на часто используемых словах («window», «book», «parol» и т.п.);
  • не должен содержать простых и предсказуемых последовательностей («qwerty», «1234» и т.п).
| Автор:
Выбор ответа лучшим | | Автор: Yuri_Geruk

Да пароли вроде нормальные, по сомнительным сайтам не ходим, просто возникли подозрения потому, что на одном из популярных ресурсов Интернета мне очень настойчиво предлагала свои услуги одна компания. При переходе по ссылке на сайт компании, указанной в описании ее профиля, антивир предупредил о вредоносном содержимом. Соответственно я вежливо отказал такой компании, чем они вежливо закидали меня спамом). А так как в моем профиле на том сайте был указан адрес моего ресурса, то и предположил что с обиды)) 
В любом случае спасибо за ответы!

по сомнительным сайтам не ходим

судя по вашему рассказу как раз ходите. не спешите переходить по любому спаму с услугами. предложение услуг когда вы сами не просите - это спам. по таким ссылкам ходить нельзя

webanet,
Ну,например,суть "Авито" как раз в том, чтобы предлагать или получать услуги, товары. А жулики они тоже не дураки, поэтому и шифруются под "чистую" компанию, со своим сайтом, е-мейлом, поэтому пока не "загуглишь" или не "тыкнешь" не всегда понятно)
ваша история и ваши реакции на все как раз подтверждают то, что самая большая уязвимость - это администратор или компьютера или сайта
голоса: 0
Да не заморачивайся на этом...

1) Ставь хорошие пароли (используй цифры, буквы большие и маленькие, ну и символы)
2) меньше ходи по сомнительным сайтам
3) и тем более не вводи свои данные на таких сайтах
4) ну и создай тестовый аккаунт, которые будет не жалко если взломают, и вот через него можешь входить куда угодно, ну с основного аккаунта, только на доверенны сайты

А на счет DDoS-атак, ты тут ничего не сделаешь, есть специалисты в uCoz, они и решают эти проблемы
| Автор:
...