Go Back   Carder.life > [ru] Forum for Russians > Хакинг. Программирование



Reply
 
Thread Tools Display Modes
  #1  
Old 01-23-2025, 10:26 PM

Goodplate Goodplate is offline
Join Date: Aug 2022
Posts: 0
Default


Здравствуйте, я начинающий fullstack сейчас учу php и его фреймворк Symfony.
В общем у меня возник вопрос - Как можно защитить сайт от получения хакерами доступа к админке и базе данных.
Буду очень благодарен за ответы, всем заранее спасибо)
  #2  
Old 01-23-2025, 10:52 PM

shaolin shaolin is offline
Join Date: Nov 2021
Posts: 0
Default


единственный способ, это закопать сервер в землю поглубже, в ином случает, сайт невозможно защитить
  #3  
Old 01-23-2025, 10:59 PM

pmaker pmaker is offline
Join Date: Mar 2022
Posts: 0
Default


фильтруй любой пользовательский ввод. кавычки и другие спец-символы. Понятно, что пых язык не строгой типизации, но проверяй везде где можно типы данных. Если функция должна отдавать только int то проверяй это или ставь в описание функции строгий тип возвращаемых данных, сейчас пых это умеет.
закрой все порты которые не нужны, перенеси ssh на другой порт, закрой доступ от рута по ссш, создай для этого другого пользователя. Ограничь исполнение на сервере приложений отдельным пользователем. Дай ему только нужные права. Запрети выход из директории апачу или нжинксу. Постоянно делай бекапы, автоматизируй это. И хнари бекаы на другом сервере.


Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:08 AM.