Шелл-хантинг, или все технические моменты поиска и защиты от шеллов

Рекс

Platinum
Регистрация
6 Сен 2014
Сообщения
21.046
Реакции
176.877
Скрытое содержимое доступно для зарегистрированных пользователей!




Про то, как долбят админки сайтов и ищут дыры для заливки шеллов сейчас знают почти все. А это значит, что нужно защитить свои сайты и научиться обнаруживать и убирать шеллы, особенно с учетом выхода мануала о легком заработке на шеллах http://skladchik.org/styles/default/xenforo/smilies/eek.png

Вы узнаете:

  • что такое шеллы, принцип работы, как они попадают на сайт;
  • зачем ломают сайты и как на этом зарабатывают;
  • как настроить сайт и хостинг для минимизации угрозы взлома;
  • как обнаружить размещение шелла, устранить последствия и методы профилактики.




Если кратко - шелл, это скрипт, который внедряется на ваш сайт и позволяет воровать инфу, сливать трафик и размещать ссылки. Не нужно объяснять в какие потери может вылиться маркировка вашего пушыстого СДЛ как сайт распространяющий вирусы, или вылет из индекса за дорвеи в подпапке.
Основные рекомендации будут для блогов на Вордпрессе, но в целом они применительны ко всем видам сайтов, поэтому мануал рекомендуется для ознакомления всем, у кого дефолтовые настройки конфигурации сайта, логин admin и не делаются ежедневные\еженедельные бекапы сайта.

Это не традиционный мегакурс, но крайне нужная и полезная информация для ознакомления.





Скрытый текст:


Скрытое содержимое доступно для зарегистрированных пользователей!
 
Последнее редактирование модератором:
Сверху