ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Быстрый список что проверить в настройках безопасности сайта
  #1  
Старый 03.08.2026, 04:10
Antratsit
Новичок
Регистрация: 27.08.2003
Сообщений: 17
С нами: 11949951

Репутация: 0
По умолчанию Быстрый список что проверить в настройках безопасности сайта

Кто ещё держит сайты или порталы — знаете, что постоянно появляются новые мелочи, которые не хочется пропустить? Вот свежий список того, что стоит глянуть, чтобы не уронить безопасность.

Первое — убедитесь, что все сервисы и CMS обновлены. Это не новость, но иногда очень забывается. Второе — SSL не просто включить, а проконтролировать, что все страницы работают через HTTPS без протечек. Третье — заголовки безопасности (Content Security Policy, X-Frame-Options, HSTS и прочее) должны быть правильно настроены, иначе атаки типа XSS и clickjacking несложно провести.

Проверьте, что формы ввода фильтруются и не дают вставить что попало — SQL-инъекции, XSS пока не исчезли. Логи и реакции на подозрительные запросы тоже важны — если есть WAF, настройте его под текущую логику работы сайта, чтобы не мешал нормальным юзерам, но ловил очевидный мусор.

Не забывайте про права доступа к файлам — не должно быть, к примеру, публичного доступа к конфигам или бэкапам. Ну и парольная политика тоже не должна быть слишком простой.

Что ещё добавите в такой списочек? Какие моменты часто забываете, а потом за это страдаете?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.