Просто пробежался по настройкам безопасности сайта — у кого как?
Ребята, решил быстренько проверить уязвимости на своем портале, чтобы не думать потом, что где-то дырка. Вкратце: смотрел, есть ли открытые порталы админки, насколько правильно настроены заголовки безопасности (X-Frame-Options, Content-Security-Policy и пр.), не лезут ли ошибки из php или js наружу, есть ли обновления CMS и плагинов. Ещё внимательно прошёлся по правам на файлы — чтобы нигде не висели избыточные разрешения.
Ну, в целом, проверка — это хорошо, но тут не всё так однозначно. Скажем, заголовки безопасности — это просто рамки, которые можно обойти. Обновления CMS и плагинов — тоже не гарантия полной защиты, там всегда какие-то новые проблемы могут всплывать. А права на файлы — да, важно, но и тут много деталей, просто уменьшить права не всегда панацея. В общем, много всего, но смысл есть.