MyUcoZ.Ru
Главная | База знаний | Скачать | zБлог | Сайты | uCoz в картинках Привет, гость!
Вход на сайт | Регистрация
А нужно ли вообще регистрироваться?

Правила безопасности с сайтами uCoz

Не секрет, что основным источником головной боли по части безопасности сайтов на uCoz является ваше собственное раздолбайство. Ниже перечислены основные правила безопасности при работе с вашими сайтами. Имеются в виду сайты, созданные на uCoz, но большинство этих правил подойдут и в работе с сайтами на других CMS.

Прочитайте, запомните, а лучше всего - добавьте эту страницу в избранное ::))
  1. Пароли от аккаунта uNet, админ-панели управления сайтом, администратора сайта и FTP должны быть, во-первых, достаточно сложными, а во-вторых - различаться. Сложный пароль - это пароль длиной не менее 6 символов, с сочетанием латинских букв в разном регистре и цифр. Не используйте ничего кроме букв и цифр (дефисы, подчеркивания, знаки препинания).
  2. Ответ на секретный вопрос должен быть очевиден только для вас.
  3. Если у вас много сайтов - есть смысл разбить их на несколько логических групп, и под каждую группу завести отдельный uNet аккаунт с переносом туда нужных сайтов.
  4. Пароли знаете только вы. И больше никто. Ни мама, ни бабушка, ни любимая девушка, не лучший друг. Никогда и ни при каких обстоятельствах не сообщайте их никому. Варианты "сказал дизайнеру/знакомому, чтобы он подправил сайт" также не должны канать никогда. Пароли нужно записать на бумажку (или флешку) и хранить под подушкой (носить на груди).
  5. Администратор на сайте - только один. Остальные - модераторы, супер-модераторы, проверенные, опытные, крутые перцы, гуру интернета - кто угодно, но не администраторы. Естественно, все важные полномочия типа html и bb кодов, админ-бар, возможность изменять дизайн сайта, возможность изменять размеры загружаемых файлов/рисунков - только у администратора.
  6. Для пользователей и гостей - премодерация во всем, что только возможно. В комментариях и гостевых в первую очередь.
  7. Не давать возможности выбора группы при регистрации.
  8. Никаких мини-чатов на сайте - для чатов есть специализированные сервисы, а пользователи сайта могут общаться и на форуме.
  9. Не размещайте на сайте сторонний код, смысла и значения которого вы не понимаете в полном объеме. За "плохой" код на вас запросто наложат клеймо нормальные поисковики, и жизнь вашего сайта окажется под большущим вопросом. Учите html и javascript.
  10. Никаких сервисов по поднятию посещаемости сайтов - это опасно!
  11. Не меняйтесь ссылками с кем-попало - только с тематическими сайтами. Регулярно проверяйте все сайты, с которыми меняетесь ссылками - они могут сильно измениться, в результате ссылка с вашего ресурса будет вести на забаненный или нетематический сайт.
  12. Любые финансовые операции с сайтом - только по предоплате. Если у вас просят "дать пароль, чтобы самому посмотреть, убедиться" - посылайте такого покупателя в пешее эротическое путешествие.
  13. Никогда не воруйте контент или дизайн с чужих сайтов. Но, если вас обвиняют в краже контента/дизайна - пусть присылают документальные свидетельства авторских прав. Иначе - в пешее эротическое...
  14. Не шифруйтесь больше, чем нужно. Открытость в допустимых пределах - признак солидности. В то же время как маниакальное стремление скрыть все, что только возможно сразу выдаст сайт унылой школоты.
  15. Никогда не регистрируйте домены на левые данные - только на настоящие.
  16. Не пользуйтесь никакими менеджерами паролей, убирайте галки в браузере с таких режимов, как "запоминать пароли или введенные данные". После окончания работы очищайте все куки.
  17. Без лишней нужды не лезьте на свой сайт с чужих компьютеров или с телефонов.
  18. Регулярно делайте бэкап сайта. Сохраняйте его к себе на диск.
  19. Поставьте на свой компьютер нормальный антивирус.
  20. Администрация uCoz никогда не просит паролей ни под каким видом.
И последнее. Если вам угрожают взломать ваш сайт, то посылайте ваших собеседников в пешее... Система uCoz достаточно защищенная. Разумеется, при соблюдении вами всех перечисленных правил работы с сайтом.
Буду рад дополнения в комментариях.


Категория: Безопасность uCoz | Просмотров: 211 | Добавлено: 03.03.2010

Всего комментариев: 4

0  
4 Человек   (29.07.2010 00:30)
Возможно ли как-либо оставить мини-чат, но при этом чтобы он был безопасен?(сам знаю способы ломануть сайт через мини-чат).
Ответ: 100% безопасность можно гарантировать, если не ставить чат вообще. А так... Можно попытаться ограничить число тех, кто может в этом чате писать. Например, закрыть для гостей.

0  
3 FORSAIII   (29.05.2010 21:18)
Отличный пост. очень много полезной информации, спасибо за то что вы есть.

0  
2 Гость   (11.04.2010 04:05)
параноик писал пост
Ответ: А непараноики вечно создают темы на форуме из разряда "Помогите, у меня увели сайт".

0  
1 Михан   (04.03.2010 22:00)
Взломать ucoz практически невозможно, если только не быть лопухом и никому не сообщать пароли.


Имя *:
Email:
Сайт:
(html теги и bb-коды не работают)

Код *:

Rambler's Top100 Правила | Обратная связь | Sitemap