Кроме стандартной защиты админ-центров своих CMS следует применять и не стандартные решения для сохранения безопасности на вашем сайте.
Почему вообще сайты подвержены атаке злоумышленников? Почему есть лазейки? Всё просто. Чем больше ваша система развита, чем она больше обладает широким функционалом, тем больше она возможно имеет трещин в своей системе безопасности. Ведь логика проста. Если админки нет – нет и того, что можно взломать. Логично? Да. Но не удобно НЕ иметь админки. Давайте на примере покажу, как защитить админки системы DLE и IPB. Сам этим пользуюсь, можете проверить Данную модификацию скорее правильно было бы назвать фиксом шаблона отправки писем скриптом DLE. Недавно, тестируя работу модуля дополнительного вопроса при регистрации мы заметили, что письма активации аккаунта появляются в интерфейсе Яндекс.Почты с большой задержкой. Поэкспериментировав мы обнаружили, что при использовании в названии сайта слов числом более 5-ти в настройках скрипта DLE, письма задерживаются скорее всего какими-то фильтрами почтового сервиса, а бывает и вообще не доходят. Также мы знаем, что в DLE в качестве отправителя в шаблонах писем используется именно полное название сайта. |