Блог Яндекса для вебмастеров

Обеспечение безопасности веб-сайтов

Пост в архиве.

Чтобы помочь вебмастерам в обеспечении безопасности их веб-сайтов, предлагаем перевод статьи от компании Sophos. Статья написана в конце 2007 г., но все описанные в ней методы активно используются до сих пор. В статье рассматриваются способы компрометации веб-серверов и методы противодействия им. Последовав приведенным рекомендациям, можно существенно снизить риск проведения успешной атаки на веб-сервер. Это позволит вам избежать заражения посетителей вашего сайта, падения трафика с поисковых систем и возможных проблем с индексацией (например, в тех случаях, когда на страницах сайта хакеры размещают скрытый текст с множеством ссылок). Конечно, в рамках одной статьи невозможно охватить все методы взлома и способы противодействия им, но мы надеемся, что это позволит вебмастерам по-новому взглянуть на проблему и предотвратить появление вредоносного кода на сайте.

Группа пролетарского гнева

3 комментария
А если я вам напишу более качественную статью (с упором на сегодняшние практические реалии) - опубликуете?
Пока нет статьи, говорить о публикации нельзя.
AlexanderKonovalenko
19 января 2016, 11:41
Переведите лучше статьи по безопасности из энциклопедии «Doctype» и что-нибудь про CSRF, например Robust Defenses for Cross-Site Request Forgery Барта, Джексона и Митчелла.