Troian pe site

Troian pe site

Lucrul înfricoșător este că ceea ce este descris în articolul privind xakep.ru, teoretic, realizabile prin orice elev PHP-shnikom, citește cel puțin o pereche de articole pe criptare și docuri la orice motor de popular: este suficient pentru a lua orice extensie populară, sau tema de proiectare sub kakoy- un motor popular, pune codul de troian în el și îl pune în rețea, asta-i tot! Ramane sa asteptati rezultatul, in timp ce unii web designeri nu se descarca si instaleaza.







Apropo, la scripturile descărcate de pe site-ul meu php-zametki.ru cele de mai sus nu se aplică! Tot ce propun să descărcați - este un produs al meu personal, și nu se angajeze în activități contrare legilor Federației Ruse, precum și legile de moralitate și etică.

Și da, cu antivirus pentru a prinde un astfel de troian - un lucru hemoroid, aș spune chiar inutil. Ei bine, judecător pentru tine, limbajul PHP este interpretat, codul troian poate puternic interconectate cu codul sursă de bază. Să ne gândim, dacă am fi scris un antivirus, la ce să ne bazăm? Codul troian este dat în articol pe Xakep.ru, dacă nu știi contextul, este cod destul de comună, care ar putea fi un cod de lucru în orice aplicație:







- acesta este un motiv pentru a fi în alertă.

În principiu, puteți implementa unele euristici și puteți încerca să scrieți un fel de antivirus. Aici vine în minte doar căutarea funcțiilor potențial periculoase din codul extensiei instalate, acestea putând fi următoarele familii de funcții:

Pot fi rezumate după cum urmează: în plus față de măsurile de securitate de bază trebuie să fie atenți la sursele din care descărcați extensia, precum și posibilitatea de a verifica codul sursă pentru a instala extensii, dar pentru știință de carte de web-masterat nu este o noutate.

Aici puteți subcărca puncte bune despre securitate: server web sigur și inteligent. Un alt util să aibă în serverul GIT și site-ul „unitate“ sub control versiune este foarte convenabil pentru a monitoriza schimbările în sistemul de fișiere al proiectului, dar, din păcate, este disponibil pentru cei care au un server / virtual / dedicat. În general, în cuvintele unui satiric bine-cunoscut: „Pentru energia noastră, dar într-un curs liniștit“ - oh, care a făcut într-adevăr ar fi mai bine ca ceva util ca oamenii înșiși ar fi fericit să cumpere, și ar trăi fără probleme cu legea.







Articole similare

Trimiteți-le prietenilor: