Категории

[FAQ] Часто задаваемые вопросы и ответы

Проблемы и решения

Ошибки и исправления

Общие вопросы

Расширения

Установка и обновление

Модули

Шаблоны

Локализация интерфейса

Коммерческие предложения

Учимся бизнесу

Бизнес книги

Поисковая оптимизация (SEO)

Магазины на ShopOS

Хостинг для ShopOS

Предложения и пожелания

Курилка

Безопасность сайта и защита от взлома

Какие нужно принять меры после установки и удаления папки Install для того, чтобы максимально обезопасить магазин от взлома, вирусов и т.д.?


Практически никак.
Лучшая защита от болезней - смерть.


какие права на какие папки нужно поставить после установки скрипта на хостинг?



какие права на какие папки нужно поставить после установки скрипта на хостинг?

об этом написано в инструкции по установке.



об этом написано в инструкции по установке.

если вы о  README.TXT то нужно внимательно читать пост и внимательно читать инструкцию, чтобы понять, что там нет ответа на поставленный вопрос. Разницу между копированием и установкой понимаете?
Может быть есть какая-нибудь еще инструкция (кроме README.TXT в корне)?

Возможно я неправильно думаю, но если перед установкой мы открываем доступ к некоторым разделам, то после установки, возможно, этот доступ нужно ограничить? Также наверняка есть критичные файлы (типа config.php) и нужно проверить, чтобы доступ к ним был закрыт. Вот я и спрашиваю, что это за папки и файлы, и как закрыть доступ (что поставить вместо 777). Также иногда встречаются советы о переименовывании папки admin и т.д.

Для движка в целом неплохо было бы вынести всю эту информацию в отдельную ветку (и в инструкцию само собой). Потому как для бесплатного движка это дело добровольно-самостоятельно-наживное. А если движок продается, то вопросам настройки безопасности должно быть уделено внимание ИМХО.


на конфиг 644 можно поставить. если не путаю права.
а на папки нет. там 777 нужно для работы с картинками.


Источник



Copyright ShopOS