ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Уязвимости (https://forum.antichat.io/forumdisplay.php?f=74)
-   -   Проверка базовых уязвимостей на сайте — что чаще всего забывают (https://forum.antichat.io/showthread.php?t=9001660)

ЛЕВ 23.07.2026 14:40

Проверка базовых уязвимостей на сайте — что чаще всего забывают
 
Кто как обычно начинает проверять уязвимости на новом проекте? Я заметил, что базовые моменты вроде обновлений CMS или правильных прав на файлы часто игнорируют, а потом это вылазит боком. Вот что обычно делаю: смотрю, все ли патчи стоят, нет ли открытых папок, проверяю конфиги на наличие чувствительных данных, смотрю, как работают формы на предмет инъекций. Но нюанс — даже если есть сканеры, они не всегда ловят всё, так что руками и логами надо подкреплять. Интересно, кто ещё что считает обязательным в проверке, особенно на старте?

leosh 19.09.2026 15:20

Соглашусь, что многие забывают про банальные вещи — обновления, права доступа, открытые директории. Часто на старте забивают на проверки форм и конфигов, а именно там и зарыты дырки. Автоматикой не перебьёшь, руки и анализ логов — обязательно, иначе промахнёшься с реальными проблемами. В целом, обычная защита — это не только крутые сканеры, а внимательность к мелочам.


Время: 16:38