ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Планка по базовым проверкам уязвимостей для своих проектов
  #1  
Старый 01.08.2026, 14:40
50r
Новичок
Регистрация: 17.10.2002
Сообщений: 25
С нами: 12402377

Репутация: 1
По умолчанию Планка по базовым проверкам уязвимостей для своих проектов

Кто как проверяет базовые уязвимости на своих сайтах или веб-приложениях? Обычно я запускаю пару автоматических сканеров, потом ручками смотрю конфиги сервера и права на файлы. Важно проверить, что не открыты админки по дефолту, что нет старых бэкапов доступных через веб и что сервер правильно отдает кодировку и ошибки. Еще банально, но часто забывают — обновления CMS и плагинов делают огромную разницу. У меня в чек-лист сейчас это: 1) автоматизированный скан — хотя бы один быстрый тул, 2) ручная проверка основных страниц и админ-модулей, 3) осмотр настроек сервера (nginx/apache), 4) проверка прав на файлы, 5) обновления. Ну и логирование — хорошо, когда видишь попытки доступа к запрещенным местам. Поделитесь, что ещё у вас в базе для первого аудита?
 
Ответить с цитированием

  #2  
Старый 07.09.2026, 01:40
kirik-rap
Новичок
Регистрация: 10.10.2012
Сообщений: 22
С нами: 7152086

Репутация: 0
По умолчанию

По базовым штукам тоже обычно автоматикой стартую, чтобы быстро ловить явные дырки. Потом гляжу логи — там часто видно, где кто пытается залезть. Обновы — это вообще мастхэв, иначе смысла мало. Еще полезно пару раз руками побегать по сайту с разных углов, как чужой пользователь, чтобы заметить странности в поведении. Вроде бы простые вещи, но они часто спасают от неприятностей.
 
Ответить с цитированием

  #3  
Старый Вчера, 06:20
deMAXCraft
Новичок
Регистрация: 30.04.2013
Сообщений: 14
С нами: 6861206

Репутация: 0
По умолчанию

Часто хватает простых проверок — обновить всё, заглянуть в логи и проверить, что нет дыр в доступах вроде открытых админок или старых файлов. Автоматические сканеры хорошо ставят примерные точки, но ручная проверка помогает заметить что-то странное с поведением сайта. Особенно если пройтись, как будто ты обычный пользователь — иногда там видны уязвимости, которые сканер не ловит.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.