<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Похакані сайти №198</title>
	<link>http://websecurity.com.ua/5998/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 09:44:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5998/#comment-449839</link>
		<pubDate>Mon, 27 Aug 2012 20:47:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/5998/#comment-449839</guid>
					<description>Саме так. Легким чином вирішують свою проблему - тимчасово, до наступного взлому. Це як приймати пігулки, які не вирішують проблему, а лише знімають симптоми на короткий час. Що є невірним підходом.

Адміни або самі відновлення з бакапу роблять (якщо в адмінці сайта/хостінга є така функція), або хостера просять. А якщо це безкоштовний хостинг де немає бекапу, то ручками відновлюють сайт. Також бувають провайдери, що самі відновлюють сайт з бекапу після взлому (повідомивши про це клієнта).

Доводилося зустрічати в Інтернеті твердження, де бекап називався головним захистом проти взломів. Мовляв більше нічого робити не треба, забивайте на безпеку, головне бекапи регулярно робіть. Це невірний підхід, як я вже зазначав.</description>
		<content:encoded><![CDATA[<p>Саме так. Легким чином вирішують свою проблему - тимчасово, до наступного взлому. Це як приймати пігулки, які не вирішують проблему, а лише знімають симптоми на короткий час. Що є невірним підходом.</p>
<p>Адміни або самі відновлення з бакапу роблять (якщо в адмінці сайта/хостінга є така функція), або хостера просять. А якщо це безкоштовний хостинг де немає бекапу, то ручками відновлюють сайт. Також бувають провайдери, що самі відновлюють сайт з бекапу після взлому (повідомивши про це клієнта).</p>
<p>Доводилося зустрічати в Інтернеті твердження, де бекап називався головним захистом проти взломів. Мовляв більше нічого робити не треба, забивайте на безпеку, головне бекапи регулярно робіть. Це невірний підхід, як я вже зазначав.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5998/#comment-449537</link>
		<pubDate>Fri, 24 Aug 2012 07:29:45 +0000</pubDate>
		<guid>http://websecurity.com.ua/5998/#comment-449537</guid>
					<description>Вони відновлюють сайти з бекапу</description>
		<content:encoded><![CDATA[<p>Вони відновлюють сайти з бекапу
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5998/#comment-449484</link>
		<pubDate>Thu, 23 Aug 2012 16:37:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/5998/#comment-449484</guid>
					<description>Так, ти вірно підмітив. Це розповсюджено як на державних сайтах, так і на будь-яких сайтах - в основному дефейси прибирають, а дірки залишають.

А якщо дефейс був маленький і непримітний, або якщо не дефейс, а інший тип взлому (наприклад, для розміщення вірусів або з SEO метою), то його можуть і не скоро виявити, і навіть місяцями або роками буде висіти на сайті. При таких підходах, коли всі дірки лишають (і більшість навіть не спробує сайт закрити тимчасово чи змінити движок чи перейти на статичний html, в якості профілактичних мір), чимало з цих сайтів повторно стають жертвами атак.</description>
		<content:encoded><![CDATA[<p>Так, ти вірно підмітив. Це розповсюджено як на державних сайтах, так і на будь-яких сайтах - в основному дефейси прибирають, а дірки залишають.</p>
<p>А якщо дефейс був маленький і непримітний, або якщо не дефейс, а інший тип взлому (наприклад, для розміщення вірусів або з SEO метою), то його можуть і не скоро виявити, і навіть місяцями або роками буде висіти на сайті. При таких підходах, коли всі дірки лишають (і більшість навіть не спробує сайт закрити тимчасово чи змінити движок чи перейти на статичний html, в якості профілактичних мір), чимало з цих сайтів повторно стають жертвами атак.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5998/#comment-449471</link>
		<pubDate>Thu, 23 Aug 2012 10:37:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/5998/#comment-449471</guid>
					<description>Все повиправляли і все диряве як було з sql-injection так і залишилося.</description>
		<content:encoded><![CDATA[<p>Все повиправляли і все диряве як було з sql-injection так і залишилося.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
