| Безопасность аккаунта |
| webanet | Дата: Четверг, 02-Дек-2010, 23:20:27 | Сообщение # 1
|
LAX
Группа: Координаторы
Сообщений: 4319
Статус: отсутствует
|  В системе uCoz очень большое значение уделяется безопасности, как и самой системы, так сайтов находящихся в самой системе. Первичные настройки, то есть те настройки безопасности которые присутствуют на момент создания сайта являются наиболее оптимальными для безопасного функционирования сайта. Безопасность сайта это комплекс мер, которые осуществляются за счет серверной стороны (со стороны системы) и за счет клиентской стороны (со стороны владельца сайта). Если со стороны системы можно гарантировать безопасность сайтов от взломов и прочих неприятностей, то со стороны клиента могут быть вариации. Рассмотрим все настройки сайта, которые отвечают за безопасность. Параметры безопасности Панель управления - админ-бар - безопасность Максимальное количество одновременных входов в панель управления: 1 Пароль от панели управления не следует давать никому! В идеальном случае, в панель управления должен иметь доступ только владелец сайта. Если в панель управления сайтом есть доступ другому человеку, то можно значение изменить на 2. Делается это для возможности одновременного входа в панель управления. В противном случае сможет зайти или один или другой Тайм-аут сессии: 1 час Данную настройку лучше оставить как есть, так как при длительном отсутствии активности в панели управления начнет срабатывать защита. Даже не смотря на защиту по тайм-ауту, вы должны помнить золотое правило: если вы закончили работу в панели управления, или вам нужно отойти, или вы решили доделать что-то позже, то всегда обязательно нужно выходить из ПУ путем нажатия кнопки выход! Уровень безопасности сессии по IP-адресу: по умолчанию стоит средний (фиксация сети класса С). Если ваш провайдер предоставляет вам статичный IP адрес, и так же не предполагается его изменять или переходить на другого провайдера, то можно оставить настройку без изменений, так же если у вас динамический IP и при смене IP меняется только последняя цифра. Если у вас меняются последние две цифры, то можно сменить настройку на низкий уровень(фиксация класса B). Если же у вас может меняться IP полностью или предполагается заход в ПУ другого человека, то можно поставить без фиксации, при этом контроль по IP будет снят, что снизит безопасность. Настройку Высокий ( фиксировать по IP точно) ставить не рекомендуется, если вы не уверены в том, что ваш IP не изменится в ближайшее время. Данная настройка позволит вход в ПУ только с определённого IP Так же во вкладке безопасность можно сменить пароль к FTP, пароль к панели управления, произвести смену владельца сайта и просмотреть логи. Секретный вопрос и ответ и пароль аккаунта Вы должны чётко понимать, что секретный вопрос и ответ - это ваш ключ к аккаунту. С его помощью можно сменить пароли аккаунта, восстанавливать пароль от аккаунта, можно произвести смену владельца сайта, устанавливать пароль на FTP, можно удалять модули, а так же можно полностью удалить сайт. Поэтому секретному вопросу и ответу нужно придавать наиважнейшее значение. Секретный вопрос и ответ наследуется сайтом из вебтопа. То есть какой секретный вопрос в вебтопе, такой и на сайте Секретный вопрос и ответ от вашего аккаунта не должен знать никто кроме вас! Сам секретный вопрос и особенно секретный ответ на этот вопрос не должны быть очевидными. Это значит, что если секретный вопрос звучит как "кличка домашнего животного" ответ на него нельзя было бы узнать изучив ваши профили в соц.сетях и на остальных сайтах, где вы подробно рассказываете о своем любимце по кличке Тузик, имя которого и служит ответом на секретный вопрос. Пароль аккаунта. Важно помнить, что при создании сайта пароль от вебтопа является паролем и от ПУ вашего сайта. Это очень удобно, в том плане, что можно прямо из вебтопа переходить в ПУ сайта и без лишнего залогинивания производить работы. Но это не очень безопасно в том случае, если у вас в профиле вебтопа находится много сайтов. Получиться, что целая серия сайтов имеет один и тот же пароль от аккаунта, и в случае утечки всего одного единственного пароля от вебтопа вы можете иметь проблемы сразу со всеми сайтами. Для таких случаев есть возможность установить отдельный пароль на сайт. Вкладка безопасность - смена пароля аккаунта При активации данной настройки, все ваши сайты так и останутся в вашем вебтопе, но перейти в ПУ каждого из вебтопа будет невозможно. Залогиниваться в ПУ вам уже будет нужно по адресу http://mysite.ucoz.ru/admin/ Так же можно установить отдельный секретный вопрос и ответ для сайта. Для этого нужно при настройках Способ авторизации:Вебтоп пароль в ПУ, пройти в вебтоп и там сменить секретный вопрос и ответ на желаемый для вашего сайта, после этого в ПУ сайта во вкладе безопасность - смена пароля аккаунта, перевести в положение Отдельный пароль ввести пароль для аккунта (отдельный) и сохранить введя при этом ответ на секретный вопрос который вы установили в вебтопе. После этого нужно пройти в вебтоп и опять сменить секретный вопрос и ответ. Делать это нужно только тем, кто понимает что делает и зачем, а так же тем кто в состоянии запомнить (записать) пароли от множества сайтов плюс секретные вопросы и ответы к каждому. Эти особенности стоит учитывать при передаче сайтов от одного владельца к другому в случае продажи сайта например. Если вам при покупке сайта выдают (даже если правильные ) пароль и секретный вопрос и ответ от сайта, то такая передача считается неправильной и спорной, так как переданный сайт так и остается в вебтопе у прежнего владельца! Правильная передача сайта - это передача сайта при полной синхронизации с вебтопом, то есть передача через вебтоп E-mail: uID профиль и безопасность. В первую очередь вы должны понимать, что E-mail на котором находится uID профиль, а также E-mail который находится в почтовых формах вашего сайта - это не менее важный пункт безопасности вашего сайта, как секретный вопрос и ответ, а так же как и пароль от аккаунта. Безопасности E-mail нужно уделять не меньшее значение, в первую очередь из-за того, что именно на указанный в почтовых формах сайта E-mail приходят письма с восстановлением паролей аккаунта, uID логина и вебтопа, именно этот E-mail является связью со службой поддержки. Из этого следует, что пароль на E-mail, а так же секретный вопрос и ответ должны отличаться от пароля и секретного вопроса и ответа uNet аккаунта и не в коем случае не должны быть утеряны. Лучше всего иметь отдельный E-mail, который будет использоваться для uNet аккаунта на котором расположены сайты, то есть не публичный посредством которого вы общаетесь с друзьями, используете для социальных сетей и прочих мест. Так же лучше всего иметь отдельный uNet профиль для путешествий по сайтам в системе, то есть лучше всего иметь два uNet профиля - на одном из них собрать сайты и использовать его для работы с собственными сайтами, а другой - публичный профиль использовать для путешествий по сайтам системы с uID авторизацией. Вывод: Секретный вопрос и ответ - ключ к вашему профилю и ключ к вашим сайтам. Секретный вопрос и ответ знать должны только вы! Секретный вопрос и ответ не должен совпадать с секретным вопрос и ответом вашего E-mail который используется для uNet профиля. Секретный вопрос и ответ не должен быть утерян или передан другому человеку! Тоже касается и паролей. Пароль от ПУ категорически не рекомендуется передавать другим лицам, так как и пароль от uNet профиля. Пароли не должны совпадать с паролем от E-mail. Не устанавливайте легкие и короткие пароли. Используйте чередование букв и цифр, а так же чередование регистра. Не устанавливайте очевидные ответы на секретные вопросы
IE это такая программа, с помощью которой можно зайти на сайт www.mozilla,com и скачать себе браузер... http://webanet.ucoz.ru/
|
| |
| |
|
| tararim | Дата: Вторник, 08-Фев-2011, 03:57:21 | Сообщение # 2
|
|
Заглянувший
Группа: Пользователи
Сообщений: 1
Замечания:
Статус: отсутствует
| Вот читаю я и удивляюсь, очень много народу жалуется на то, что взламывают их укозные сайты. Вот такой вопросик. Я лично в инет клубах не сижу, мой пароль никто не может знать. Ну и вообщем не туплю как некоторые, которые сами в какоенить окно могут вписать свой же пароль подлецам. Вообщем что еще надо соблюдать что бы не взломали сайт. Статейку я прочитал, ничего нового для себя не вычитал. Что скажут другие ? А вот еще что, если я привязываю к ип панель управления, при смене моего ипа я на всегда теряю свой аккаунт или есть возможность восстановить ? Просто я бы привязал, т.к. у меня нету нужды заходить в панель с других машин. Но есть одна проблемка, мой провайдер любит менять ип. Делает он конечно это не каждый день, примерно 2-3 раза в год. Но не предупреждая. Зачем они это делают мне не понятно. Причем иногда меняются последнии цифры. А вот последний раз ну аж все заменились. ) Вообще в скором времени на другой провайдер буду переходить, который ип не меняет. У знакомого уже лет 6 один и тот-же ип ;) Тогда можно будет привязать. А вот сейчас интересно смогу ли я восстановится если вдруг что ? Как бы мне не трудно 1 раз в каких-то 4 месяца послать письмо и сообщить о смене ип адреса, но будут ли меня слушать ? ))))
|
| |
| |
|
| webanet | Дата: Вторник, 08-Фев-2011, 04:02:53 | Сообщение # 3
|
LAX
Группа: Координаторы
Сообщений: 4319
Статус: отсутствует
| tararim, Quote Тогда можно будет привязать. А вот сейчас интересно смогу ли я восстановится если вдруг что ? http://forum.ucoz.ru/forum/35-15553-1
IE это такая программа, с помощью которой можно зайти на сайт www.mozilla,com и скачать себе браузер... http://webanet.ucoz.ru/
|
| |
| |
|
| Andrio | Дата: Среда, 09-Фев-2011, 12:13:48 | Сообщение # 4
|
|
Заглянувший
Группа: Проверенные
Сообщений: 13
Замечания:
Статус: отсутствует
| Всем доброго дня . В вэбтопе появились новые значки ( иконки ), может кто то подсказать : это от юкоза или признак взлома аккаунта?.....сам ничего подобного не активировал и не ставил вот скрин
|
| |
| |
|
| hell | Дата: Среда, 09-Фев-2011, 12:14:40 | Сообщение # 5
|
AddonMaker.com
Группа: uCoz Team
Сообщений: 2706
Статус: отсутствует
| Andrio, это uCoz. Значки можно удалить.
|
| |
| |
|
| Andrio | Дата: Среда, 09-Фев-2011, 13:24:06 | Сообщение # 6
|
|
Заглянувший
Группа: Проверенные
Сообщений: 13
Замечания:
Статус: отсутствует
| hell, спасибо за внимание и быстрый ответ , как говорится успокоили ......а то думал что взломали )).....системе как то нужно предупреждать о таких новинках, что бы понятно было , а то появилась что то , тем более в вэбтопе, не совсем корректно ( сугубо мой мнение) ............так раз и появилось , и думай - что это , вирусы или ещё что , типо писмецо отправили бы на мыло, мол новое в вэб топе , и краткое пояснение , что к чему , или ссылку на описание нововведения........но это так , мысли вслух Ещё раз спс
|
| |
| |
|
| пупок | Дата: Суббота, 12-Фев-2011, 12:02:41 | Сообщение # 7
|
|
Заглянувший
Группа: Пользователи
Сообщений: 1
Замечания:
Статус: отсутствует
| Здравствуйте скажите пожалуйста,что мне делать, мне на емайл приходят сообщения "Отсутствуют визиты в течение 5 дней",но на самом деле у меня есть посещаемость на сайте http://umelyeruki.ucoz.ru а основной прикреплённый http://сам-мастер.рф ,пожалуйста ответьте ,а то сайт забанят через 40 дней...Спасибо.
|
| |
| |
|
| Scorpik427 | Дата: Суббота, 12-Фев-2011, 12:04:54 | Сообщение # 8
|
Человечек
Группа: uCoz Team
Сообщений: 976
Статус: отсутствует
| пупок, Это Вам приходит не от uCoz.. юкоз такие сообщения, типа Quote (пупок) Отсутствуют визиты в течение 5 дней" не высылает.
|
| |
| |
|
| stalker-team | Дата: Вторник, 08-Мар-2011, 00:32:52 | Сообщение # 9
|
Заглянувший
Группа: Пользователи
Сообщений: 6
Замечания:
Статус: отсутствует
| ещё по моиму для безопасности вообще сайта не нужно туда пихать разные скрипты, тупо о, класный скрипт, да их тут много, посавлю себе. И если уже поставить их невтерпёж, то для безопасности их надо оч тщятельно проверить!!! Добавлено (08-Мар-2011, 00:32:52) ---------------------------------------------
Quote (Амалия) Я смогла изменть только из пользователей в группу "проверенные",а уже в супермодераторы без веб топа не могу,как быть? При чём тут вебтоп? Может нада панель управления? Я думаю, что так просто можно получить только от админа пароль. Так что связывайтесь с админом!
|
| |
| |
|
| alexgaz | Дата: Воскресенье, 10-Апр-2011, 08:43:14 | Сообщение # 10
|
|
Заглянувший
Группа: Пользователи
Сообщений: 1
Замечания:
Статус: отсутствует
| Создал сайт в UCoz-е, но не хватает сил и времени разобраться во всём дизайн, блоки итд. Хочу подключить кого нибуть в помощь, как это правельно сделать не давая мыла и пароль???
|
| |
| |
|
| Kron | Дата: Воскресенье, 10-Апр-2011, 10:31:36 | Сообщение # 11
|
...
Группа: Проверенные
Сообщений: 2343
Замечания:
Статус: отсутствует
| Quote (alexgaz) Создал сайт в UCoz-е, но не хватает сил и времени разобраться во всём дизайн, блоки итд. Хочу подключить кого нибуть в помощь, как это правельно сделать не давая мыла и пароль??? на сайте регистрируется пользователь, вы создаете группу для которой будет открыт функционал редактирование дизайна+файловый менеджер+админбар, дальше переносите этого пользователя в эту группу и он сможет редактировать дизайн прямо через сайт. по окончанию работ переносите пользователя обратно в группу "Пользователи". Quote (nightdrednout) По любому пароль от ПУ нужна будет, для норальной и полноценной работы над сайтом. Email и прочее остальное совершенно не нужно... прямо таки "По любому"? Учим базовый функционал uCoz.
|
| |
| |
|
| webanet | Дата: Воскресенье, 10-Апр-2011, 17:08:10 | Сообщение # 12
|
LAX
Группа: Координаторы
Сообщений: 4319
Статус: отсутствует
| Kron, Quote на сайте регистрируется пользователь, вы создаете группу для которой будет открыт функционал редактирование дизайна+файловый менеджер+админбар, дальше переносите этого пользователя в эту группу и он сможет редактировать дизайн прямо через сайт. если пользователю открыт функционал админбар, то он автоматически может приобрести остальной функционал: добавление страниц через редактор страниц, удаление и редактирование профилей пользователей (первое для локальников, второе для всех), удаление материалов пользователя, удаление материалов с сайта, удаление страниц сайта, удаление тем форума и так далее и тому подобное. то есть все что может сделать администратор сайта. кроме естественно переноса пользователей в высшие группы. то есть новая группа акромя того что ей дали: дизайн, файловый менеджер и админ бар может приобрести остальные права (для этого нужно всего три клика мышью). поэтому, если кто переживает за контент, за страницы сайта, за темы на форуме, за своих пользователей и так далее, нужно перед созданием группы и переноса пользователя в новую группу для работы с дизайном по схеме дизайн - файловый менеджер - админ бар, выправить права администраторов и модераторов сайта (или любых несистемных групп с правами) до вида дизайн - файловый менеджер - админ бар (для админов) и урезание прав на правку, удаление и прочие действия для модеров. то есть снять все права на остальные действия. Quote прямо таки "По любому"? нет. только по одному. нет доступа к конструктору шаблонов. конструктором шаблонов быстрее и легче создавать и применять дизайн на всем сайте, а так же сдавать сайт в дизайном "под ключ". когда каркас будет заархивирован, установлен и добавлен в список шаблонов на случай, если владелец сайта испортит дизайн, или ему испортят дизайн, на случай быстрого восстановления всего сайта. есть конечно бекап шаблонов для восстановления дизайна, но лучше иметь каркас. так же работать легче, если например на сайте около 60 шаблонов для правки alexgaz, Quote Или пароль после помошника постоянно менять? всегда менять после захода посторонних в пу. и после редактирования сайта по вышеуказанной схеме группу или удалять или перемещать пользователя в низшую группу. Quote Имея только пароль ПУ можно всё сломать, удалить итд? можно сломать, можно поудалять контент, пользователей (локальных), можно изменить права пользователям, можно поудалять страницы сайта и так далее нельзя без знания секретного вопроса и ответа сменить пароль к панели управления, передать сайт на другой аккаунт, удалить сайт нельзя. зато можно с помощью секретного вопроса и ответа восстановить пароль от аккаунта. в общем изучайте. в этом разделе и в этой теме уже все описано
IE это такая программа, с помощью которой можно зайти на сайт www.mozilla,com и скачать себе браузер... http://webanet.ucoz.ru/
|
| |
| |
|
| shalena63 | Дата: Вторник, 26-Апр-2011, 00:34:47 | Сообщение # 13
|
|
Заглянувший
Группа: Проверенные
Сообщений: 2
Замечания:
Статус: отсутствует
| не могу зайти в панель управления, созданного мною сайта http://rosinka-rakka.ucoz.com/. заполняю форму, пишу логин и пароль, но мне , сначала раз 10 пишут "неправильный код безопасности" ( хотя я нахожу тот который вижу четко), то потом пишут "у вас поменялся текущий IP", хотя он не менялся. При входе на сайт тоже нужно заполнить форму входа, с первого раза зайти как админ не получается, все время выбрасывает с сайта и нужно заполнять форму входа снова и снова. Если все-таки зашла, при переходе из категории в категорию опять выбрасывает с сайта и нужно заново заполнять форму входа на сайт. Также не удается добовлять комментарии к новым материалам, не удается открывать новые темы в форуме. А сейчас ко мне приходят гневные письма моих пользователей, у них таже проблема со входом на сайт и они тоже нигде не могут оставлять комментарии и открывать новые темы в форуме. Пожалуйста, помогите, что я не так сделала?. Этот сайт создан для русскоязычных соотечественников, проживающих в Сирии, и он нам здесь просто необходим. С уважением Елена
|
| |
| |
|
| Admin5806 | Дата: Вторник, 26-Апр-2011, 05:22:14 | Сообщение # 14
|
|
Заглянувший
Группа: Проверенные
Сообщений: 3
Замечания:
Статус: отсутствует
| Здравствуйте! Вопрос по безопасности при добавлении и редактировании материалов. При добавлении материалов в каталог файлов, добавлении новостей и статей нужно ли отключать "Сайт временно отключен" в общих настройках. Что будет, если при редактировании материалов пользователь посетит эту страницу.
|
| |
| |
|
| Miss_Esq | Дата: Вторник, 26-Апр-2011, 08:40:25 | Сообщение # 15
|
|
SV tеам ESQ
Группа: Продвинутые
Сообщений: 283
Статус: отсутствует
| shalena63, Quote "у вас поменялся текущий IP", Поставить Уровень безопасности сессии по IP-адресу: Средний ( фиксация сети класса С ) .... Панель управления - Админ бар - Безопасность - Параметры безопасности Admin5806, Quote Что будет, если при редактировании материалов пользователь посетит эту страницу Как обычно , ничего , новость откорется в том состоянии в каком находилась она в момент открытия, до начала редактирования , если редактирование не завершено на момент открытия .... Quote При добавлении материалов в каталог файлов, добавлении новостей и статей нужно ли отключать "Сайт временно отключен" в общих настройках. Не нужно ....
Но ты помнишь , победу одержит лишь тот , кто сражается . Ну и пусть себе ... приближается - ДА - Зло Я права как аксиома , безо всяких НО ...
Сообщение отредактировал Miss_Esq - Вторник, 26-Апр-2011, 08:41:20 |
| |
| |