Вы вошли как Гость [ Статус серверов ][ Учебник uCoz ][ Конкурсы uCoz ][ Блог uCoz ][ Биржа проектов ][ Конструктор дополнений ]
Вход :
Новые сообщения · Участники · Правила форума · FAQ · Инструкции · Фотоальбом · Поиск! Регистрация · Вход

Страница 11 из 17«129101112131617»
Сообщество uCoz » uCoz » Безопасность аккаунта » Безопасность аккаунта (настройки и предостережения)
Безопасность аккаунта
webanetДата: Четверг, 02-Дек-2010, 23:20:27 | Сообщение # 1
webanet
LAX
Группа: Координаторы
Сообщений: 4319
Статус: отсутствует
В системе uCoz очень большое значение уделяется безопасности, как и самой системы, так сайтов находящихся в самой системе.
Первичные настройки, то есть те настройки безопасности которые присутствуют на момент создания сайта являются наиболее оптимальными для безопасного функционирования сайта.
Безопасность сайта это комплекс мер, которые осуществляются за счет серверной стороны (со стороны системы) и за счет клиентской стороны (со стороны владельца сайта). Если со стороны системы можно гарантировать безопасность сайтов от взломов и прочих неприятностей, то со стороны клиента могут быть вариации.
Рассмотрим все настройки сайта, которые отвечают за безопасность.

Параметры безопасности
Панель управления - админ-бар - безопасность
Максимальное количество одновременных входов в панель управления: 1

Пароль от панели управления не следует давать никому! В идеальном случае, в панель управления должен иметь доступ только владелец сайта. Если в панель управления сайтом есть доступ другому человеку, то можно значение изменить на 2. Делается это для возможности одновременного входа в панель управления. В противном случае сможет зайти или один или другой

Тайм-аут сессии: 1 час

Данную настройку лучше оставить как есть, так как при длительном отсутствии активности в панели управления начнет срабатывать защита. Даже не смотря на защиту по тайм-ауту, вы должны помнить золотое правило: если вы закончили работу в панели управления, или вам нужно отойти, или вы решили доделать что-то позже, то всегда обязательно нужно выходить из ПУ путем нажатия кнопки выход!

Уровень безопасности сессии по IP-адресу: по умолчанию стоит средний (фиксация сети класса С).

Если ваш провайдер предоставляет вам статичный IP адрес, и так же не предполагается его изменять или переходить на другого провайдера, то можно оставить настройку без изменений, так же если у вас динамический IP и при смене IP меняется только последняя цифра. Если у вас меняются последние две цифры, то можно сменить настройку на низкий уровень(фиксация класса B). Если же у вас может меняться IP полностью или предполагается заход в ПУ другого человека, то можно поставить без фиксации, при этом контроль по IP будет снят, что снизит безопасность.
Настройку Высокий ( фиксировать по IP точно) ставить не рекомендуется, если вы не уверены в том, что ваш IP не изменится в ближайшее время. Данная настройка позволит вход в ПУ только с определённого IP

Так же во вкладке безопасность можно сменить пароль к FTP, пароль к панели управления, произвести смену владельца сайта и просмотреть логи.

Секретный вопрос и ответ и пароль аккаунта

Вы должны чётко понимать, что секретный вопрос и ответ - это ваш ключ к аккаунту. С его помощью можно сменить пароли аккаунта, восстанавливать пароль от аккаунта, можно произвести смену владельца сайта, устанавливать пароль на FTP, можно удалять модули, а так же можно полностью удалить сайт. Поэтому секретному вопросу и ответу нужно придавать наиважнейшее значение. Секретный вопрос и ответ наследуется сайтом из вебтопа. То есть какой секретный вопрос в вебтопе, такой и на сайте
Секретный вопрос и ответ от вашего аккаунта не должен знать никто кроме вас! Сам секретный вопрос и особенно секретный ответ на этот вопрос не должны быть очевидными. Это значит, что если секретный вопрос звучит как "кличка домашнего животного" ответ на него нельзя было бы узнать изучив ваши профили в соц.сетях и на остальных сайтах, где вы подробно рассказываете о своем любимце по кличке Тузик, имя которого и служит ответом на секретный вопрос.

Пароль аккаунта. Важно помнить, что при создании сайта пароль от вебтопа является паролем и от ПУ вашего сайта. Это очень удобно, в том плане, что можно прямо из вебтопа переходить в ПУ сайта и без лишнего залогинивания производить работы. Но это не очень безопасно в том случае, если у вас в профиле вебтопа находится много сайтов. Получиться, что целая серия сайтов имеет один и тот же пароль от аккаунта, и в случае утечки всего одного единственного пароля от вебтопа вы можете иметь проблемы сразу со всеми сайтами. Для таких случаев есть возможность установить отдельный пароль на сайт. Вкладка безопасность - смена пароля аккаунта

При активации данной настройки, все ваши сайты так и останутся в вашем вебтопе, но перейти в ПУ каждого из вебтопа будет невозможно. Залогиниваться в ПУ вам уже будет нужно по адресу http://mysite.ucoz.ru/admin/
Так же можно установить отдельный секретный вопрос и ответ для сайта. Для этого нужно при настройках Способ авторизации:Вебтоп пароль в ПУ, пройти в вебтоп и там сменить секретный вопрос и ответ на желаемый для вашего сайта, после этого в ПУ сайта во вкладе безопасность - смена пароля аккаунта, перевести в положение Отдельный пароль ввести пароль для аккунта (отдельный) и сохранить введя при этом ответ на секретный вопрос который вы установили в вебтопе. После этого нужно пройти в вебтоп и опять сменить секретный вопрос и ответ. Делать это нужно только тем, кто понимает что делает и зачем, а так же тем кто в состоянии запомнить (записать) пароли от множества сайтов плюс секретные вопросы и ответы к каждому.

Эти особенности стоит учитывать при передаче сайтов от одного владельца к другому в случае продажи сайта например. Если вам при покупке сайта выдают (даже если правильные ) пароль и секретный вопрос и ответ от сайта, то такая передача считается неправильной и спорной, так как переданный сайт так и остается в вебтопе у прежнего владельца! Правильная передача сайта - это передача сайта при полной синхронизации с вебтопом, то есть передача через вебтоп

E-mail: uID профиль и безопасность.

В первую очередь вы должны понимать, что E-mail на котором находится uID профиль, а также E-mail который находится в почтовых формах вашего сайта - это не менее важный пункт безопасности вашего сайта, как секретный вопрос и ответ, а так же как и пароль от аккаунта. Безопасности E-mail нужно уделять не меньшее значение, в первую очередь из-за того, что именно на указанный в почтовых формах сайта E-mail приходят письма с восстановлением паролей аккаунта, uID логина и вебтопа, именно этот E-mail является связью со службой поддержки. Из этого следует, что пароль на E-mail, а так же секретный вопрос и ответ должны отличаться от пароля и секретного вопроса и ответа uNet аккаунта и не в коем случае не должны быть утеряны. Лучше всего иметь отдельный E-mail, который будет использоваться для uNet аккаунта на котором расположены сайты, то есть не публичный посредством которого вы общаетесь с друзьями, используете для социальных сетей и прочих мест.
Так же лучше всего иметь отдельный uNet профиль для путешествий по сайтам в системе, то есть лучше всего иметь два uNet профиля - на одном из них собрать сайты и использовать его для работы с собственными сайтами, а другой - публичный профиль использовать для путешествий по сайтам системы с uID авторизацией.

Вывод: Секретный вопрос и ответ - ключ к вашему профилю и ключ к вашим сайтам. Секретный вопрос и ответ знать должны только вы! Секретный вопрос и ответ не должен совпадать с секретным вопрос и ответом вашего E-mail который используется для uNet профиля. Секретный вопрос и ответ не должен быть утерян или передан другому человеку!
Тоже касается и паролей. Пароль от ПУ категорически не рекомендуется передавать другим лицам, так как и пароль от uNet профиля. Пароли не должны совпадать с паролем от E-mail.
Не устанавливайте легкие и короткие пароли. Используйте чередование букв и цифр, а так же чередование регистра. Не устанавливайте очевидные ответы на секретные вопросы

Прикрепления: 7101325.jpg(4Kb) · 0416554.jpg(8Kb)


IE это такая программа, с помощью которой можно зайти на сайт www.mozilla,com и скачать себе браузер...
http://webanet.ucoz.ru/
 
MeddyДата: Четверг, 09-Фев-2012, 13:37:33 | Сообщение # 151
Meddy
--ночной админ--
Группа: uCoz Team
Сообщений: 206
Статус: отсутствует
Dastyle, internet-links, Miss_Esq, спокойствие. Это действительно наш легитимный опрос, который ничего у вас красть не будет smile


Да, я строго наказываю за флейм!
 
Miss_EsqДата: Четверг, 09-Фев-2012, 13:40:49 | Сообщение # 152
SV tеам ESQ
Группа: Продвинутые
Сообщений: 283
Статус: отсутствует
Meddy,
Quote
спокойствие.
А меня это и незабеспокоило , всегда заглядываю в исходный , откуда что , тем более что аналогичные опросы уже были и один проходила ...

Но ты помнишь , победу одержит лишь тот , кто сражается . Ну и пусть себе ... приближается - ДА - Зло
Я права как аксиома , безо всяких НО ...
 
Fox2Дата: Четверг, 09-Фев-2012, 13:42:50 | Сообщение # 153
Fox2
Заглянувший
Группа: Проверенные
Сообщений: 8
Замечания:
Статус: отсутствует
Meddy, но я каждый месяц на каждый свой сайт оплачиваю пакет за три доллара.

 
internet-linksДата: Четверг, 09-Фев-2012, 13:45:18 | Сообщение # 154
internet-links
Заглянувший
Группа: Проверенные
Сообщений: 6
Замечания:
Статус: отсутствует
Meddy, а я могу его пройти? Просто не понятно почему мне пришел. Пару раз только, когда не успевал отплатить, премиум отключали. А так уже полгода оплачивал Базовый, сейчас недавно перешел на Расширенный.
 
MeddyДата: Четверг, 09-Фев-2012, 13:46:59 | Сообщение # 155
Meddy
--ночной админ--
Группа: uCoz Team
Сообщений: 206
Статус: отсутствует
Fox2, странно, быть может тогда это сбой базы рассылки.


Да, я строго наказываю за флейм!
 
Miss_EsqДата: Четверг, 09-Фев-2012, 13:49:06 | Сообщение # 156
SV tеам ESQ
Группа: Продвинутые
Сообщений: 283
Статус: отсутствует
Fox2, internet-links, пройдите да и всё , не убудет ...
В прошлый раз был опрос по поводу удаления сайтов . Но я ни чего не удалала , но опрос прошла и получила описание системы PDF ... biggrin

Но ты помнишь , победу одержит лишь тот , кто сражается . Ну и пусть себе ... приближается - ДА - Зло
Я права как аксиома , безо всяких НО ...
 
Fox2Дата: Четверг, 09-Фев-2012, 13:50:22 | Сообщение # 157
Fox2
Заглянувший
Группа: Проверенные
Сообщений: 8
Замечания:
Статус: отсутствует
На всякий случай прошел. Может бонус дадут))

 
KurtДата: Пятница, 10-Фев-2012, 10:32:07 | Сообщение # 158
Kurt
 
Группа: БНФ
Сообщений: 1589
Статус: отсутствует
Fox2, бонусы всем кто прошел дадут. Все как обещено.

Quote (Fox2)
Meddy, но я каждый месяц на каждый свой сайт оплачиваю пакет за три доллара.

В последнии два месяца случалось что не заранее оплачивали, а, допустим, на день на каком-то из аккаунтов все премиум услуги приостанавливались?
Если да, то понятно как ваш адрес попал в опрос. Хотя это и несколько некорректно вышло
 
Fox2Дата: Пятница, 10-Фев-2012, 12:54:05 | Сообщение # 159
Fox2
Заглянувший
Группа: Проверенные
Сообщений: 8
Замечания:
Статус: отсутствует
Quote (Kurt)
В последнии два месяца случалось что не заранее оплачивали, а, допустим, на день на каком-то из аккаунтов все премиум услуги приостанавливались?


Да, такое было. У вас очень точная система отслеживания smile

 
shade29Дата: Воскресенье, 11-Мар-2012, 09:16:38 | Сообщение # 160
shade29
Любопытный
Группа: Проверенные
Сообщений: 26
Замечания:
Статус: отсутствует
не могу зайти в админ панель
ни пароль, вебтоп, unet есть, но с ними не хочет!

Добавлено (11-Мар-2012, 09:16:38)
---------------------------------------------
в вебтопе сайта нет, а раньше был, писал в тех поддержку и молчат!

 
Miss_EsqДата: Воскресенье, 11-Мар-2012, 09:47:55 | Сообщение # 161
SV tеам ESQ
Группа: Продвинутые
Сообщений: 283
Статус: отсутствует
shade29,
Quote
писал в тех поддержку и молчат!
Если писали точно так же , как написали в сообщении то вряд ли кто то вам что то ответит ..

Но ты помнишь , победу одержит лишь тот , кто сражается . Ну и пусть себе ... приближается - ДА - Зло
Я права как аксиома , безо всяких НО ...


Сообщение отредактировал Miss_Esq - Воскресенье, 11-Мар-2012, 09:48:16
 
bogdan-orzaevДата: Воскресенье, 11-Мар-2012, 17:39:08 | Сообщение # 162
Заглянувший
Группа: Проверенные
Сообщений: 3
Замечания:
Статус: отсутствует
помогите мне какие то хулиганы сдела так что сайт стал глючить cry
 
bandjukДата: Воскресенье, 11-Мар-2012, 17:43:19 | Сообщение # 163
bandjuk
Capo di tutti capi
Группа: Продвинутые
Сообщений: 369
Статус: где-то тут
bogdan-orzaev, адрес сайта напишите. И что означает Ваше "Сайт глючит"?

Nobody dies a virgin, life fucks us all.
скрипты, обои на рабочий стол


Сообщение отредактировал bandjuk - Воскресенье, 11-Мар-2012, 17:44:04
 
bogdan-orzaevДата: Вторник, 13-Мар-2012, 07:52:41 | Сообщение # 164
Заглянувший
Группа: Проверенные
Сообщений: 3
Замечания:
Статус: отсутствует
bandjuk, http://gamesworldfan.ucoz.ru вот адрес сайта ну помогите не могу войти сам на сайт
 
SelenaДата: Вторник, 13-Мар-2012, 16:46:07 | Сообщение # 165
Selena
* Первый помощник uCoz *
Группа: Администраторы
Сообщений: 7590
Статус: отсутствует
bogdan-orzaev, сайт открывается.

В ЛС к администратору обращаются только с административными вопросами!
 
Сообщество uCoz » uCoz » Безопасность аккаунта » Безопасность аккаунта (настройки и предостережения)
Страница 11 из 17«129101112131617»
Поиск:


Используются технологии uCoz