Hay algunos problemas que los usuarios deben considerar antes de instalar un script PHP.
1) ¿Es este script la versión más reciente y segura?
2) ¿Este script tiene un buen historial de seguridad?
3) ¿Este guión está hecho por un grupo de buena reputación?
Si todas las condiciones anteriores tienen "Sí" como respuesta, ¡entonces ya estás por delante del juego! La mitad de la batalla en el uso de scripts php es garantizar que el script sea la versión más reciente y segura. ¡La mayoría de los ataques no están dirigidos intencionalmente a usted! Son simplemente intentos aleatorios en su sitio porque el atacante encontró su nombre de dominio a través de un motor de búsqueda cuando buscaba cadenas comunes a un script en particular. Por lo tanto, si un atacante está tratando de comprometer tantos sitios de Mambo como sea posible, buscará la información de versión común a los sitios de Mambo y luego probará los exploits más comunes.
Después de haber instalado los scripts seguros, asegúrese de crear un nuevo usuario MySQL para el script, con un nombre de usuario y contraseña diferentes a la cuenta principal de cpanel, y use este usuario para conectarse a la nueva base de datos MySQL que creó para el script. Esto asegurará que su información de inicio de sesión de cpanel nunca se almacene en la cuenta en texto plano, ya que los scripts php deben almacenar la información de inicio de sesión de DB en texto plano en la cuenta.
- 43 Uživatelům pomohlo
Související články
Powered by WHMCompleteSolution
