Перейти к содержимому


Пользователь месяца
WGN WGN 1-й за Июль
Очков активности: 850 2 темы, 75 сообщений, 7 баллов репутации
Сайт: worldgamenews.com
ТОП самых активных за этот месяц
  • Фотография TimurR
    #1

    TimurR
    Очков активности: 216 3 темы, 15 сообщений, 6 баллов репутации

  • Фотография WGN
    #2

    WGN (worldgamenews.com)
    Очков активности: 64.5 Вне конкурса за определение пользователя месяца

  • Фотография ShowPrint
    #3

    ShowPrint (ShowPrint.ru)
    Очков активности: 52.5 0 тем, 7 сообщений, 5 баллов репутации

  • Фотография BlackLion
    #4

    BlackLion
    Очков активности: 31.5 0 тем, 21 сообщение, 1 балл репутации

  • Фотография Vmir
    #5

    Vmir
    Очков активности: 22.5 Вне конкурса за определение пользователя месяца

  • Фотография Napoleon-007
    #6

    Napoleon-007
    Очков активности: 21 0 тем, 14 сообщений, 1 балл репутации

  • Фотография Ixman
    #7

    Ixman (o5cat.ru)
    Очков активности: 21 0 тем, 7 сообщений, 2 балла репутации

  • Фотография alekswebart
    #8

    alekswebart
    Очков активности: 19.5 1 тема, 10 сообщений, 1 балл репутации

  • Фотография r0mZet
    #9

    r0mZet (rz-style.ru)
    Очков активности: 18 2 темы, 6 сообщений, 1 балл репутации

  • Фотография profi
    #10

    profi (1informer.com)
    Очков активности: 12 0 тем, 8 сообщений, 1 балл репутации

  • Показать весь ТОП 10

Kwork.ru - услуги фрилансеров от 500 руб.

Поддержите форум! =)
Апдейты
  • Яндекс тИЦ: 19.11.2017
  • Яндекс выдача: 13.08.2018
Топ 5 участников по репутации


ISPCore - Программа для защиты сайтов от взлома и других кибератак

#1 Core System

Core System
  • Пользователь
  • 14 сообщений
  • Репутация: 1
0

Отправлено 25 February 2018 - 15:58

Уверен, что вы не понаслышке знаете, сколько труда стоит настроить работу сайта так, чтобы он начал стабильно приносить деньги от рекламы или продажи ссылок. А если речь идет о целой сети сайтов, то это вообще титанические усилия, ведь работать нужно над сотнями или тысячами ресурсов. Нужно создать сам сайт, наполнить его контентом, продвинуть в поисковиках, наладить стабильную монетизацию – все это месяцы (а в случае «белых» сайтов и годы) тяжелого труда.
 
Ваши сайты находятся под постоянной угрозой:
*) Уязвимость CMS которая приводит к взлому сайтов или сервера
*) Парсеры, дорвеи, клонировщики из за которых сайт может потерять позиции и даже выпасть из индекса ПС
*) Спамботы которые несут нагрузку на сервер и не приносят никакой пользы
*) Банальный отказа диска на сервере при отсутствии бекапов 
 
Самая большая проблема, это уязвимость CMS и модулей из за которой происходит взлом сайта, после чего заражаются и другие сайты на этом аккаунте. На зараженных сайтах использую агрессивную рекламу, например майнеры, загрузка exe с вирусом и т.д, при этом ваши сайты получают метку от ПС, предупреждения в АВ, понижение позиции с потерей поискового трафика и даже полный вылет из индекса ПС.
 
ISPCore создан с целью защиты ваших сайтов, система разрешает только указанные запросы блокируя все остальное. Программа идеально подходит для ссылочных сайтов, блогов, а так-же простых сайтов где используется минимум функционала доступного пользователем. 
 
Пример сайта с AntiBot и фильтрацией запросов
 
Более подробно о функционале системы:

 

 

  • 0

robot

robot
  • Пользователь PRO
  • 2652 сообщений
  • Репутация: 85
Советую обратить внимание на следующее:
  1. Защита от XSS
  2. Настройки Htaccess для защиты сайта от взлома
  3. Сервис по поиску уязвимостей на вашем сайте
  4. Защита WP от взлома?
  5. Защита WEB-сайтов от взлома и атак хакеров | Anti DDos

#2 Core System

Core System
    Topic Starter
  • Пользователь
  • 14 сообщений
  • Репутация: 1

Отправлено 15 March 2018 - 21:29

Изменения v2.0.6 - v2.1.0:
*) Внесены мелкие правки в UI
*) В AntiBot можно добавить пользовательский код
*) В AntiBot можно изменить таймаут ожидания
*) Добавлена защита от Brute Force для WordPress
*) В AntiBot можно отключить редирект для анонимайзера
*) В доменах можно использовать глобальные настройки лимита запросов
*) Изменен UI - "Подтвердить действие"
*) Обновлен FAQ в разделах и API
*) Добавлена возможность изменить логику 2FA
*) Отдельные настройки AntiBot для каждого домена
*) Добавлен модуль автоматического обновление ISPCore
*) Добавлен вывод таймера в html странице AntiBot
*) Добавлены правила в фильтрации запросов - "Замена ответа"
*) Правила "Замена ответа / Переопределенные", теперь можно настраивать в шаблонах и доменах
*) В API добавлен новый функционал

Demo ISPCore:
http://isp-demo.ngens.ru/


  • 0

#3 Core System

Core System
    Topic Starter
  • Пользователь
  • 14 сообщений
  • Репутация: 1

Отправлено 23 March 2018 - 17:41

ISPCore v2.1.1:
Добавлен новый метод проверки AntiBot, протестировать фоновую проверку можно на странице http://antibot-v4.ngens.ru/
Данный метод проверки идеально подходит для белых сайтов и эффективно защищает от клонировщиков.


 

Пару слов о фильтре запросов

Фильтр запросов позволяет ограничить пользователей и закрыть уязвимости CMS (виртуальный патч). 
Тем не менее фильтр не мешает администратору, так как администратор получают полноценный доступ к сайту для нормальной работы.

Многие думают что фильтр запросов трудно настроить, но это не так, базовый шаблон состоит из 3-4х правил которые подходят под любой ЧПУ и любую CMS с ЧПУ. В качестве примера можно взять новостной блог http://isp1.ngens.ru/ , в нем 6 правил которые дают пользователю полный доступ к публикациям, авторам, архивам и т.д, при этом пользователь не может обращаться напрямую к php или отправлять запросы и аргументы которых нету в белом списке. Тем самым CMS защищена виртуальным патчем от всех уязвимостей в CMS/Модулях/Шаблонах.

Настройку фильтра запросов для http://isp1.ngens.ru/ можно посмотреть:
https://195.211.154....main/rules?Id=2
Passwd: SLX2mLwPpc09

Фильтр запросов имеет понятный интерфейс и FAQ, тем самым любой пользователь может освоить и настроить фильтр в течении пары часов. Фильтр запросов идеально подходит для новостных сайтов, блогов, онлайн кинотеатров, варезников и т.д. Кроме того ISPCore будет надежной защитой вашего дохода, если у вас более сотни сайтов к которым нету должного внимания (моментальные патчи, настройки безопасности, регулярные проверки антивирусом и т.д).


Напоминаем что софт распространяется бесплатно, а так-же доступна бесплатная техподдержка (в пределах разумного).


  • 0

#4 BLIK

BLIK
  • Супермодератор
  • 4063 сообщений
  • Репутация: 908

Отправлено 24 March 2018 - 15:31

Напоминаем что софт распространяется бесплатно, а так-же доступна бесплатная техподдержка (в пределах разумного).

Здравствуйте.

 

Подскажите, что значит софт распространяется бесплатно?

 

Сам скрипт можно скачать и  установить у себя на сервере или же подключать на вашей стороне?

 

P.s Посмотрел у вас на сайте и не нашел кнопки скачать? 


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#5 Core System

Core System
    Topic Starter
  • Пользователь
  • 14 сообщений
  • Репутация: 1

Отправлено 24 March 2018 - 15:37

Подскажите, что значит софт распространяется бесплатно?
 

Это значит что вы можете установить и использовать бесплатно. 

 

Сам скрипт можно скачать и  установить у себя на сервере или же подключать на вашей стороне?
 

Устанавливается на сервер и настраивается в nginx.

 

P.s Посмотрел у вас на сайте и не нашел кнопки скачать? 
 

Кнопки скачать нету, есть инструкция по установке и настройке на сервере в зависимости от OS.

https://my.core-system.org/isp/faq


  • 0

#6 BLIK

BLIK
  • Супермодератор
  • 4063 сообщений
  • Репутация: 908

Отправлено 24 March 2018 - 15:42

@Core System,

 

 

Устанавливается на сервер и настраивается в nginx.
Я правильно понял, что это не зависимый скрипт и не зависит от ваших серверов?

 

И регистрация нужна обязательно?

 

P.s И главный вопрос, в связи с чем такая благотворительность распространять бесплатно, ведь скрипт судя по описанию довольно функциональный и на сервере может нести пользу.


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#7 Core System

Core System
    Topic Starter
  • Пользователь
  • 14 сообщений
  • Репутация: 1

Отправлено 24 March 2018 - 16:26

Я правильно понял, что это не зависимый скрипт и не зависит от ваших серверов?

 

Да, правда требует установленный .Net Core на сервере https://www.microsof...t-started/linux

 

 

 

И регистрация нужна обязательно?

Пока что единственный FAQ в личном кабинете, который требует регистрации, в будущем будет и на лейдинге, но это примерно в конце апреля. 

 

 

 

P.s И главный вопрос, в связи с чем такая благотворительность распространять бесплатно, ведь скрипт судя по описанию довольно функциональный и на сервере может нести пользу.

 

Мы пробовали делать платную версию, но 80% прибыли мы получили от платных услуг в тикете - "очистка от вирусов, установка и настройка софта, администрирование сервера и т.д". Поэтому решили не заморачиваться с лицензией и сделали бесплатно. Мы так-же откроем исходный код в апреле, что-бы каждый мог внести вклад в разработку. 


Сообщение отредактировал Core System: 24 March 2018 - 16:34

  • 1

#8 BLIK

BLIK
  • Супермодератор
  • 4063 сообщений
  • Репутация: 908

Отправлено 24 March 2018 - 16:33

Мы так-же откроем исходный код в апреле, что-бы каждый мог внести вклад в разработку. 

Спасибо за пояснения.

 

На github.com планируете выкладывать исходники? 


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



#9 Core System

Core System
    Topic Starter
  • Пользователь
  • 14 сообщений
  • Репутация: 1

Отправлено 24 March 2018 - 16:36

На github.com планируете выкладывать исходники? 

Да, пока что это самый удобный git. 


  • 0

#10 BLIK

BLIK
  • Супермодератор
  • 4063 сообщений
  • Репутация: 908

Отправлено 24 March 2018 - 17:20

Да, пока что это самый удобный git.

Буду ждать, когда выложите.

 

И не планируйте ли вы сделать плагины для интеграции с панелями веста, isp, directadmin, чтобы установка была простой?

 

Например, как плагин ConfigServer для direcadmin


  • 0

Качественный хостинг   Тут может быть ваша ссылка?



robot

robot
  • Пользователь PRO
  • 2652 сообщений
  • Репутация: 85

Оформление форума – IPBSkins.ru