Вопрос о безопасности сайта на MODX REVO

Василий, обращаюсь к Вам с просьбой разъяснить мне как чайнику основные вопросы по безопасности сайтов на MODX REVO.
Собственно главное:
Я являюсь пока администратором одного лишь сайта. И предполагается, что менеджером сайта будет еще один человек (будет добавлять и редактировать контент).
Будет ли достаточным для обеспечения безопасности просто вписать в .htaccsess (в папке manager) следующее:

Deny from all
Allow from XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY (мой и его ip)

Нужно ли то же проделать с папкой core?

Вообще буду признателен, если дадите ссылки на что нибудь вроде «советы по безопасности для чайников».
Юрий Страшко
24 августа 2013, 14:42
modx.pro
1 295
0

Комментарии: 4

Василий Наумкин
24 августа 2013, 18:54
0
Лучше обратиться к специалисту по безопасности MODX — agel-nash.ru

Думаю, он проконсультирует, на определенное вознаграждение.
    Boris Akimenko
    28 августа 2013, 17:54
    0
    Deny from all
    Allow from XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY (мой и его ip)
    Это будет сайт только для двоих :)
    Василий дело говорит. А еще лучше пошукай в интернете. Многое написано, и про то как ядро прятать и про всё остальное. В голове многое останется.
      Юрий Страшко
      28 августа 2013, 19:00
      0
      Это будет сайт только для двоих :)
      Вот это я и хотел услышать. То есть будет ли такая защита МАКСИМАЛЬНОЙ? Даже если на первых порах.
      Разумеется спасибо за советы «пошукать». Я прочитал про то, как прятать ядро. Но не зная основ самих механизмов взлома в принципе, мне трудно понять, зачем мне его прятать и куда. :)
      Если злоумышленник не увидит папку core, он что плюнет и уйдет?
      И как можно увидеть файлы, если у него нет доступа к хостингу или к админке?
      Я понимаю, что вопросы ламерские. Думал получить ответ как раз на них, что бы понимать уже о чем речь в статьях.
        Boris Akimenko
        28 августа 2013, 19:33
        0
        Это хорошо, что ты хочешь сначала вникнуть. Но иногда лучше сделать, а потом разбираться, поверь.
        Вот здесь написано как и куда надо прятать. Основная мысль — вынести ядро за пределы публичной области.
        Как могут поломать сайт? Могут. Скорее, всё что предлагается — это защита не от суперхакеров (которым даром наши сайты и магазины не нужны), а от дураков.
      Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.
      4