как защитить свой сайт?

Как таково сайт от скачивания защитить нельзя. Если только делать хитроумную схему из .htaccess что не лучший вариант. Дашь ты фтп доступ или нет - любой сайт можно без фтп скопировать через сканер, только плюс фтп в том что после этого возиться с ним минимум придется...
 
Ты друг Извини ты вообще не в теме.
Я вам лишь намекнул, спрятав БД на другой сервер, и фильтруя подключение по ip, закроете БД на момент работы. Но можно подождать, когда БД перенесут обратно. :) Так же как и ваша убранная админка. Ну я не думаю, что вы так наивны и не проверяете код и не контролируете появление новых файлов. Да БД на удаленном сервере и фильтр это выход для вас при работе. Но меня удивило ваше "И что мне после каждой доработки отправлять сайт на аудит?", а как иначе, даже при небольших работах и доступу к коду. А полагаться на золотые программы которые найдут шелл, это наивно. Достаточно убрать фильтрацию в самом коде и получить от слепой инъекции до заливки файлов. И если за найденный шелл вы предъявите и это конкретно, то обнаружив щель в виде ошибки по коду, ну извините, ошибся.
 
Чем меньше внимания сами акцентируете, тем меньше вероятности, что кому-то понадобится что-то копировать. Подумайте сами, ну нашли вы фрилансера, побещали денег за доработку, вы всего лишь один из сотен клиентов. Ну какой фрилансер будет копировать себе все сайты клиентов? Нафиг они ему нужны? Сделал работу, деньги получили забыл. У меня, например, несколько десятков ftp-доступов от клиентов в ftp-клиенте сидит, и половина из них рабочая, хоть им больше года. И если заказчик не пучит глаза "Только не вздумай копировать мой сайт!", мне они все нафиг не нужны! А если "Это все очень конфеденциально", я из принципе себе качну, пусть лежит, мало ли ))
 
И если заказчик не пучит глаза "Только не вздумай копировать мой сайт!", мне они все нафиг не нужны! А если "Это все очень конфеденциально", я из принципе себе качну, пусть лежит, мало ли ))
Скажу больше - у любого нормального разработчика остается та часть проекта, которую он сделал кому-то. Так как в любой момент у клиента может возникнуть проблема и надо перезалить то что сделал. Просто надо чтоб разработчик был надежный, а не студент второго курса который через неделю будет предлагать то что сделал другому лицу.
 
  • Автор темы
  • Заблокирован
  • #25
в общем единственный способ это офис.
 
Разве что система контроля как в СБ банков - логирование каждое действие, отключение от "большого" интернета, металлоискатель на входе и выходе чтоб не пронесли флешку. КОгда то работал в таких условиях в крупном банке - выдержал полгода а когда меня начали напрягать из-за того что я скопировал что-то на флешку просто послал нафиг и написал заявление . На флешку копировал листинг своей наработки чтоб дома подумать.
 
  • Автор темы
  • Заблокирован
  • #28
А вы уверены что работник офиса не скопирует данные на флешку и не вынесет? Единственный способ - порядочность работника
Дак это глупо если с твоего офиса еще и воровать будут.
 
А в чем разница между клонированием из дома по удаленке или из офиса? Если человек скользкий на руку то он вынесет и свое и чужое.
 
  • Автор темы
  • Заблокирован
  • #30
А в чем разница между клонированием из дома по удаленке или из офиса? Если человек скользкий на руку то он вынесет и свое и чужое.
Я не для спора данный вопрос задал а для личного познания. Если бы у меня человек работал в офисе хер бы он у меня что украл
 
Назад
Сверху