XF 2.2 Защита форума после взлома

Версия XenForo
2.2.7-patch1

Upought

Проверенные
Сообщения
3
Реакции
0
Баллы
698
Здравствуйте, мне взломали форум. Как только я узнал о взломе БД, начал смотреть логи, просканировал все файлы встроенным антивирусом ImunifyAV через cPanel, но оба действия не привели ни к каким результатам. Сразу пошел изучать гайды с различных источников по безопасности веб-приложений и документацию самого Xenforo. В итоге я сделал это:

- Переустановил все плагины и темы
- Обновил Xenforo до версии 2.2.7-patch1
- Сменил сервер, на котором находится форум
- Поставил fail2ban для защиты от брута SSH
- Отключил вход через SSH пользователю root
- Изменил данные от БД и сбросил пароли админам
- Установил и настроил WAF (Web Application Firewall)
- Включил требование наличия 2FA для доступа в панель
- Отключил исполнение PHP кода в /data/ и /internal_data/
- Настроил Firewall Rules в Cloudflare для защиты от сканеров
- Закрыл доступ к директориям /install/data/, /install/templates/, /internal_data/, /library/ и /src/

Насколько я понял, взломщики все почистили и не оставили после себя никаких следов (логов, шеллов и прочего), поэтому антивирусы не показывали результатов. Безопасно ли использовать такой форум дальше или стоит делать чистую установку с переносом данных?
 
Последнее редактирование:
или стоит делать чистую установку с переносом данных?
я так думаю если проект еще не большой то попробовать с нуля пройти ... а то получиться, что "чистую установку с переносом данных? А вдруг там что-то будет ?
 
я так думаю если проект еще не большой то попробовать с нуля пройти ... а то получиться, что "чистую установку с переносом данных? А вдруг там что-то будет ?
Под переносом данных я имел ввиду миграцию базы данных, картинок и прочего. Разумеется, в таком случае я проверю все переносимые файлы на наличие шеллов и бэкдоров, чтобы не было неожиданностей.

Сам форум довольно посещаемый, поэтому прямо чистую установку делать будет затруднительно.

chrome_o0FWSO5ofd.png
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу