89
пакеты, передающиеся по сети (снифинг). Адрес прокси-сервера указывается
в настройках браузера, которые обычно хранятся в системном реестре или
настроечном файле, поэтому хакеру достаточно каким-либо образом
подменить эти настройки (например, подсунув пользователю, специально
составленный REG-файл). Защититься от такой угрозы помогут некоторые
антивирусные программы, а также элементарная осторожность (не открывать
неизвестные файлы реестра, работать в Windows не с администраторского
аккаунта, а с ограниченного). Вторую угрозу, снифинг-сети, сведет на нет
использование защищенных протоколов — HTTP Secure (HTTPS), SFTP, SSH
(необходимо, чтобы и удаленный сервер, и браузер или FTP-клиент
пользователя могли по ним работать). Кроме того, защищенные протоколы
помогут обезопасить работу с собственным сайтом в тех случаях, когда
применение прокси-сервера является единственно возможным способом
доступа к Интернету — например, в корпоративных или домашних сетях.
Защита от третьей угрозы из перечисленных выше — опасности
несанкционированного получения доступа к сайту через уязвимость в
программном обеспечении — одновременно и самая простая, и самая
сложная. Если ваш сайт состоит из пары десятков HTML-страничек с
картинками, то взломать его подобным образом не сможет никто и никогда.
А вот если внешний вид сайта определяется системой управления контентом,
CMS (например, Joomla, Amiro, Mambo) или же сайт содержит в себе
интернет-магазин или форум, то будьте готовы, что активность по его взлому
может увенчаться успехом.
Уязвимость в программном обеспечении означает такую его особенность,
вследствие которой посетитель сайта может сделать с ним что-то, что не
разрешил делать его владелец. Например, просмотреть файлы закрытой части
сайта без всяких паролей на вход в эту часть. Или присвоить себе статус
администратора форума со всеми вытекающими полномочиями без всякого
разрешения форумного владельца. Или даже, что самое неприятное,
получить возможность бесконтрольно закачивать файлы на сайт, это как раз