Me he estado preguntando cómo detener la intrusión / piratería en un sitio web integrado en cakephp
.
Las necesidades que he hecho hasta ahora son
-
marco actualizado
-
contraseña segura
-
cambio frecuente de contraseña
-
eliminó el nombre de usuario predeterminado de
root
auser
deconfig.php
file encakephp
-
el permiso de archivo a / app / config cambió a 755 de 777
root:user:group
-
restringiendo solo la dirección IP seleccionada al servidor Linux, pero no puedo compartirla.
Cualquier idea será muy útil. gracias