Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Как защитить сайт от взлома?

Ответить
Настройки темы
Как защитить сайт от взлома?

Аватара для eldorado60

Новый участник


Сообщения: 34
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я открываю сайт но не знаю как зашитить его"
знаете ли вы какие не-будь скрипты или проги чтоб зашитить от взлома!
Заранее Спасибо!

Отправлено: 18:57, 06-04-2006

 

Аватара для vadimiron

Ветеран


Сообщения: 1864
Благодарности: 120

Профиль | Отправить PM | Цитировать


а какие технологии ваш сайт использует?? на чём написан??

-------
Fortes fortuna adiuvat


Отправлено: 20:25, 06-04-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ночной странник


Contributor


Сообщения: 4050
Благодарности: 83

Профиль | Сайт | Отправить PM | Цитировать


eldorado60
чтобы следать защищенный сайт нужно думать головой в момент его разработки...

-------
можно практически все, но просто мы это еще не знаем.
главный враг програмиста это копипастинг
За хорошее сообщение не забываем нажимать ссылочку "Полезное сообщение"!


Отправлено: 10:20, 07-04-2006 | #3


Аватара для eldorado60

Новый участник


Сообщения: 34
Благодарности: 1

Профиль | Отправить PM | Цитировать


на html
я делал его с Word!
PS
Он на сервере narod.ru

-------
Есть многое на свете..., что и не снилось нашим мудрецам!


Отправлено: 20:30, 07-04-2006 | #4


Аватара для vadimiron

Ветеран


Сообщения: 1864
Благодарности: 120

Профиль | Отправить PM | Цитировать


eldorado60
тогда боятся нечего, в html особенного ничего не взломаешь
Если только сервер взломают, но на это уже мы повлиять не можем

-------
Fortes fortuna adiuvat


Отправлено: 00:19, 08-04-2006 | #5


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Вообще-то мало кто ломает сайты на народе. Во всяком случае в течение первого года работы бояться особо нечего. Это как с вирусами - они есть, но вероятность заражения невысока (относительно того, как эту проблему ставят журналисты).

Отправлено: 21:06, 12-05-2006 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что значит защитить?

-------
Скрипты для раскрутки


Отправлено: 05:35, 29-08-2006 | #7


Аватара для Demiurg

Старожил


Сообщения: 339
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


...к вопросу о защите (в моем случае web-приложения)...
...необходимо передать (_бесплатно_) одной фирме разработанное нами web-приложение (так сказать, в "юзанье", до тех пор пока они наши клиенты), но так чтобы оно (web-application) никуда из ихних пенатов не ушло...
Доступ root к их серванту с приложением только у меня. ACL, secure level вещи конечно хорошие, но что сделаешь если они винт банально подцепят к другой машине...
Первое, что пришло в голову: поместить data (PostgreSQL'я) и DocumentRoot (Apache) в раздел /www и закриптовать его GELI... это поможет (от того, если винт подцепят на другой комп)? И что произойдет с /www если комп уйдет в ребут по питанию (упс есть, но все же)? Или нужно что-то другое?

Необходимый приоритет защиты по убыванию:
1. C'шные хранимые процедуры (работают со специфическим железом), вызываются из триггеров.
2. Структура базы.
3. php-скрипты...

-------
Человек тонкого ума живет бескорыстными, высокими интересами, его радости - это искусство, любовь, наука, путешествия, книги...


Отправлено: 12:18, 05-09-2006 | #8

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Demiurg
Цитата:
закриптовать его GELI... это поможет (от того, если винт подцепят на другой комп)?
да, эта штука как раз должна помочь в таком случае. NB при работе с шифрованным диском производительность неизбежно падает, что может быть критично для работы с postgresql (хотя зависит от объема данных). Что будет при падении питания - вопрос интересный, но, как ни странно, мне с ходу ничего по этому поводу не попалось.
Цитата:
Доступ root к их серванту с приложением только у меня.
А просто доступ? Это я к тому, что апач доступен только Вам, или еще кому? И еще, интересно, что будет при перехвате рутового доступа с конcоли? Или доступ с консоли запрещен совсем? (Тогда сервер должен стоять в Вашей фирме, чтоб вам его подымать в случае чего

Отправлено: 21:05, 05-09-2006 | #9


Аватара для Demiurg

Старожил


Сообщения: 339
Благодарности: 8

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Это я к тому, что апач доступен только Вам, или еще кому?
...под апачем крутится только web-приложение (корпоративное, работают только сотрудники фирмы)... в планах еще запустить web-сайт (скорее всего будет крутиться тоже на этом компе (будет переадресация со шлюза) или отдельный комп в DMZ, а вот под апачем или под nginx пока вопрос... этот вопрос пока отложен на неопределенное время)...
Цитата:
И еще, интересно, что будет при перехвате рутового доступа с конcоли?
Насколько я помню, ssh/pf/tcp-wrappers еще не отменяли да и с IPSec повозиться можно...
Цитата:
Или доступ с консоли запрещен совсем?
Только к нулевой, а что до остальных (insecure) - локально пускай брутфорсят хоть до посинения, истирают пальцы о клавиатуру... удаленно брутфорс пресекается pf...
Цитата:
Тогда сервер должен стоять в Вашей фирме, чтоб вам его подымать в случае чего
Если чего... то подъедем, поднимем...

-------
Человек тонкого ума живет бескорыстными, высокими интересами, его радости - это искусство, любовь, наука, путешествия, книги...


Отправлено: 16:51, 06-09-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Как защитить сайт от взлома?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочие - Как защитить программу? alexvav Программное обеспечение Windows 6 23-04-2009 18:01
Вопрос - [решено] как уберечься от взлома АСИ? Sirko9 Защита компьютерных систем 2 01-01-2009 12:12
[решено] Как доказать, что взлом был в результате другого взлома? Dexil Microsoft Windows NT/2000/2003 5 27-09-2005 17:12
Как защитить XP ? Noel Microsoft Windows 2000/XP 6 05-06-2004 01:34
Как защитить Win98 от ламеров? Reboot Microsoft Windows 95/98/Me (архив) 5 21-12-2003 03:29




 
Переход