Warning Nu esti autentificat. Te rog autentifica-te sau inregistreaza-te pentru a avea acces la toate facilitatile forumului.
SkullBox  
Decembrie 04, 2008, 03:51:08 am
Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
Noutăţi: Blogu' lu' Myky
 
 SkullBoxDirector webTutoriale  Pagina principală   Ajutor Caută Autentificare Creează un cont  
Pagini: [1] 2
  Imprimă  
Subiect: Securizarea\Criptarea unui website  (Citit de 752 ori)
0Utilizatori şi 1 Vizitatori
detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 03, 2008, 02:25:27 pm

Ce metode de securizare si criptare imi recomandati, tocmai am terminat un site la care lucrez de ff mult timp si este unic, lucru ce atrage multi rauvoitori, si as dori sa iau toate masurile necesare sa il fac cat mai securizat, asa ca va rog spuneti-mi ce metode si tips stiti despre acest lucru, orice.

multumesc anticipat
Memorat
rs.local
*
Deconectat Deconectat

Mesaje: 73



Securizarea\Criptarea unui website, August 03, 2008, 05:08:08 pm

poti sa pui te rog un link cu site-ul sau sa imi dai un pm ?
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 03, 2008, 05:13:25 pm

Te referi la sursa ? Daca da, foloseste Zend Guard. E comercial, dar daca intr-adevar ai un site respectabil merita sa il protejezi.
Memorat



stynky1
*
Deconectat Deconectat

Mesaje: 59


WWW
Securizarea\Criptarea unui website, August 03, 2008, 07:47:06 pm

Adevarul e ca zend guard este foarte bun, dar si foarte scump. Dar cum a zis si Agkelos, merita sa il folosesti.
Memorat
detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 04, 2008, 08:02:47 am

Da, am citit despre el, dar inainte de astea, tips-urile de baza, eu chiar nimic nu am facut in privinta asta, site-ul e in php si foloseste mysql, nu e nush ce dar e munca mea proprie de la 0, e un site de anunturi gratuite, l-am facut de la 0 fiind si primul meu site pe care l-am facut.
Am inteles ca exista si prtecti anti MySql Injections sau cum, etc, chiar cele mai banale chestii ma intereseaza.

adresa e anunuturi-arad   dot    ro - deocamdata nu e nimic pe el inca mai am ceva chestii marunte de facut si de corectat
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 04, 2008, 08:49:30 am

Stai putin, tu vrei sa iti protejezi site-ul de atacuri ? Sau sursa de hoti ? Cred ca nu am inteles bine de ce ai nevoie Smile
Memorat



detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 04, 2008, 09:18:43 am

cam ambele, tot ce pot face
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 04, 2008, 09:59:38 am

Pentru SQL Injection, NullByte si XSS verifica daca ai mod_security instalat. Daca e instalat pune urmatoarele in .htaccess:

Cod:

    SecFilterEngine On
    SecFilterCheckURLEncoding On
    SecFilterForceByteRange 1 255
    SecFilter "javascript\://"
    SecFilter "img src=javascript"
    SecFilter "<[[:space:]]*script"
    SecFilter "<(.|\n)+>"
    SecFilter "delete[[:space:]]+from"
    SecFilter "insert[[:space:]]+into"
    SecFilter "select.+from"
    SecFilterDebugLevel 0
    SecFilterDefaultAction "deny,log,status:406"
    SecFilterSelective REMOTE_ADDR "^127.0.0.1$" nolog,allow
Memorat



detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 04, 2008, 11:22:27 am

In phpinfo nu gasesc mod_security, am gazduire de la GoDaddy premium, sa nu fie oare instalat ? Totusi GoDaddy sunt disperati cu securitatea, ma indoiesc sa nu aiba.

phpinfo-ul e mai jos

anunturi-arad  dot ro/engine.php

P.S : Daca voi activa aceast modul + liniile din .htaccess vor trebui modificari la script-urile site-ului ?
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 04, 2008, 02:19:34 pm

In mod normal ar trebui sa apara in .htaccess. Modificari in script nu trebuie facute decat foarte rar.
Memorat



detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 04, 2008, 10:03:46 pm

Nu am asa ceva in .htaccess ? Ce e de facut ?
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 04, 2008, 10:09:46 pm

Sanitizeaza toate variabilele. Foloseste htmlentities() oriunde e cazul si sa nu-ti fie frica sa folosesti expresiile regulate ( ereg_replace() preg_replace() ) cand exista variabile care pot prelua continut nedorit.
Memorat



detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 05, 2008, 08:56:56 am

Eu am un form pe site, din care se preiau datele si se introduc intr-o baza de date, asta as vrea sa-l securizez, sa nu poata utilizatorii sa scrie caractere, ci doar A-Z, a-z, 0-9, banuiesc ca aici intra in misiune acele 2 functii de care imi zici nu ?
O sa incerc cu cateva exemple ce am gasit pe google, dar orice ajutor e bine venit.

Ms din nou
Memorat
Agkelos
Administrator
*
Deconectat Deconectat

Gen: Bărbat
Mesaje: 4931



WWW
Securizarea\Criptarea unui website, August 05, 2008, 09:03:56 am

Exact. Cu expresiile regulate poti inlocui tot ce nu se potriveste sablonului creat cu orice vrei (caracter, spatiu, sir vid).
Memorat



detective
*
Deconectat Deconectat

Mesaje: 130


Securizarea\Criptarea unui website, August 13, 2008, 09:51:52 am

Ok, astazi ma trezesc cu un mesaj in mail

Cod:
Nume: Astalavista

Mesaj: You\'re RFI vulnerable. Your website can be hacked in five mins.
Am citit despre acest RFI, Remote File Inclusion, si normal sunt ingrijorat de faptul ca am multiple website-uri si as vrea ca sa securizez si impotriva acestor tipuri de atac, si chiar nu am gasit cum si din ce cauza acestea se pot produce.

Sugestii ?
Memorat
SkullAds
Ecspert
ReclAmator
* * * * *
Google AdSense

Gen: Bărbat
Mesaje: Multe

Reclama AdSense,
 

 
   


Pagini: [1] 2
  Imprimă  
 
Schimbă forumul:  

Creat cu MySQL Creat cu PHP Ethical hacking and programming community Director web romanesc cu inscriere gratuita Validat cu XHTML 1.0! Validat cu CSS!
IPFind, FAQDB, LAMP.ro, Good Proxy, Aberez.EU, RoFreeSBIE, ShockingSoft.com, HostVision, Invatam.net, PC Troubleshooting, Curs valutar online
Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro