Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Folie display laptop in Bucuresti?

Pagina Wikipedia

Masina veche sau indatorat in ban...

Incalzire cu Boiler cu PDC + IPAT...
 Salariu de șofer Uber 8000 l...

Problema token semnatura electron...

Incarcator diy China

Unde au disparut tancurile federa...
 RMN Decontat

Jgheab clasic forma "U"- ...

Reparatie plafoniera LED

Problema PC - se blocheaza sau re...
 Notebook HP 840G2 - Upgrade RAM, ...

Defect ciudat Videorecorder Panas...

lege de reglementare a shrinkflat...

Care este cota parte la succesiun...
 

protectie website, securizare

- - - - -
  • Please log in to reply
24 replies to this topic

#19
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View Postpitagora, on Oct 9 2008, 15:11, said:

daca tot ziceai ca acuma iti faci site-ul din nou de ce nu apelezi la niste profesionisti care sa fac script-urile cum trebuie. Nu vei gasi o solutie universala si nici nu te putem invata tot in 2 minute. Ori face cineva calificat codul respectiv, ori face cineva care se pricepe review si pentesting.

not helping ...  :rolleyes:

#20
pitagora

pitagora

    Member

  • Grup: Members
  • Posts: 466
  • Înscris: 11.12.2004

View PostClaudiuCC, on Oct 9 2008, 19:55, said:

not helping ...  :rolleyes:

ba da. Eu ti-am zis o parere. Nimeni nu iti poate securiza scripturile fara sa le si vada si sa se priceapa. Este parerea unui web developer. Daca vrei sa tii cont de ea bine, daca nu nu. Tin sa te anunt ca criptarea scriptului rezolva doar (partial) problema furtului scriptului odata ce cineva ti-a spart site-ul, dar nu impiedica de loc spargerea in sine. Ca sa nu mai zic ca daca chiar m-ar interesa codl scriptului se poate si decripta. Zend e banal, iar ioncube il rezolva chinezii pt ceva maruntis.

Edited by pitagora, 11 October 2008 - 10:42.


#21
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007
aici s-ar putea sa ma fi ajutat ... ioncube suna bine, desi nu vad de ce nu ar putea fi la fel de banal ca si zend.

intr-adevar criptarea este partiala. nu voi reusi vreodata sa protejez site-ul extraordinar de bine, dar pot pune piedici macar pt hackeri.

O sa vad care-i smecheria cu ioncube si revin

Mersi pitagora pentru participare&ajutor

Edited by ClaudiuCC, 11 October 2008 - 12:48.


#22
pitagora

pitagora

    Member

  • Grup: Members
  • Posts: 466
  • Înscris: 11.12.2004

View PostClaudiuCC, on Oct 11 2008, 13:47, said:

aici s-ar putea sa ma fi ajutat ... ioncube suna bine, desi nu vad de ce nu ar putea fi la fel de banal ca si zend.

e mai bun pt ca ii mai nou. Doar de aia. Metoda de decriptare pt ioncube nu e prea cunoscuta. Va fi si ea candva.

Nu uita...criptarea te ajuta numai in momentul in care ei ti-au spart deja site-ul si au sursele tale, dar fiind criptate nu prea au ce face cu ele

#23
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View Postpitagora, on Oct 11 2008, 21:43, said:

e mai bun pt ca ii mai nou. Doar de aia. Metoda de decriptare pt ioncube nu e prea cunoscuta. Va fi si ea candva.

Nu uita...criptarea te ajuta numai in momentul in care ei ti-au spart deja site-ul si au sursele tale, dar fiind criptate nu prea au ce face cu ele


mhm .. ce solutii as avea ca sa nu-mi poata fi spart site-ul ?

#24
PHPRokie

PHPRokie

    Junior Member

  • Grup: Members
  • Posts: 82
  • Înscris: 17.08.2008

View PostClaudiuCC, on Oct 12 2008, 17:23, said:

mhm .. ce solutii as avea ca sa nu-mi poata fi spart site-ul ?

Pai stai asa :)
Ai mai multe:
1. Nu pui saitu pe net (cea mai buna solutie, ai 100% certitudinea ca nu ti-l sparge nici dracu :lol: )
2. Pui saitu pe net si bagi acces pe baza de aipi (cine vrea sa-ti viziteze situl sa iti trimita ip-ul pe email, si totusi ramane FTP-ul descoperit)

3. Sa scrii codul sitului cu grija pentru a nu lasa loc de SQL Injection, XSS sau alte chestii "marunte" si sa iti pui parole grele si aparent fara sens (Fara cuvinte din dictionar pentru ca utilitarele de brute-force folosesc un dictionar de cuvinte).

#25
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View PostPHPRokie, on Oct 12 2008, 20:17, said:

Pai stai asa :)
Ai mai multe:
1. Nu pui saitu pe net (cea mai buna solutie, ai 100% certitudinea ca nu ti-l sparge nici dracu :lol: )
2. Pui saitu pe net si bagi acces pe baza de aipi (cine vrea sa-ti viziteze situl sa iti trimita ip-ul pe email, si totusi ramane FTP-ul descoperit)

3. Sa scrii codul sitului cu grija pentru a nu lasa loc de SQL Injection, XSS sau alte chestii "marunte" si sa iti pui parole grele si aparent fara sens (Fara cuvinte din dictionar pentru ca utilitarele de brute-force folosesc un dictionar de cuvinte).


:) am un raspuns pentru fiecare din cele 3 puncte :P

1. nu se numeste site daca nu-i pe net
2. cum fac sa ingreunez macar furtul de user si pass al FTP-ului ?
3. asta cu parolele ii o chstie interesanta ... bine ca ai zis ...

in principiu ma gandesc sa folosesc wordpress pentru anumite portiuni ca sa-mi pot face mici update-uri la site, iar in rest va fi scris in html/css

vreau sa ingreunez munca pt crackeri

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate