Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Challengers (2024)

Care mai sunt mediile de admitere...

Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...
 Tomate in ghiveci la curte?

Idei cale de actiune recuperare g...

Intoleranța lactoza- vegan v...

Tobe acustice insonorizare in blo...
 Cine canta? Fragment din melodie...

Tablou sigurante Dacia Sandero 2012

Baby Reindeer - 2024

Hotii voteaza hoti?!
 Camera video masina

Zilele emailului din gospodaria n...

Best gaming laptop?

Humane (2024)
 

Securitate

- - - - -
  • Please log in to reply
17 replies to this topic

#1
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Tot citesc pe aici de cateva ore si nu am gasit nimc concret.

Am vazut ca se vorbeste de encriptare. Problema apare in cazul site-urilor mari, unde pentru o modificare e nevoie sa uploadezi tot siteul,ceea ce necesita mult timp, iar daca aceasta modificare e zilnica ai o problema.

Sa zicem ca am un site mic, 10-15 Mb, pe care il modific o data pe luna, un site de prezentare. Cum fac aceasta encriptare? Cu ce?

Alte metode de a te feri de atacuri mai sunt?

Haideti sa facem o lista, ar fi folositoare pentru multi.

Va rog sa explicati in termeni pe care sa ii inteleaga si un incepator in "ale" web designului.

#2
again

again

    WEB DUDE

  • Grup: Senior Members
  • Posts: 7,068
  • Înscris: 21.10.2005
ce vrei sa protejezi?

#3
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Un site la care lucrez. Pe viitor vor fi mai multe. Asa ca ma pregatesc din timp.

#4
again

again

    WEB DUDE

  • Grup: Senior Members
  • Posts: 7,068
  • Înscris: 21.10.2005
vrei sa nu fure lumea site-ul? sa nu fure imaginile? sa nu modifice textele.. ce anume vrei ?
ai un admin panel la site cu login pe baza de parola?

#5
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Nu am baza de date. Nu vreau sa ma trezesc ca imi scrie vreunul mai stiu eu ce pe acolo, e vorba de imagine. Nu vreau sa aiba nici un fel de acces. Imagineaza-ti orice fel de scenariu si spune cum l-ai rezolva .

#6
add

add

    Senior Member

  • Grup: Senior Members
  • Posts: 8,146
  • Înscris: 09.09.2003
pai daca n-ai baza de date nu prea are cum sa-ti scrie / faca ceva

#7
DarkAngelBv

DarkAngelBv

    === Proud owner of === ++++ Audi & Opel ++++

  • Grup: Senior Members
  • Posts: 12,747
  • Înscris: 24.03.2006
daca site-ul este flash este suficient sa faci un fisier flash principal, care sa nu contina nimic la nivel de grafica(poate un loader ceva) care sa gazduiasca un action-script care sa incarce urmatoarele segmente... In cazul asta nu cred ca este vreun idiot care sa inceapa sa decompileze tot ce gaseste sa-ti fure tie site-ul (asta daca nu cumva ai facut ceva nemaivazut, dupa care tanjeste toata lumea si tu esti unicul posesor :D ).
In cazul in care este html/php pui un script de disableRightClick si inca ceva...
Pentru lucrurile care nu sunt atat de pretioase ajunge disableRightClick, iar pentru lucrurile pretioase se mai adauga deschiderea lor intr-un pop-up, fara meniu sau adressbar...
Totul depinde de ce intelegi tu prin SIGUR (pentru ca 100% sigur nu va fii niciodata) :D

#8
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Uite, eu lucrez la un site de prezentare al unei sali de fitness. Ceva simplu , in dreamweaver, cateva poze , ceva text. Nu cred ca e nevoie de baza de date ca sa faca modificari, poate downloada indexul , in care sa insereze mai stiu eu ce , dupa care sa il uploadeze, nu?!

#9
again

again

    WEB DUDE

  • Grup: Senior Members
  • Posts: 7,068
  • Înscris: 21.10.2005
da, dar asta nu inseamna ca oricine poate urca orice vrea el pe server

#10
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Eu am crezut ca se poate afla parola de conectare prin ftp si acela care a aflat-o poate face acelasi lucru pe care il fac si eu.
In cazul arabilor, cineva pusese pe server un script care modifica automat indexul si fisiere cu anumite denumiri. Scriptul ala cum a putut ajunge acolo daca nu prin upload prin ftp?
Realizez ca intrebarile mele pot suna copilaresti, dar sunt la inceput in acest domeniu si am o sete crunta de informatie  :w00t:

#11
again

again

    WEB DUDE

  • Grup: Senior Members
  • Posts: 7,068
  • Înscris: 21.10.2005
acel script a ajuns acolo datorita unor bug-uri (defectiuni) ale cpanel-ului (sistem de managment de conturi pentru un server de hosting)
daca iti gazduiesti site-ul in calculatorul din sufragerie sunt sanse mari sa fi "lucrat" de cineva , dar daca apelezi la o firma de hosting, n-ar trebuii sa-ti faci probleme

oricum asta e cel mai grav lucru posibil care i se poate intampla unui site (sa-i fie aflata parola de ftp sau de mysql) dar si cel mai greu de realizat

#12
zahei

zahei

    Active Member

  • Grup: Members
  • Posts: 1,463
  • Înscris: 28.08.2002
in principiu, daca nu e serverul tau nu prea ai ce sa faci. doar sa te rogi ca administratorii sa fie buni profesionisti si in afara de asta sa nu devina tinta unor glumeti deosebit de bine pregatiti. daca e serverul tau intoarce-te la pasul 2 si fii tu un bun profesionist. daca serverul de hosting e windows e mai simplu. cele mai vizate sunt unix-urile, pentru ca odata sparte permit mai multe lucruri.

Edited by zahei, 03 November 2006 - 13:26.


#13
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
Totusi, cum e chestia aia cu encripatrea? Imi place ideea ca dupa ce encriptez site-ul nimeni sa nu-l mai poata decripta si modifica.

#14
again

again

    WEB DUDE

  • Grup: Senior Members
  • Posts: 7,068
  • Înscris: 21.10.2005
poti sa encriptezi decat cod server side (php...) nu si html

#15
dan.c.

dan.c.

    Junior Member

  • Grup: Members
  • Posts: 83
  • Înscris: 08.07.2006
ok, revin cu intreabrea cand voi folosi php.
Va multumesc pt. rabdare.

#16
Aris4DM

Aris4DM

    Member

  • Grup: Members
  • Posts: 344
  • Înscris: 16.08.2005
dar ceva impotriva celor care folosesc WinHTTrack, ce s-ar putea folosi ?

#17
dassaev

dassaev

    Active Member

  • Grup: Members
  • Posts: 1,442
  • Înscris: 06.09.2005
Asta iti copiaza ce vezi si tu in browser nu codul sursa. Acelasi lucru il poti face si tu daca dai view source si copiezi toate paginile, inclusiv imaginile

#18
[urban]

[urban]

    Junior Member

  • Grup: Members
  • Posts: 104
  • Înscris: 08.11.2006
Si mai e o chestie, sa nu pui imagini cu sursa in alt sit, poti pati ca posesorul sit-ului sa iti schimbe imaginea in .php si sa ai probleme cu sit-ul!

Anunturi

Chirurgia endoscopică a hipofizei Chirurgia endoscopică a hipofizei

"Standardul de aur" în chirurgia hipofizară îl reprezintă endoscopia transnazală transsfenoidală.

Echipa NeuroHope este antrenată în unul din cele mai mari centre de chirurgie a hipofizei din Europa, Spitalul Foch din Paris, centrul în care a fost introdus pentru prima dată endoscopul în chirurgia transnazală a hipofizei, de către neurochirurgul francez Guiot. Pe lângă tumorile cu origine hipofizară, prin tehnicile endoscopice transnazale pot fi abordate numeroase alte patologii neurochirurgicale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate