Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Care mai sunt mediile de admitere...

Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?
 Idei cale de actiune recuperare g...

Intoleranța lactoza- vegan v...

Tobe acustice insonorizare in blo...

Cine canta? Fragment din melodie...
 Tablou sigurante Dacia Sandero 2012

Baby Reindeer - 2024

Hotii voteaza hoti?!

Camera video masina
 Zilele emailului din gospodaria n...

Best gaming laptop?

Humane (2024)

Recomandare casti 100-150 lei
 

protectie website, securizare

- - - - -
  • Please log in to reply
24 replies to this topic

#19
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View Postpitagora, on Oct 9 2008, 15:11, said:

daca tot ziceai ca acuma iti faci site-ul din nou de ce nu apelezi la niste profesionisti care sa fac script-urile cum trebuie. Nu vei gasi o solutie universala si nici nu te putem invata tot in 2 minute. Ori face cineva calificat codul respectiv, ori face cineva care se pricepe review si pentesting.

not helping ...  :rolleyes:

#20
pitagora

pitagora

    Member

  • Grup: Members
  • Posts: 466
  • Înscris: 11.12.2004

View PostClaudiuCC, on Oct 9 2008, 19:55, said:

not helping ...  :rolleyes:

ba da. Eu ti-am zis o parere. Nimeni nu iti poate securiza scripturile fara sa le si vada si sa se priceapa. Este parerea unui web developer. Daca vrei sa tii cont de ea bine, daca nu nu. Tin sa te anunt ca criptarea scriptului rezolva doar (partial) problema furtului scriptului odata ce cineva ti-a spart site-ul, dar nu impiedica de loc spargerea in sine. Ca sa nu mai zic ca daca chiar m-ar interesa codl scriptului se poate si decripta. Zend e banal, iar ioncube il rezolva chinezii pt ceva maruntis.

Edited by pitagora, 11 October 2008 - 10:42.


#21
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007
aici s-ar putea sa ma fi ajutat ... ioncube suna bine, desi nu vad de ce nu ar putea fi la fel de banal ca si zend.

intr-adevar criptarea este partiala. nu voi reusi vreodata sa protejez site-ul extraordinar de bine, dar pot pune piedici macar pt hackeri.

O sa vad care-i smecheria cu ioncube si revin

Mersi pitagora pentru participare&ajutor

Edited by ClaudiuCC, 11 October 2008 - 12:48.


#22
pitagora

pitagora

    Member

  • Grup: Members
  • Posts: 466
  • Înscris: 11.12.2004

View PostClaudiuCC, on Oct 11 2008, 13:47, said:

aici s-ar putea sa ma fi ajutat ... ioncube suna bine, desi nu vad de ce nu ar putea fi la fel de banal ca si zend.

e mai bun pt ca ii mai nou. Doar de aia. Metoda de decriptare pt ioncube nu e prea cunoscuta. Va fi si ea candva.

Nu uita...criptarea te ajuta numai in momentul in care ei ti-au spart deja site-ul si au sursele tale, dar fiind criptate nu prea au ce face cu ele

#23
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View Postpitagora, on Oct 11 2008, 21:43, said:

e mai bun pt ca ii mai nou. Doar de aia. Metoda de decriptare pt ioncube nu e prea cunoscuta. Va fi si ea candva.

Nu uita...criptarea te ajuta numai in momentul in care ei ti-au spart deja site-ul si au sursele tale, dar fiind criptate nu prea au ce face cu ele


mhm .. ce solutii as avea ca sa nu-mi poata fi spart site-ul ?

#24
PHPRokie

PHPRokie

    Junior Member

  • Grup: Members
  • Posts: 82
  • Înscris: 17.08.2008

View PostClaudiuCC, on Oct 12 2008, 17:23, said:

mhm .. ce solutii as avea ca sa nu-mi poata fi spart site-ul ?

Pai stai asa :)
Ai mai multe:
1. Nu pui saitu pe net (cea mai buna solutie, ai 100% certitudinea ca nu ti-l sparge nici dracu :lol: )
2. Pui saitu pe net si bagi acces pe baza de aipi (cine vrea sa-ti viziteze situl sa iti trimita ip-ul pe email, si totusi ramane FTP-ul descoperit)

3. Sa scrii codul sitului cu grija pentru a nu lasa loc de SQL Injection, XSS sau alte chestii "marunte" si sa iti pui parole grele si aparent fara sens (Fara cuvinte din dictionar pentru ca utilitarele de brute-force folosesc un dictionar de cuvinte).

#25
ClaudiuCC

ClaudiuCC

    Member

  • Grup: Members
  • Posts: 980
  • Înscris: 13.09.2007

View PostPHPRokie, on Oct 12 2008, 20:17, said:

Pai stai asa :)
Ai mai multe:
1. Nu pui saitu pe net (cea mai buna solutie, ai 100% certitudinea ca nu ti-l sparge nici dracu :lol: )
2. Pui saitu pe net si bagi acces pe baza de aipi (cine vrea sa-ti viziteze situl sa iti trimita ip-ul pe email, si totusi ramane FTP-ul descoperit)

3. Sa scrii codul sitului cu grija pentru a nu lasa loc de SQL Injection, XSS sau alte chestii "marunte" si sa iti pui parole grele si aparent fara sens (Fara cuvinte din dictionar pentru ca utilitarele de brute-force folosesc un dictionar de cuvinte).


:) am un raspuns pentru fiecare din cele 3 puncte :P

1. nu se numeste site daca nu-i pe net
2. cum fac sa ingreunez macar furtul de user si pass al FTP-ului ?
3. asta cu parolele ii o chstie interesanta ... bine ca ai zis ...

in principiu ma gandesc sa folosesc wordpress pentru anumite portiuni ca sa-mi pot face mici update-uri la site, iar in rest va fi scris in html/css

vreau sa ingreunez munca pt crackeri

Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate