04-04-2007, 21:18
|
|
|
|
חבר מתאריך: 17.09.05
הודעות: 6,023
|
|
הגנת מערכות
אחד המשתמשים כאן שלח לי הודעה פרטית על כך שהמערכת שלי פריצה, כן אני יודע שזאת לא המערכת הכי בטוח בעולם, אפשר לפרוץ אותה בשניות, השאלה היא איך אפשר להגן עליה ברמה ממש מקצועית ?
איך בעצם אנשים פורצים לאתרים כאלה ? פעם פרצו לי ערבים והחליפו רק את דף הבית, הם כנראה פרצו לשרת, לא לאתר...
ואני יודע שתמיד יקומו אנשים שיציעו את "מערכת האבטחה הטובה בעולם" - כך הם מכנים אותה, דורשים 200 שקל עבור "מערכת האבטחה" ושמים לך קובץ מסכן שמעלה את רמת האבטחה, זה מחיר ממש מוגזם בשביל שהם יעשו העתק->הדבק.
אז בקיצור איך אני יכול באמת להגן על האתר בצורה משמעותית ? שמעתי שהבעייה הכי חמורה במערכות כמו שלי היא הזדקרות SQL לבסיס הנתונים, ככה הם גונבים את הסיסמא של הניהול ..
_____________________________________
|