לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 04-04-2007, 21:18
צלמית המשתמש של fcf
  משתמש זכר fcf fcf אינו מחובר  
 
חבר מתאריך: 17.09.05
הודעות: 6,023
שלח הודעה דרך ICQ אל fcf שלח הודעה דרך MSN אל fcf Facebook profile
הגנת מערכות

אחד המשתמשים כאן שלח לי הודעה פרטית על כך שהמערכת שלי פריצה, כן אני יודע שזאת לא המערכת הכי בטוח בעולם, אפשר לפרוץ אותה בשניות, השאלה היא איך אפשר להגן עליה ברמה ממש מקצועית ?

איך בעצם אנשים פורצים לאתרים כאלה ? פעם פרצו לי ערבים והחליפו רק את דף הבית, הם כנראה פרצו לשרת, לא לאתר...

ואני יודע שתמיד יקומו אנשים שיציעו את "מערכת האבטחה הטובה בעולם" - כך הם מכנים אותה, דורשים 200 שקל עבור "מערכת האבטחה" ושמים לך קובץ מסכן שמעלה את רמת האבטחה, זה מחיר ממש מוגזם בשביל שהם יעשו העתק->הדבק.

אז בקיצור איך אני יכול באמת להגן על האתר בצורה משמעותית ? שמעתי שהבעייה הכי חמורה במערכות כמו שלי היא הזדקרות SQL לבסיס הנתונים, ככה הם גונבים את הסיסמא של הניהול ..
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 04-04-2007, 21:39
  DCD DCD אינו מחובר  
 
חבר מתאריך: 17.05.05
הודעות: 7,321
בתגובה להודעה מספר 1 שנכתבה על ידי fcf שמתחילה ב "הגנת מערכות"

עד כמה שאני יודע, אתה צריך לכתוב בשפת SQL בצורה הכי תקנית שיש, לדוגמא:

קוד:
SELECT `id`, `name` FROM table WHERE id='Some'

(ואני גם לא בטוח שהדוגמא התקנית הנ"ל היא הכי תקנית)
לעומת זאת, משהו פחות תקני יראה כך:
קוד:
SELECT id, name FROM table WHERE id=Some


בנוסף צריך "להבריח" תווים מסוימים שאתה משתמש בהם בשפת צד-השרת שלך.
לדוגמא אם זה PHP, את התו $ כדאי להבריח, וגם ->.
בנוגע ל-ASP אני לא מכיר אותו כל כך ...

כל הרעיון בפריצות זה "להגניב" בצורה מתוחכמת ולא רגילה קוד מסויים שהוא בשפת צד-השרת שבה משתמשים...
כנראה יש גם דרכים אחרים לפריצות אז אל תראה את מה שכתבתי כאן כ-כל התורה כולה.

ד"א עוד דבר זה להשתמש בסיסמאות מסובכות ולהצפין אותן בדרכים הכי טובות שאתה יכול. בגלל שיש בימינו כבר אתרים שמכילים במסד הנתונים שלהם מידע על מחרוזת והתחליף MD5 שלה, אז זה לא הכי בטוח להצפין רק באמצעות MD5 אלא לנסות להצפין בדרך שרק אתה מכיר ויצרת.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:46

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר