Ir para conteúdo
Fórum Script Brasil
  • 0

Segurança Em Sites


::THRASHER::

Pergunta

21 respostass a esta questão

Posts Recomendados

  • 0

não 100%....

você tem que proteger essa coisas através do seu código também.....

tipo, você não pode abrir brechas para que os hackers utilizem-as para entrar no seu banco de dados e tal...

mas ai cada linguagem tem suas 'falhas'... cada código tem as suas falhas............ smile.gif

de resto..... só no server mesmo...

Link para o comentário
Compartilhar em outros sites

  • 0

O problema, como foi falado ai não depende só do server... depende de senhas e proteçoes de diretorio..

Hoje oa server protegem seu DB colocando em locais restritos.. porem se no seu codigo deixar aberturas para SQL Injection podem ver o conteudo e até alterar..

muitos utilizam senhas e usuarios em branco para o banco de Dados porque acham que facilita, facilita mesmo, para quem quiser pegar suas inf. no caso do Host ai que foi hackeado.. bem ou o cara tem uma senha muito falha.. ou o diretorio e o script esta liberado para escrita e gravacao... ou mesmo o cara que colocou a imagem tenha a senha da pessoa.

normalmente o padrão é somente leitura, mas se você mesmo liberar para funcionar um script seu.. estara liberando para outros tb.

tipo um sistema de Upload.. voce tem que liberar o diretorio para gravacao alguém pode injetar um script nele.. então tem que verificar o que sera enviado, o pior que alguns liberam o root para escrita.. ai já era mesmo.

mas acredito que a maior falha seja senha mesmo.

já Sites de Foruns que o pessoal mantem o script de instalaçao nele, e muitos mantem a senha padrão.

fora os paineis de controle que nem senha colocam...

Link para o comentário
Compartilhar em outros sites

  • 0

Bem.. alguma dicas simples que podem ajudar a diminuir os riscos de ataque contra seu servidor..

1. politica de senhas consistente

2. um sistema de firewall bem configurado

3. manter o sistema e os softwares constantemente atualizados

4. updates contínuos de seu anti-virus

5. nada de configuração padrão deverá ser usado nos recursos acima!

se você seguir essas 5 dicas.. você diminuirá bastante os riscos de um ataque!bem era isso.. até+

Link para o comentário
Compartilhar em outros sites

  • 0

oras cliford... cadastra um e-mail novo só pra isso.... ai os spans que se danem...hehehehe......

pega tipo Yahoo que tá com um sistema anti-span que dá pra você adicionar e-mails de spammers e tals........ wink.gif

matrix.... hauhauhauhahu... é fogo, pessoal num pensa nem um poco não é???? moh preguiça.....

Link para o comentário
Compartilhar em outros sites

  • 0

outra questao importante é como codificar arquivos .php.

O zender encoder faz isso, porem a licenca é muito cara, o PHPCoder tem q ser instalado no server....fica dificil.

porque é uma brecha muito grande deixar os arquivos de conexao com o banco de dados "escancarados" com login e senha.

Se alguém consegue pegar um arquivo desse já era o BD do cara... já pensou?

Estou a busca de algo q encripte o codigo .php para evitar este tipo de problema.

Link para o comentário
Compartilhar em outros sites

  • 0

mongoose, concerteza... segurança em servidor vai muuuuuuuito alem.. mas não podemos colocar a carroça na frente dos bois... se não passarmos um BOM basico.. não tem como ter conhecimentos suficiente para passa prum nivel mais avançado....

Uma meta deve ser começada pelo começo ;PPP

Link para o comentário
Compartilhar em outros sites

  • 0

Bom, a boa e velha política de segurança, como já disse o xcel3nt, ajuda e bastante, e evita uma série de risco.

Outras sugestões que ajudam:

- a criptografia do código, o acesso ao código, já que a gente vê até a alma de alguns sites.

- adoção de certificado digital, que hoje, embora pouco divulgado, já é uma realidade.

- e essa, vamos e viemos, também ajuda, o acesso ao servidor, por uma pessoa de confiança, por que já peguei alguns casos em que abria a brecha para o perigo era o próprio funcionário da empresa. Nesse caso também pode-se adotar acesso restrito.

Espero ter contribuido

Link para o comentário
Compartilhar em outros sites

  • 0

É pessoal, você disseram muitas coisas interessantes. No entanto, como vai ser a segurança durante o trafego? se as pessoas utlizarem um sniffer serão capaz de capturar dados enquanto estão trafegando pela a rede, inclusive a senha... dai já era!!!

Qual seria a solução para isso?

Criptografar dados.

Mas como poderia criptografar dados?

Atravez do SSL - Secure Socket Layer (acho q é assim q se escreve). Ele é utilizo para logins de rede, inclusive de bancos. Ele mostra aquele cadeadinho na barra de status do navegador.

Como utilizo o SSL? ele é pago?

Bom pessoal, isso eu também gostaria de saber... heheheh

Atenciosamente,

Xandão Grunge cool.gif

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...