نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
مواردی که برای امنیت لحاظ کرده اید بسیار عالی هست.
اما یه مورد نمیدونم بنده متوجه نشدم یا ...
اگر هکر به سایت اصلی نفوذ کند ، و فایل های اسکریپت را حذف کند و یه fake page مانند اسکریپت تهیه کند ، ایا باز هم تدابیری که اعمال کرده اید کار میکند ؟!
نه توضیح من ناقص بود. عذر خواهی می‌کنم.
راستش رو بخواید، برای اینترفیس اسکریپتی درکار نیست. کل قضیه یک نسخه ویرایش شده از یکی از وب‌سرور‌های نه چندان شناخته شده هست، که یک سری فایل کامپایل شده به زبان C رو میزبانی می‌کنه. به همین جهت عرض کردم که امکان نفوذ به سروری که کاربر با اون در ارتباطه، بسیار کمه. یک سیستم کنترلی ( مثل lfd) خیلی ساده تهیه شده، که هش md5 فایل‌های مورد میزبانی رو بررسی می‌کنه و در صورت وجود مشکل، بنده رو خبردار می‌کنه. علاوه بر این، یک daemon کنترلی هم نوشتم، که یک سری کد برای سرور اینترفیس ارسال می‌کنه و تحت شرایط زمانی، یک سری جواب مشخص می‌گیره. به این ترتیب حداکثر یک دقیقه بعد از نفوذ، بنده خبردار خواهم شد.