صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: راههاي مقابله با نفوذ به سايت و مقابله با آن

  1. #1
    عضو انجمن teztop آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    مشهد مقدس
    نوشته ها
    197
    تشکر تشکر کرده 
    216
    تشکر تشکر شده 
    68
    تشکر شده در
    58 پست

    پیش فرض راههاي مقابله با نفوذ به سايت و مقابله با آن

    سلام دوستان
    براي قسمت مديريت سايت چه اقداماتي بايد انجام بشه كه هركسي نتونه به قسمت ادمين سايت نفوذ كنه ؟
    استفاده از نشست امنييت داره يا نداره ؟
    اگه نداره بايد چيكار كرد ؟
    گروه مشاورین شایان- وام و اسناد - املاک - مشاوره اقتصادی

    http://teztop.com

  2. تعداد تشکر ها از teztop به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن teztop آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    مشهد مقدس
    نوشته ها
    197
    تشکر تشکر کرده 
    216
    تشکر تشکر شده 
    68
    تشکر شده در
    58 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    گروه مشاورین شایان- وام و اسناد - املاک - مشاوره اقتصادی

    http://teztop.com

  5. #3
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    نقل قول نوشته اصلی توسط teztop نمایش پست ها
    سلام دوستان
    براي قسمت مديريت سايت چه اقداماتي بايد انجام بشه كه هركسي نتونه به قسمت ادمين سايت نفوذ كنه ؟
    استفاده از نشست امنييت داره يا نداره ؟
    اگه نداره بايد چيكار كرد ؟
    بحث امنيت بحث ساده اي نيست كه بشه براحتي و در چند جمله اونو بيان كرد.
    مهمترين چيز براي برقراري امنيت تسلط در برنامه نويسي هست (نظر شخصي !) اينكه برنامه نويس به همه زوايا و موارد برنامش تسلط كامل داشته باشه.
    براي بخش ادمين ميتونيد در راهكار خيلي ساده ولي موثر از با htaccess روش پسورد بذاريد.
    بايد باگ هاي sql injection رو شديدا پيگير باشيد و رفع كنيد.
    موارد بسيار زيادي هست.
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  6. تعداد تشکر ها ازRezash به دلیل پست مفید


  7. #4
    عضو انجمن teztop آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    مشهد مقدس
    نوشته ها
    197
    تشکر تشکر کرده 
    216
    تشکر تشکر شده 
    68
    تشکر شده در
    58 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    براي بخش ادمين ميتونيد در راهكار خيلي ساده ولي موثر از با htaccess روش پسورد بذاريد.
    می شه در این باره یه توضیحاتی بدین ؟ ممنون
    گروه مشاورین شایان- وام و اسناد - املاک - مشاوره اقتصادی

    http://teztop.com

  8. تعداد تشکر ها از teztop به دلیل پست مفید


  9. #5
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    من هم در پی یادگیری امن سازی php هستم

    مثل sql injection
    hash 5
    session
    cooki

    و...


    ممنون میشم یه بحث مفصل و یه آموزش اساسی داده بشه

    (حاضر به پرداخت هزینه هستم)

    با تشکر

  10. #6
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    نقل قول نوشته اصلی توسط teztop نمایش پست ها
    می شه در این باره یه توضیحاتی بدین ؟ ممنون
    خيلي راحت در سي پنل از بخش password protected directories اگر استفاده كنيد كد htaccess رو خودش توليد ميكنه.و اگر سي پنل نداريد بگيد كدش رو بذارم.

    ---------- Post added at 01:20 PM ---------- Previous post was at 01:18 PM ----------

    نقل قول نوشته اصلی توسط aghaee نمایش پست ها
    من هم در پی یادگیری امن سازی php هستم

    مثل sql injection
    hash 5
    session
    cooki

    و...


    ممنون میشم یه بحث مفصل و یه آموزش اساسی داده بشه

    (حاضر به پرداخت هزینه هستم)

    با تشکر
    در مورد sql injection مقدماتي رو در انجمن گذاشتم و تاپيك هاي ديگه هم هست.
    بهتره پسورد ها با الگوريتم هاي غير قابل برگشت هش بشند ، مثلا تركيب md5 و sha1
    در مورد كوكي ها بهتر هست از نگه داري يوزرنيم و پسورد در كوكي و اطلاعات حساس خودداري بشه و اطلاعات كوكي ها قبل از استفاده در برنامه حتما verify بشه
    در مورد سشن ها هم تقريبل همينطور
    البته خيلي خلاصه گفتم و هر كدوم از اينها بحث ها و چالش هاي خاص خودش رو داره.
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  11. تعداد تشکر ها ازRezash به دلیل پست مفید


  12. #7
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    ممنون از پاسختون، من میخوام روی همه موارد امنیت php کار کنم، هزینه هم هر چقدر شد حاضرم پرداخت کنم

    اگر مقدور هست یه تاپیک اختصاصی در سایت خودتان برای ما ایجاد کنید که فقط ما بهش دسترسی داشته باشیم، یه مبلغی رو واریز کنیم و شما بهمون قدم به قدم آموزش بدین

  13. #8
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    24
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    13
    تشکر شده در
    11 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    اول هاست امن
    دوم دسترسی فایل کانفیگو کم کن
    سوم از اسکریپت های نا امن استفاده نکن
    در مورد کوکی هم من سالهاست یوزر و پسمو تو کامپیوتر سیو میکنم ونگه میدارم
    با نصب کسپر اسکای و فایرفاکس مشکلی نداره

  14. تعداد تشکر ها از MizbanSite.ir به دلیل پست مفید


  15. #9
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    نقل قول نوشته اصلی توسط MizbanSite.ir نمایش پست ها
    اول هاست امن
    دوم دسترسی فایل کانفیگو کم کن
    سوم از اسکریپت های نا امن استفاده نکن
    در مورد کوکی هم من سالهاست یوزر و پسمو تو کامپیوتر سیو میکنم ونگه میدارم
    با نصب کسپر اسکای و فایرفاکس مشکلی نداره

    دوست عزیز منطور ما از نظر برنامه نویسی php بود! کد نویسی کد نویسی کد نویسی کد نویسی

  16. تعداد تشکر ها از aghaee به دلیل پست مفید


  17. #10
    عضو انجمن teztop آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    مشهد مقدس
    نوشته ها
    197
    تشکر تشکر کرده 
    216
    تشکر تشکر شده 
    68
    تشکر شده در
    58 پست

    پیش فرض پاسخ : راههاي مقابله با نفوذ به سايت و مقابله با آن

    خيلي راحت در سي پنل از بخش password protected directories اگر استفاده كنيد كد htaccess رو خودش توليد ميكنه.و اگر سي پنل نداريد بگيد كدش رو بذارم.
    من از دايركت ادمين استفاده مي كنم.
    مي شه كدش رو بذارين و يه توضيح مختصر بدين ؟

    ---------- Post added at 09:02 AM ---------- Previous post was at 08:52 AM ----------

    من براي قسمت ادمين سايت يعني ورود كاربر از session استفاده مي كنم.
    به اين ترتيب كه وقتي كاربر نام كاربري و رمز عبور را وارد مي كنه از ديتابيس فراخواني مي شه و اگه نام كاربري و رمز عبور مطابقت داشت يك نشست ايجاد مي شه با مثلا
    کد PHP:
    session['valid_user'] = 'true'
    و بعد وقتي صفحه لود مي شه اگه مقدار true باشه كه صفحه كاربر بازه و در غير اين صورت فرم ورود به صفحه نمايش داده مي شه. براي كد كردن رمز هم تو ديتا بيس هم از sha1 هم Md5 استفاده مي كنم
    استفاده از اين روش درسته ؟
    گروه مشاورین شایان- وام و اسناد - املاک - مشاوره اقتصادی

    http://teztop.com

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. دموي بخش مديريت نسخه 3 سيستم مديريت محتواي راش (rashcms)
    توسط Rezash در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 35
    آخرين نوشته: March 8th, 2014, 00:13
  2. پاسخ ها: 15
    آخرين نوشته: December 5th, 2013, 10:25
  3. فارسي سازي مديريت و قالب هاي پيش فرض و امنيت سايت (whmcs)
    توسط daneshvar2020 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 6
    آخرين نوشته: December 14th, 2012, 13:18
  4. پاسخ ها: 11
    آخرين نوشته: April 14th, 2011, 16:58
  5. پاسخ ها: 0
    آخرين نوشته: March 8th, 2010, 18:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •