Jump to content
php.lv forumi

Mājaslapas drošība


supernal

Recommended Posts

Sveiki!

 

Nesen esmu palaidis savu pirmo mājaslapu, tagad tā tiek hostēta, it kā viss ok. Ir dzirdēts par tādām lietām, ka kkādi boti (laikam) it kā priekš security pārbaudes uzhacko mājaslapu, izmaina index, ka jūsu lapa uzhackota HAhahahah utt.

 

Jautājums ir, ko es varu savai lapai nodrošināt? Viens, ko izdarīju, aizliedzu piekļuvi indexam (ka nevar apskatīt direktorijas), ko varēja izdarīt cpanelī...

 

Vai es no savas puses vēl varu kaut ko izdarīt?

 

P.S. Ņemiet vērā ka esmu jauns un zaļš, nerakstiet pārāk gudri! :D

 

Paldies!

Link to comment
Share on other sites

Lēnā garā caurskati tos resursus, kas ir pieminēti tēmā, kas piesprausta šajā apakšforumā.

Vispārīgi runājot, viss atkarīgs no tā:

1) Cik pareizi un rūpīgi esi uzrakstījis savu lapas kodu (Brieža minētās lietas)

2) Cik pareizi un rūpīgi sarakstīts tas kods, kuru tu izmanto papildus savam kodam (dažādas citu rakstītas PHP klases, JavaScript bibliotēkas utt)

3) Cik pareizi un rūpīgi sarakstīta apakšā esošā vide, tajā darbināmie servisi (OS, DB, Webserveris, PHP interpretators un tam līdznākošās bibliotēkas utt) un papildservisi (cron, SSHD, FTPD utt)

4) Cik pareizi un rūpīgi nokonfigurēta apakšā esošā vide, tajā darbināmie servisi un papildservisi (piekļuves tiesības failiem/direktorijām, resursu izmantošanas limiti, piekļuves paroles/atslēgas, vai aizsargājamie dati tiek šifrēti un kādā līmenī tas notiek + atsevišķi vai aizsargājamas informācijas pārsūtīšanai tiek izmantoti droši protokoli)

5) Cik pareizi un rūpīgi rīkojas sistēmu lietojošie, apkalpojošie un administrējošie cilvēki

6) Cik pareizi un rūpīgi seko līdzi atklātām drošības problēmām un tās labojošajiem jauninājumiem un cik pareizi un rūpīgi pielieto informācijai par to novēršanu 1)-5) punktu pārskatīšanai

 

Viens no vienkāršotajiem drošības cikla aprakstiem:

Protection (kādā veidā un pret ko aizsargājam) -> Detection (kādā veidā konstatējam, ka ir problēmas) -> Action (ko darām, lai atrisinātu radušos situāciju) -> GOTO Protection (~;

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...