Seguridad

  • PluTunium
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Jul 10, 2003
  • Mensajes: 812
  • Loc: Touring the USA
  • Status: Offline

Nota Enero 29th, 2004, 1:05 pm

Vale. Me pregunto cómo asegurar mi sitio .. Como usted sabe cómo la gente puede desfigurar su sitio? Quiero asegurarme que no pueden. Quiero asegurarme que no pueden cambiar nada en él? ¿Qué tengo que hacer .. ¿Qué debo usar? ¿Qué debo leer?
http://www.silverringthing.com
http://www.xxxchurch.com
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 29th, 2004, 1:05 pm

  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Enero 29th, 2004, 1:21 pm

En caso de que sea bastante simple. Theyd tiene que saber la dirección FTP de su nombre de usuario y contraseña para cortar tu dominio y cambiar su página de archivos. Obtener la dirección FTP es fácil (bastante formato estándar) Preparación de tu nombre de usuario es más difícil pero no imposible. Mejor cosa es asegurarnos de que usted tiene una contraseña bastante complejo - intermix caso y tirar en números)

I wouldnt preocuparse demasiado bien. Los hackers no perder su tiempo en el poco chicos. Su las grandes muchachos que dan em estado cuando hack pulg
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Axe
  • Genius
  • Genius
  • Avatar de Usuario
  • Registrado: Ene 07, 2004
  • Mensajes: 5744
  • Loc: Sub-level 28
  • Status: Offline

Nota Enero 29th, 2004, 1:44 pm

Yup, contraseña de seguridad es acerca de todo lo que puede hacer ..

Si no eres el administrador del sistema, va a haber cosas que un hacker tratará de aprovechar que están fuera de su control.

La mayoría de no acceder a través de su sitio. Por lo general acceder a través de otros software inseguro ejecutándose en el servidor (por ejemplo, ciertos demonios vulnerables FTP, o E-Mail a través de tuberías PINE - un shell interfaz cliente de correo electrónico).

Por supuesto, eso no significa que CANT acceder a través de su sitio, todo depende de cómo los sitios codificados.

Si usted tiene una base de datos impulsada por sitio, asegurándose de que MySQL sólo aceptará las conexiones entrantes de su nombre de usuario en el "localhost" dirección (por oposición a un "%" dirección, que le permite a cualquiera en la dirección IP siempre y cuando usted tiene la corregir el nombre de usuario y contraseña) se reducen drásticamente los riesgos de su base de datos obteniendo manipulado. Si su conjunto para permitir únicamente la localhost, entonces incluso si tienen su base de datos de usuario y contraseña, no podrá acceder a su base de datos a menos que tengan acceso al sistema local. Aunque, este acceso podría potencialmente ser adquirida por la explotación de scripts vulnerables que puedan existir en su sitio web.

Básicamente, theres un millón de hacks y uno por ahí, y un millón y una formas de detenerlos. Nueva hacks se están elaborando todo el tiempo porque el nuevo software con las nuevas vulnerabilidades se escriben todos los días.

La mejor cosa que hacer, es asumir que va a ser hackeado, que el sistema que está en es susceptible de ser hackeado, y que todo su duro trabajo va a ser destruido. Con esto en mente, asegúrese de guardar copias de seguridad regulares.

Probablemente no Theres un ordenador en este planeta esa es 100% segura de todos los posibles intrusos (salvo, quizás, por uno que no está activado :) ).
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Enero 29th, 2004, 1:48 pm

Axe escribió:

La mejor cosa que hacer, es asumir que va a ser hackeado, que el sistema que está en es susceptible de ser hackeado, y que todo su duro trabajo va a ser destruido. Con esto en mente, asegúrese de guardar copias de seguridad regulares.

Probablemente no Theres un ordenador en este planeta esa es 100% segura de todos los posibles intrusos (salvo, quizás, por uno que no está activado :) ).


:thumbsup:
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • PluTunium
  • Professor
  • Professor
  • Avatar de Usuario
  • Registrado: Jul 10, 2003
  • Mensajes: 812
  • Loc: Touring the USA
  • Status: Offline

Nota Enero 29th, 2004, 1:57 pm

Axe escribió:
Yup, contraseña de seguridad es acerca de todo lo que puede hacer ..

Si no eres el administrador del sistema, va a haber cosas que un hacker tratará de aprovechar que están fuera de su control.

La mayoría de no acceder a través de su sitio. Por lo general acceder a través de otros software inseguro ejecutándose en el servidor (por ejemplo, ciertos demonios vulnerables FTP, o E-Mail a través de tuberías PINE - un shell interfaz cliente de correo electrónico).

Por supuesto, eso no significa que CANT acceder a través de su sitio, todo depende de cómo los sitios codificados.

Si usted tiene una base de datos impulsada por sitio, asegurarse de que MySQL sólo aceptará las conexiones entrantes de su nombre de usuario en el "localhost" dirección (por oposición a un "%" dirección, que le permite a cualquiera en la dirección IP siempre y cuando usted tiene el correcto nombre de usuario y contraseña ) Va a reducir drásticamente los riesgos de su base de datos obteniendo manipulado. Si su conjunto para permitir únicamente la localhost, entonces incluso si tienen su base de datos de usuario y contraseña, no podrá acceder a su base de datos a menos que tengan acceso al sistema local. Aunque, este acceso podría potencialmente ser adquirida por la explotación de scripts vulnerables que puedan existir en su sitio web.

Básicamente, theres un millón de hacks y uno por ahí, y un millón y una formas de detenerlos. Nueva hacks se están elaborando todo el tiempo porque el nuevo software con las nuevas vulnerabilidades se escriben todos los días.

La mejor cosa que hacer, es asumir que va a ser hackeado, que el sistema que está en es susceptible de ser hackeado, y que todo su duro trabajo va a ser destruido. Con esto en mente, asegúrese de guardar copias de seguridad regulares.

Probablemente no Theres un ordenador en este planeta esa es 100% segura de todos los posibles intrusos (salvo, quizás, por uno que no está activado :) ).


El primer valiente: Si usted marca mi sitio: http://www.plutunium.com uno de mis amigos dice que mi galería seguridad chupa y alguien podría llegar fácilmente a un desfigurar mi sitio si quieren .. ¿qué significan? ¿Cómo puedo solucionarlo?

La segunda organismos: ¿Cómo puedo hacer esto? ¿Cómo puedo hacer para que mi ip sólo puede acccess?
http://www.silverringthing.com
http://www.xxxchurch.com
  • Axe
  • Genius
  • Genius
  • Avatar de Usuario
  • Registrado: Ene 07, 2004
  • Mensajes: 5744
  • Loc: Sub-level 28
  • Status: Offline

Nota Enero 29th, 2004, 3:01 pm

#1. Bueno, en realidad sin pasar por el código, es imposible decir cómo podría ser explotado. Nunca he usado este script antes.

#2. Si está utilizando una base de datos MySQL, y su alojamiento se encuentra en un servidor de cPanel, usted debería ser capaz de adminster que a través de Cpanel en sí, por supuesto, siempre puedes fuego fuera de un e-mail a su empresa de alojamiento y ellos tienen que comprobar para tú.

Publicar Información

  • Total de mensajes en este tema: 6 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC