Adaug unele sfaturi pentru cei care detin spatiu pe servere, pentru forum sau website:
1. Cel mai important lucru: DUPA INSTALARE NU LASATI PERMISIUNEA FOLDERELOR SI FISIERELOR 777 ! Folderele trebuie sa aiba cel mult 775 ( ca World sa nu poata scrie ) iar fisierele un 644 este indicat. In acest fel se evita plasarea de catre un infractor a fisierelor de phishing.
2. Nu utilizati aplicatii care sa permita uploadul ( fisiere audio, imagini ) din partea userilor in cadrul aplicatiei voastre ( forum, cms etc ). Orice permisiune acordata userilor de a face upload ( avatare etc ) inseamna un minus de securitate. Dezactivati optiunea de upload daca ea este default in aceste aplicatii. Lasati doar "remote avatars".
3. Folositi parole intotdeauna de minim 20 de caractere si care sa contina Caps-uri gen jgF9.....d*. Exista aplicatii care "incearca" parola de ftp sau de root a unui server timp de mai multe zile si pana la urma reuseste sa o depisteze. Cu atat mai repede daca parola e "gigel10"
4. Schimbati-va parola o data la o saptamana si nu o pastrati pe hard, intr-un fisier. Mai ales daca nu aveti firewall ul activat.
Sfaturi pentru mentinerea securitatii serverelor
-
- Utilizator înregistrat
- Mesaje: 60
- Membru din: 21-Aug-2007, 21:40:12
- Ext: Nu
- Server: Windows
- Nivel phpBB: Mediu
- Nivel php: Mediu
- Localitate: Ramnicu Valcea
- Contact:
Sfaturi pentru mentinerea securitatii serverelor
<a href="http://www.valceaforum.net">www.valceaforum.net</a>
-
- Fost coleg
- Mesaje: 818
- Membru din: 14-Mai-2007, 01:30:15
- Ext: Nu
- Server: Windows
- Nivel phpBB: Mediu
- Nivel php: Mediu
- Localitate: Bucureşti
- Contact:
In toate folderele pe care le insinuezi ca ar fi slab protejate exista ceva ce nu ai vazut, si anume : un fisier .htaccess care contine urmatorul cod :
Deci, cred ca ar trebui sa te linistesti privind securitatea ca cei de la phpBB sunt la a 3-a versiune pe care o lanseaza, si nu cred ca ar fi fost un punct de securitate pe care sa-l treaca cu vederea.
Cod: Selectaţi tot
<Files>
Order Allow,Deny
Deny from All
</Files>
Cine este conectat
Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 2 vizitatori