Forum » Izdelava spletišč » varno logiranje in uporaba administracije na novem pejgu
varno logiranje in uporaba administracije na novem pejgu
zdobersek ::
zanima me, na kaksen nacin se mora uporabljati piskotke in sessionse, da se logiram na stran kot admin in potem uporabljam datoteke v direktoriju admin, nekomu drugemu pa ta direktorij ne bi bil dostopen? hvala :)
rkasteli ::
Iz mojih osebnih izkušenj ti lahko povem da se direktorija admin,razen če aplikacije ne uporablja kodiranja,ne da zaščitit.Najbolša zaščita je da preko ftp dostopa daš datoteki admin dovoljenja na 744 ali 644 in jih spremeniš nazaj na 777 ali 666 izključno kadar želiš dostopati do adminskega umesnika.Postopek je nekoliko zamuden,amapk boš pa imel ponoči kakortoliko miren spanec.Ker vrjemi v kolikor bo stran postala malo bolj odmevna in beležila obiske tam nekje čez 1000 dnevno,se ti bo na grbo prilepil kakšen turški ali južno ameriški hacker ki ti bo iz čistega veselja spreminjal datoteke.
rkasteli
Brilko ::
No no, brez neumestnih. :P
Čeprav nevem kako obvladaš php al pa asp, ampak če narediš varen CMS ti nemorem noben nič.
Ti pa konkretno predlagam zaščito s .htaccess datoteko in ma da špila (tud turški hecker ti nebo mogo dostopat brez gesla ;) ).
Čeprav nevem kako obvladaš php al pa asp, ampak če narediš varen CMS ti nemorem noben nič.
Ti pa konkretno predlagam zaščito s .htaccess datoteko in ma da špila (tud turški hecker ti nebo mogo dostopat brez gesla ;) ).
rkasteli ::
Tud .htaccess datoteke so mi že razbijal brez večjih problemov,tko da vrjam da glih tolk kolkr je načinov za "varovanje" glih tolk jih je za razbijanje. Pač moraš vzet v zakup da v kolikor imaš internetno stran moraš tud na vdore računat.Redno delaj backupe in to je to,sicer pa če nimaš ne vem kakšne hude strani z ne vem kakimi "top secret" informacijami se nimaš kej dost bat.
rkasteli
zdobersek ::
pomislil sem, da bi uporabil piskotke:
na zacetku vsake php datoteke bi requiral cookies.php:
http://ampaste.net/3966
nekej takega. sigurno je zlahka shekati, ampak me zanima, na kaksen nacin se da, in (se zmeraj) na kaksen nacin bi bilo najboljse.
na zacetku vsake php datoteke bi requiral cookies.php:
http://ampaste.net/3966
nekej takega. sigurno je zlahka shekati, ampak me zanima, na kaksen nacin se da, in (se zmeraj) na kaksen nacin bi bilo najboljse.
Zgodovina sprememb…
- spremenil: zdobersek ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | URL in struktura datotek na serverjuOddelek: Izdelava spletišč | 1494 (1239) | technolog |
» | Apache server - certifikatiOddelek: Operacijski sistemi | 1724 (1573) | Ezekiel |
» | ASP spletna stranOddelek: Izdelava spletišč | 1214 (1071) | SkIDiver |
» | PHP logiranje na stranOddelek: Programiranje | 1479 (1205) | ahac |
» | .htaccesOddelek: Programiranje | 1418 (1291) | darh |