» »

varno logiranje in uporaba administracije na novem pejgu

varno logiranje in uporaba administracije na novem pejgu

zdobersek ::

zanima me, na kaksen nacin se mora uporabljati piskotke in sessionse, da se logiram na stran kot admin in potem uporabljam datoteke v direktoriju admin, nekomu drugemu pa ta direktorij ne bi bil dostopen? hvala :)

rkasteli ::

Iz mojih osebnih izkušenj ti lahko povem da se direktorija admin,razen če aplikacije ne uporablja kodiranja,ne da zaščitit.Najbolša zaščita je da preko ftp dostopa daš datoteki admin dovoljenja na 744 ali 644 in jih spremeniš nazaj na 777 ali 666 izključno kadar želiš dostopati do adminskega umesnika.Postopek je nekoliko zamuden,amapk boš pa imel ponoči kakortoliko miren spanec.Ker vrjemi v kolikor bo stran postala malo bolj odmevna in beležila obiske tam nekje čez 1000 dnevno,se ti bo na grbo prilepil kakšen turški ali južno ameriški hacker ki ti bo iz čistega veselja spreminjal datoteke.
rkasteli

Brilko ::

No no, brez neumestnih. :P

Čeprav nevem kako obvladaš php al pa asp, ampak če narediš varen CMS ti nemorem noben nič.

Ti pa konkretno predlagam zaščito s .htaccess datoteko in ma da špila (tud turški hecker ti nebo mogo dostopat brez gesla ;) ).

rkasteli ::

Tud .htaccess datoteke so mi že razbijal brez večjih problemov,tko da vrjam da glih tolk kolkr je načinov za "varovanje" glih tolk jih je za razbijanje. Pač moraš vzet v zakup da v kolikor imaš internetno stran moraš tud na vdore računat.Redno delaj backupe in to je to,sicer pa če nimaš ne vem kakšne hude strani z ne vem kakimi "top secret" informacijami se nimaš kej dost bat.:)
rkasteli

zdobersek ::

php osnovno znam, asp ...

zato pa rabim pomoc :)

zdobersek ::

pomislil sem, da bi uporabil piskotke:
na zacetku vsake php datoteke bi requiral cookies.php:
http://ampaste.net/3966
nekej takega. sigurno je zlahka shekati, ampak me zanima, na kaksen nacin se da, in (se zmeraj) na kaksen nacin bi bilo najboljse.

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

URL in struktura datotek na serverju

Oddelek: Izdelava spletišč
111494 (1239) technolog
»

Apache server - certifikati

Oddelek: Operacijski sistemi
61724 (1573) Ezekiel
»

ASP spletna stran

Oddelek: Izdelava spletišč
111214 (1071) SkIDiver
»

PHP logiranje na stran

Oddelek: Programiranje
141479 (1205) ahac
»

.htacces

Oddelek: Programiranje
101418 (1291) darh

Več podobnih tem