PDA

View Full Version : امنیت های لازم برای یک سایت



samira_66
یک شنبه 07 اردیبهشت 1393, 21:06 عصر
برای یک سایت چه موارد امنیتی رو باید رعایت کنم؟ در کدام قسمت ها؟سایت یک موسسه هست و چقدر امنیت لازم هست؟
(امیدوارم با پاسخگویی شما یه تاپیک جامعی برای دیگران باشد)

majidmajid0098
شنبه 13 اردیبهشت 1393, 21:43 عصر
امنيت دايركتوري خيلي مهم است در لينك زير آموزشش هست :
http://www.ti-tix.ir/?p=2795

samira_66
شنبه 20 اردیبهشت 1393, 07:50 صبح
کدی که گفتید رو اصلاح کردم ...سایت باز نمیشه خطای 403 forbidden میده!

You don't have permission to access / on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

majidmajid0098
شنبه 20 اردیبهشت 1393, 10:39 صبح
سلام .
نگاه كن كد رو در خط اول htaccess (http://www.ti-tix.ir/?p=2801) بگذاريد و كد هاي قبلي تون رو حذف نكنيد .
يك نكته ي امنيتي ديگر هم است كه الان لينكشون رو ميزارم :
آموزش جلوگیری از نفوذ XSS (http://www.ti-tix.ir/?p=2808)اگه ميخواي امنيتتو خيلي بالا ببري اسم سيستم مديريت محتواتو بگو

samira_66
شنبه 20 اردیبهشت 1393, 10:43 صبح
سلام .
نگاه كن كد رو در خط اول htaccess (http://www.ti-tix.ir/?p=2801) بگذاريد و كد هاي قبلي تون رو حذف نكنيد .
يك نكته ي امنيتي ديگر هم است كه الان لينكشون رو ميزارم :
آموزش جلوگیری از نفوذ XSS (http://www.ti-tix.ir/?p=2808)

اگه ميخواي امنيتتو خيلي بالا ببري اسم سيستم مديريت محتواتو بگو

هیچ کدی در داخل htaccess (http://www.ti-tix.ir/?p=2801) ننوشته!!!!!!!!!!!!!!!!!!!!

majidmajid0098
شنبه 20 اردیبهشت 1393, 10:48 صبح
عجبا !!
منظورم كدي هست كه در اينجا (http://www.ti-tix.ir/2795/%D8%A7%D9%85%D9%86%D9%8A%D8%AA-%D8%AF%D8%A7%D9%8A%D8%B1%D9%83%D8%AA%D9%88%D8%B1%D 9%8A-%D8%AF%D8%B1-%D9%84%D9%8A%D9%86%D9%88%D9%83%D8%B3-htaccess.html/) هستش .
نگفتين سيستم مديريت محتوات چيه ؟

majidmajid0098
شنبه 20 اردیبهشت 1393, 10:49 صبح
اگه نتونستي كد ها رو جايگزاري كني .
خود فايلhtaccess (http://www.ti-tix.ir/?p=2801) تو اينجا بزار تا من كد هاي لازم رو برات بزارم توش (توي فايل htaccess (http://www.ti-tix.ir/?p=2801))

samira_66
شنبه 20 اردیبهشت 1393, 10:53 صبح
اگه نتونستي كد ها رو جايگزاري كني .
خود فايلhtaccess (http://www.ti-tix.ir/?p=2801) تو اينجا بزار تا من كد هاي لازم رو برات بزارم توش (توي فايل htaccess (http://www.ti-tix.ir/?p=2801))
هیچ کدی داخل آن نیست!!!!!!!!!!!!!!!!حتی برای دیتاکانکشن هم به مشکل برخورد کردم!!!

majidmajid0098
شنبه 20 اردیبهشت 1393, 10:58 صبح
خوب از چه مديريت محتوايي استفاده ميكني ؟ ( وردپرس , ديتا لايف انجين, جوملا)

omidabedi
شنبه 20 اردیبهشت 1393, 12:20 عصر
بعضی تنظیمات htaccess از طرف هاست بسته شده و شما نمیتونید هرکدی رو واردش کنید

error forbidden بعضی مواقع در بعضی هاستینگ ها بخاطر پرمیشن فلدرها این ارور پیش میاد

برای

امنیت های لازم برای یک سایت

​در تاپیک های همین بخش که زیادهم نیستن توضیح داده شده

vimax23
دوشنبه 22 اردیبهشت 1393, 03:45 صبح
برای یک سایت چه موارد امنیتی رو باید رعایت کنم؟ در کدام قسمت ها؟سایت یک موسسه هست و چقدر امنیت لازم هست؟
(امیدوارم با پاسخگویی شما یه تاپیک جامعی برای دیگران باشد)

قبل از اینکه شما روی سرور آپش کنین با نرم افزاری مثل اکانتیکیس اسکنش کنین
همچنین روی سرور میتونین برای مودسکیوریتی رول بنویسین که حتی خطای کدنویسی تو سیستم باشه جلوی اینجکشن احتمالی و اکس اس اس و خیلی باگ های دیگه رو میگیره
برای شل هم میتونین هم فیلتر کنین پسوند فایل ها رو هم تو فولدری که فایل آپلود میشه با اچ تی اکسز نزارین فایل هایی که توش میان اجرا بشن البته از سمت سرور هم با تغییر تو php.ini میشه یه کارایی کرد
موقع کدنویسی پیشنهاد میکنم از دریم ویور استفاده کنین خودش اکثر خرابی ها رو بهتون موقع کدزدن گزارش میده

samira_66
چهارشنبه 24 اردیبهشت 1393, 13:32 عصر
قبل از اینکه شما روی سرور آپش کنین با نرم افزاری مثل اکانتیکیس اسکنش کنین
همچنین روی سرور میتونین برای مودسکیوریتی رول بنویسین که حتی خطای کدنویسی تو سیستم باشه جلوی اینجکشن احتمالی و اکس اس اس و خیلی باگ های دیگه رو میگیره
برای شل هم میتونین هم فیلتر کنین پسوند فایل ها رو هم تو فولدری که فایل آپلود میشه با اچ تی اکسز نزارین فایل هایی که توش میان اجرا بشن البته از سمت سرور هم با تغییر تو php.ini میشه یه کارایی کرد
موقع کدنویسی پیشنهاد میکنم از دریم ویور استفاده کنین خودش اکثر خرابی ها رو بهتون موقع کدزدن گزارش میده
در مورد مود سکیوریتی بیشتر توضیح میدین؟