نمایش نتایج 1 تا 11 از 11

نام تاپیک: امنیت

  1. #1

    Unhappy امنیت

    سلام دوستان
    من یک سایتی طراحی کردم و اولین بارم هست که دارم برای بیرون کار میکنم و میخوام سایت رو آپلود میکنم میشه بهم بگین برای امنیتش باید چکار کنم؟منظورم اینه که کسایی که تا حالا سایتی رو آپلود کردن برای امنیتش چه اصولی رو حتما باید رعایت کرد!

  2. #2
    کاربر دائمی آواتار mtnam1372
    تاریخ عضویت
    آذر 1390
    محل زندگی
    کاشان
    سن
    30
    پست
    162

    نقل قول: امنیت

    سلام
    امنیت بحث گسترده ای داره که متاسفانه هیچ تایپک جامعی براش وجود نداره
    خود منم قرار بود یه مقاله بنویسم هیچ وقت فرصت جور نشد
    باگ های زیادی وجود دارن که یه سری هاش خطر بالایی دارن کلمه باگ رو توی سرچ همین سایت که بزنی کم کم دستت میاد باید چیکار را بکنی

    اگرم سایتت رو اپلود کردی ادرسش رو بده من چک کنم
    البته اگر سبک باشه

    اینم لینک یه کتاب فارسی ساده در همین موضوع برای شروع عالیه

    http://phpro.ir/wp-content/uploads/%...%D8%B1-php.pdf

  3. #3

    نقل قول: امنیت

    من تا الان برای ذخیره password از md5 استفاده کردم و برای ذخیره اطلاعات از یک دریچه استفاده کردم یعنی به نوعی سه لایه طراحی کردم شما راهکار دیگه ای پیشنهاد نمیکنین؟

  4. #4
    کاربر دائمی آواتار mtnam1372
    تاریخ عضویت
    آذر 1390
    محل زندگی
    کاشان
    سن
    30
    پست
    162

    نقل قول: امنیت

    بله راه کار ها بسیار هستند
    لطفا کتاب بالارو بخونین و بعد سوالات کلیدی تر مطرح کنین

    توجه کنید که شما هرچی رو از کاربر دریافت میکنید باید سنجش کنید

    و توجه داشته باشید هر چیز که سمت کلاینت هست قابل دستکاریه حتی کوکی ها پس نباید زیاد بهشون اعتماد کرد

  5. #5
    کاربر دائمی آواتار ابوذر محمودی
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    تربت حیدریه
    پست
    476

    نقل قول: امنیت

    امنیت خود سایتتون تامین شده که میخواین آپلود کنین ؟

  6. #6

    نقل قول: امنیت

    من کتابی که گفته بودین رو خوندم با استفاده از کتابخونه htmlpurifier از حملات xss جلوگیری کردم دیگه باید چکار کنم؟

  7. #7

    نقل قول: امنیت

    منظورتون رو نمیفهمم؟

  8. #8
    کاربر دائمی آواتار mtnam1372
    تاریخ عضویت
    آذر 1390
    محل زندگی
    کاشان
    سن
    30
    پست
    162

    نقل قول: امنیت

    توجه کنین بحث خیلی گستردس من فقط به یکی از مهم های دیگش اشاره میکنم

    هرجه از کاربر مقداری رو گرفتین که قراره اون مقدار در یک کوئری استفاده بشه
    قبل از استفاده از این فلتر عبور بدهید
    مثال میزنم که قشنگ متوجه بشین دقت کنین متغیری $id رو از کاربر دریافت کردم و میخام طبق اون کوئری انجام بدم پس مستقیم اون رو وارد کوئری نمیکنم و اونو رو داخل فیلتر میزارم

    $q="select * from TABLE where id='".mysql_real_escape_string($id)."'";

  9. #9
    کاربر دائمی آواتار ابوذر محمودی
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    تربت حیدریه
    پست
    476

    نقل قول: امنیت

    وقتی نکاتی رو که دوستان دارن مطرح میکنن رو کامل بررسی کردید ،یه سری نکات بعد از آپلود ،که بیشتر مربوط به htaccess میشه رو هم اعمال کنید.
    -جلوگیری از مشاهده محتویات پوشه ای که فایل ایندکس ندارن.(میتونین خودتون ایندکس بذارین یا با دستور Options -Indexes در htaccess )
    -تعیین درست دسترسی ها به فایل ها(لزومی نداره که تمام فایل هاتون مجوز 777 داشته باشن)
    -استفاده از RewriteEngine هم میتونه مفید باشه
    -گذاشتن پسورد روی برخی دایرکتوری ها(مثلا واسه پوشه admin)
    -بلوک کردن User Agen های خالی
    -بلوک کردن کاراکتر های غیرمجاز تو ریکوئست ها (با htaccess)
    -بلوکه کردن کوئری هایی که از سمت localhost/loopback/127.0.0.1 میاد
    مثلا
    RewriteCond %{QUERY_STRING} ^.*(localhost|loopback|127\.0\.0\.1).* [NC,OR]

    و ....
    و یه سری نکات دیگه که دوستان خبره تر حتماً بهتون میگن.

    اینم بگم که هر کاری که واسه امنیت انجام بدین ، به طور کامل امنیت سایت تامین نمیشه ، فقط امنیت بالاتر میره ، یه سری نکاتم به تنظیمات خود سرویس دهندتون برمیگرده،پس انتخاب سرویس دهندتونم خیلی مهمه.

  10. #10

    نقل قول: امنیت

    باسلام این تاپیک رومطالعه کنید مطالب مفیدی داره.
    https://barnamenevis.org/showthread.p...=1#post1244510
    موفق باشید.

  11. #11
    کاربر دائمی آواتار h.rezaee
    تاریخ عضویت
    شهریور 1390
    محل زندگی
    تهران
    پست
    488

    نقل قول: امنیت

    سلام. به نظرم طراخی و برنامه نویسی یک طرف ایجاد امنیت برای وب سایت یک طرف.
    مشکلات امنیتی معمول که اکثر سایت ها دارند به شرح زیر می باشد :
    عدم مدیریت نمایش error ها .
    عدم استفاده از فایل .htaccess .
    SQL Injection.
    XSS.
    CSRF.
    عدم مدیریت ورود کاربر login.
    Shell Upload ( خطرناک ترین هک ).
    عدم مدیریت Session.
    عدم ایمن سازی REST.
    عدم استفاده از الگوریتم های رمز نگاری.
    عدم ایجاد امنیت در برنامه نویسی با php.
    و ............................
    برای حل این مشکلات بهتره ابتدا نحوه روش هک رو یاد بگیرید و بعد برید سراغ روش های جلوگیری از آن.
    برای این کار بهترین سایت www.owasp.org/ هستش و برای جلوگیری هم بهترین منبع مراجع انگلیسی هستش.
    موفق باشید.

تاپیک های مشابه

  1. امنیت اطلاعات قوی
    نوشته شده توسط binyaz2003 در بخش Foxpro
    پاسخ: 15
    آخرین پست: سه شنبه 22 خرداد 1386, 14:31 عصر
  2. امنیت سایتهایی که با asp.net درست می شوند
    نوشته شده توسط amir_masoud در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: دوشنبه 30 آبان 1384, 20:02 عصر
  3. اینم از امنیت paradox:
    نوشته شده توسط houshmand در بخش بانک های اطلاعاتی در Delphi
    پاسخ: 2
    آخرین پست: پنج شنبه 26 تیر 1382, 11:00 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •