Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 12 su 12
  1. #11
    Originariamente inviato da MicheleWT
    in che modo? ci sono che tu sappia risorse online riguardanti queste cose? cmq grazie dell'aiuto
    ci sono tanti modi per attaccare un sito e purtroppo non csi' tanti per difendersi ...

    Alcuni attacchi ( in ordine non casuale )
    • inclusione files esterni ( fagianata d' oro )
    • sql injections ( le solite, ma anche no ... )
    • url "injections" ( variabili appese in get o in post )
    • overflow forzato ( magari e' in chiaro l' errore in db ed altri dati ancora )
    • bug forcing ( se non c'e' una versione aggiornata del software server-side e si conoscono i punti deboli di questa versione si puo' "entrare" in modo piu' o meno semplice )
    • attacco sul server da "dietro" , se e' virtuale
    • attacco al server ( ftp, database, http )


    E probabilmente altri che ora non mi vengono in mente.
    Le situazioni pericolose di eval sul codice lo associo all' url injections.

    Purtroppo come noterai solo i primi punti possono essere "controllati" dallo sviluppatore, poche' se il server non e' tuo e' facile che l' host non abbia l' ultima versione di php come e' facile che non abbia l' ultima distro linux con l' ultimo kernel e le ultime precauzioni contro certi tipi di attacchi ( idem per Microzozz ) .

    Quindi dove puoi arrivare tu e' a livello codice, codice che sfrutta il PHP che puo' avere bugs piu' o meno devastanti se messi sotto mano di un bravo hacker, quindi la sicurezza al 100% non l' avrai mai ( in php come in altri linguaggi, e' uguale ) .

    In compenso e' raro che si scavalca Apache ( non a caso e' il webserver piu' usato ) come e' raro che si riesca a sfruttare bene i bugs del linguaggio usato, percio' leggi quell' articolo, documentati un po' e dormi tranquillo

    Formaldehyde a new Ajax PHP Zero Config Error Debugger

    WebReflection @WebReflection

  2. #12
    Originariamente inviato da luke83
    sì è per la par conditio..

    di solito i linux sono meno esposti ed intrinsecamente + sicuri.. ma adesso mi ammazzano dicendo che è meglio quello del tizio che gli si impalla alla presentazione...
    ah era una questione di par conditio

    cmq no...il tipo che gli si impalla alla configurazione non ha nemmeno in mente cosa sia la stabilità di una buona distro
    che si rassegni....sarà il + ricco del mondo ma linux rimane linux!
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.