Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1

    [php] [MySql] crackare un sito?

    dunque precisiamo subito che non voglio crackare alcun sito

    realizzando siti internet dinamici con aree di autenticazione viene spontaneo chiedersi.....ma quanto è sicura l'area riservata?

    insomma come faccio a sapere se il mio sito è sicuro?

    come si muovo i cracker/hacker? come evitare che lo facciano?
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  2. #2
    Utente di HTML.it L'avatar di luke83
    Registrato dal
    Jul 2000
    Messaggi
    1,217
    questo
    potrebbe essere uno spunto di partenza...

    ..::Luca::..
    » "se nn riesci a venirene a capo.. usa il tasto INVIO" © 2005 Luke83
    » "letta la documentazione, spazio all'immaginazione.." © 2006 Luke83
    [frasi random] - [Lucopedia] - [laFetta]

  3. #3
    si, lo avevo già letto grazie....il punto è alla fine sapere se il sito è sufficientemente sicuro....ho sentito parlare di programmi fatti c per tirare fuori gli account ftp....a quel punto la sicurezza non esiste +! VVoVe:

    tutti gli hacker/cracker dicono che un sito sicuro al 100% non esiste....basta trovare un bug

    volevo sapere se conoscete i passi classici per eludere i sistemi di sicurezza....quelli che provano tutti insomma. in modo da capire come si muovono
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  4. #4
    Utente di HTML.it L'avatar di luke83
    Registrato dal
    Jul 2000
    Messaggi
    1,217
    come tu stesso hai detto siccome la programmazione senza errori è una chimera (prima assioma della programmazione) i bug e le falle da sfruttare sono sempre in agguato.. anke i sistemi più testati soffrono gli attacchi di malintenzionati.. anke per l'ftp se nn ci si protegge con pwd sicure (tipo >= 8 lettere con un paio di numeretti e volendo qualche carattere strano) ultimamente ci sono programmini che te la trovano in un batter d'occhio (o quasi)... io nn mi sforzerei + di tanto.. inutile dire che se la cosa è esplicitamente richiesta...
    ..::Luca::..
    » "se nn riesci a venirene a capo.. usa il tasto INVIO" © 2005 Luke83
    » "letta la documentazione, spazio all'immaginazione.." © 2006 Luke83
    [frasi random] - [Lucopedia] - [laFetta]

  5. #5
    sarebbe utopico avere un elenco delle cose principali da non fare in fase di strutturazione e scrittura del codice per non andare a gambe all'aria?

    per esempio....non utilizzare mai sessioni senza dati criptati...che ne so, utilizzare md5 anzi che crypt()? qualcosa di simile
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  6. #6
    Utente di HTML.it L'avatar di luke83
    Registrato dal
    Jul 2000
    Messaggi
    1,217
    ti ripeto ci perderesti la testa e ste cose magari vanno fatte per cose sensibili ma ti immagini a criptare una tabbellona dell'anagrafica e quindi decriptarla ad ogni visualizzazione...

    io irrobustirei il discorso dell'autenticazione e il furto di identità virtuali di solito è lì che si perde maggior terreno nei confronti dei malintenzionati..

    ..::Luca::..
    » "se nn riesci a venirene a capo.. usa il tasto INVIO" © 2005 Luke83
    » "letta la documentazione, spazio all'immaginazione.." © 2006 Luke83
    [frasi random] - [Lucopedia] - [laFetta]

  7. #7
    in che modo? ci sono che tu sappia risorse online riguardanti queste cose? cmq grazie dell'aiuto
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  8. #8
    Utente di HTML.it L'avatar di luke83
    Registrato dal
    Jul 2000
    Messaggi
    1,217
    ad esempio pwd lunghe e come ti ho consigliato.. nel db mai pwd nn criptate.. xkè se sbloccano un account con privilegi sulla tabella li sbloccano tutti.. ect ect evitare pwd in chiaro nelle form e nel loro invio.. diciamo i principi sani e stupidi.. quelli dettati dal buon senso.. magari un server linzoz...
    ..::Luca::..
    » "se nn riesci a venirene a capo.. usa il tasto INVIO" © 2005 Luke83
    » "letta la documentazione, spazio all'immaginazione.." © 2006 Luke83
    [frasi random] - [Lucopedia] - [laFetta]

  9. #9
    un server linzoz????? VVoVe:

    fino ad ora avevo solo sentito parlare di winzoz

    con linzoz intendi linux?
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  10. #10
    Utente di HTML.it L'avatar di luke83
    Registrato dal
    Jul 2000
    Messaggi
    1,217
    sì è per la par conditio..

    di solito i linux sono meno esposti ed intrinsecamente + sicuri.. ma adesso mi ammazzano dicendo che è meglio quello del tizio che gli si impalla alla presentazione...
    ..::Luca::..
    » "se nn riesci a venirene a capo.. usa il tasto INVIO" © 2005 Luke83
    » "letta la documentazione, spazio all'immaginazione.." © 2006 Luke83
    [frasi random] - [Lucopedia] - [laFetta]

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.