Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111

    Problemo Form e intrusi

    Salve

    mi potete aiutare a capire come devo difendermi da intrusi . Il mio hosting mi ha inviato una email dicendomi questo:

    Gentile cliente,
    in merito al problema che ci ha indicato la invito a verificare di non avere script non aggiornati all'interno del suo dominio assicurandosi di avere sempre installate le ultime versioni degli script usati in modo che terze persone non possano usare eventuali buchi di sicurezza delle applicazioni per accederle al suo spazio web.

    Si assicuri inoltre di non avere nel sito dei Form non "protetti" che possano essere usati sempre da terzi per accedere al suo spazio web, ecc. ecc..


    come posso verificare se ci sono intrusi e come devo proteggere i form.

    Grazie

  2. #2
    Ciao,

    gli script che potrebbero dare problemi sono i soliti, phpnuke, phpBB etc.etc.

    Il fornitore di hosting ti dice di controllare di tanto in tanto nei siti di supporto dei vari progetti se sono state scoperte falle ed eventualmente aggiornare con le patch rilasciate

    Per quanto riguarda il "proteggere i form" immagino intenda dire che (ad esempio in un form di login) devi fare una validazione dell'input, controlalre che le variabili che ricevi siano esattamente come te le aspetti, che non ci siano apici che potrebbero essere usati per inquinare le query sql e così via.

    Fai una ricerca in freephp.html.it e in google con parole chiave "sql injection" e dai un'occhiata a sicurezza.html.it

    [EDIT]
    Capire se ci sono state intrusioni è un po' più difficile, a meno che non ci siano stati dei defacciamenti. E' più facile che se ne accorga il fornitore di hosting :-)
    per favore NIENTE PVT TECNICI da sconosciuti

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111
    i primi due script non li uso adesso provoa fare una ricerca.

    ma per verificare qualche anomialia io lo posso fare e come.

    grazie

  4. #4
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111
    Scusa dimenticavo ma dove devo controllare del Data base mysql.

    Grazie

  5. #5
    Originariamente inviato da infonet
    Scusa dimenticavo ma dove devo controllare del Data base mysql.

    Grazie
    Scusa ma non capisco....

    Hai phpmyadmin per amministrare mysql, hai un pannello con webmin? Queste sono cose che devi chiedere al fornitore di hosting
    per favore NIENTE PVT TECNICI da sconosciuti

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111
    non un phpMyAdmin


    scusate ma non sono molto esperto

    grazie

  7. #7
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111
    o come data base un phpMyAdmin

    scusate l' errore di sopra

    saluti

  8. #8
    Permettimi la domanda:
    hai un database MySql??

  9. #9
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    111
    si su aruba.

    saluti

  10. #10
    Ho capito.
    Col PHPMyAdmin hai sicuramente creato delle tabelle.

    PHPMyAdmin è un "programma" che semplifica il lavoro di visualizzazione e modifica del tuo database MySql.

    Nel tuo sito hai installato qualche Forum?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.