powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / сайт и его безопасность
14 сообщений из 14, страница 1 из 1
сайт и его безопасность
    #38108263
Users
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уважаемый модератор, возможно, это не сюда - тогда прошу перенести в правильное место. Спасибо.


В сайтах я вообще чайник, но пугают, страшным пуганием причем, что его обязательно взломают - причем логика в словах пугающих есть. И, мол, не надо помогать хакерам, а надо зашифровать все, что можно и что нельзя. Вплоть до префиксов в таблицах и т.п.

Я-то обычно как пишу: максимально прозрачно, везде комментарии и описания. если таблица - у нее строго префикс tbl_, вьюха - vw и так далее.

Нет, говорят, нельзя так. Однако полагаю, если хакеру хватило ума сайт взломать, то и понять, где таблица, а где вьюшка - он и так сможет. равно как и для чего предназначена таблица, даже если у нее не говорящее название и нет описания вообще. ы?

Ну и финальный вопрос, чайниковский. А вообще в mysql я могу закрыть доступ к таблицам и работать только, исключительно через процедуры и функции? Как? InnoDB.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108270
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Взломать-то, конечно, взломают. Но чтобы целью взлома стали именно данные в базе - нужно очень постараться заслужить это.
Имхо, в 99,9% случаев ваша база никого не интересует. А интересует подложить вам на сайт зловреда, в виде редиректа на другой сайт или прям сразу какую-нибудь гадость для ваших посетителей.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108273
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сайт-то на какой платформе?
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108276
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Usersнадо зашифровать все, что можно и что нельзя. Вплоть до префиксов в таблицахГлупости. Надо писать безопасный с точки зрения "взлома" код. Если же злоумышленник каким-то образом через дыры в коде добрался до БД, то абракадабрица в префиксах всего лишь немного усложнит ему жизнь, но не сделает задачу невыполнимой.

Вообще, есть смысл сперва определить что и от чего следует защищать. А потом уже строить стратегии защиты.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108439
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
кто говорит? если начальник - делайте как он велит, но записывайте сколько времени вы тратите на эту чушь. потом перестанет говорить.
если левые люди - шлите их смело. и так вон сбербанковскими продуктами пользоваться невозможно. еще не хватало такого на обычном сайте
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108470
Users
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoft,

WordPress, для блога выбран. Пока нифига не знаю даже, как это сделать, просто рядом с базой WordPress хочу положить еще базу и в ней процедуры. :)
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108472
Users
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind,

Сбербанк не ругать, в сбербанке я внути варился кучу времени, там не все так просто, как кажется - именно из-за руководства, а не разработчиков.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108496
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Usersmiksoft,

WordPress, для блога выбран. Пока нифига не знаю даже, как это сделать, просто рядом с базой WordPress хочу положить еще базу и в ней процедуры. :)Ну раз WordPress, то PHP.

По моему ощущению (в т.ч. на основе личного опыта) ломают обычно в таком порядке (по убыванию вероятности):
1) Угон паролей из практически любого мало-мальски распространенного FTP/SSH-клиента
2) Взлом через кривые настройки PHP/Апача и т.п.
3) Взлом через скрипты сайта или CMS.

Модератор: Тема перенесена из форума "MySQL".
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108626
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Users, так оно и видно. возникший у вас вопрос по сути пустяковый для стандартного веба.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38108669
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoft3) Взлом через скрипты сайта или CMS.Думаю, для популярных и годами не обновляемых движков и/или используемых в них компонентов этот пункт запросто может быть на первом месте. Легко делается простеньким скриптом. Ибо эксплойтов хватает, а угона паролей и поиска кривых настроек сервера даже и не требуется.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38109045
Фотография Ренат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Users,

По сути, если у вас сайт, у которого до несколько тысяч посетителей в день, то достаточно следовать 3м парвилам:
1. Избегайте на компе зловредного софта, который может угнать пароли
2. Фильтруйте все входные данные от пользователя: $_GET, $_POST, $_SERVER[HTTP_...], $_FILES
3. Запретите запуск через http всех остальных файлов, которые по логике нельзя (хотя сейчас так не делают, везде одна точка входа, а остальные htaccess deny from all)

В случае если у вас хорошо раскрученый сайт, если вы задаете такие вопросы, тут уже придетсья обращаться к специалистам (или нанимать нормальных программистов)

Если же у вас CMS, держите версию актуальной. Тут вы уже ничего сами сделать не сможете.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38109627
massena
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Users А вообще в mysql я могу закрыть доступ к таблицам и работать только, исключительно через процедуры и функции? Как? InnoDB.
Не только можете, но и нужно так делать. В PHP для этого есть mysqli или PDO. Специально создавались для более полного использования возможностей появившихся в MySQL 5.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38109882
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
massenaUsers А вообще в mysql я могу закрыть доступ к таблицам и работать только, исключительно через процедуры и функции? Как? InnoDB.
Не только можете, но и нужно так делать. В PHP для этого есть mysqli или PDO. Специально создавались для более полного использования возможностей появившихся в MySQL 5.
в php есть, а в mysql для этого ничего по сути нет. есть реализованные для галочки процедуры, но работают они плохо. компиляции процедур нет. сам язык беден.
да и вообще нет такой традиции хранения логики в mysql, поэтому и ожидать нечего.
...
Рейтинг: 0 / 0
сайт и его безопасность
    #38109886
Users
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind,

Эээ... У меня у самого есть такая традиция. :) Вся логика именно на базе, бо я чисто базник и все.
Значит, запретить доступ на уровне таблиц - нельзя... Глупо, блин, до безумия. Ну, ладно. :)
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / сайт и его безопасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]