Új téma  Új hozzászólás

Gondola főoldal | beállítások | regisztráció | keresés | GYIK | fórum főoldal | moderáció
  előző téma   következő téma
»  gondola Fórum   » Mûhely   » netbiztonság (2. oldal)

 
A téma oldalai: 1  2 
 
Fórumunkon a regisztráció szünetel
Téma: netbiztonság
Madelon az eb
  Válasz | 2009. április 16. 22:51 | Sorszám: 15
Hát ha a mérete nem több olyan 22 bájtnál, akkor legalább nem vírus.
Madelon az eb
  Válasz | 2009. április 16. 22:49 | Sorszám: 14
hát pl. mert rossz a jelszó.
Írd be kézzel a jó jelszót.
Lehel
  Válasz | 2009. április 16. 21:41 | Sorszám: 13
Meg tudja valaki írni, miért nem tudok másik gépről bejelentkezni?
A rendszer elküldi a jelszót (ami itt automatikusan íródik) de a program azt írja, hibása jelszó ???
Mit tegyek ?
Rendes Kis
  Válasz | 2009. április 16. 09:02 | Sorszám: 12
Hát ez az !
Antlfinger Edvárd
  Válasz | 2009. április 15. 16:33 | Sorszám: 11
Az mi az?
Rendes Kis
  Válasz | 2009. április 15. 16:08 | Sorszám: 10
Kaptam 1 "blank.txt"-t ...

... A tartalma: "status:200"

... Ez jó ?

Békáscity
  Válasz | 2009. április 15. 14:25 | Sorszám: 9
Ez az! aki hallgat nem bánt meg senkit...
Rendes Kis
  Válasz | 2009. április 15. 11:09 | Sorszám: 8
A leghiggadtabb hang a hallgatás !

"Mi" már mindent elmondtunk. Már csak várunk: egyetlen tettre - hogy "ezek" elkotródjanak.

Antlfinger Edvárd
  Válasz | 2009. április 15. 04:29 | Sorszám: 7
Ó be kár! Pedig elkélne a higgadt hangnem.
john batky
  Válasz | 2009. április 14. 17:32 | Sorszám: 6
Megértelek... ám peccseld a verdát!
Rendes Kis
  Válasz | 2009. április 14. 16:48 | Sorszám: 5
Bocsánat ... Már kevéssé köt le a közéleti hirig
Antlfinger Edvárd
  Válasz | 2009. április 14. 16:35 | Sorszám: 4
Nagyon eltűntél!
Rendes Kis
  Válasz | 2009. április 14. 16:17 | Sorszám: 3
Visszakapcsolták ... Azon az áron, hogy leszedtem a likas kódomat ...
john batky
  Válasz | 2009. április 14. 15:39 | Sorszám: 2
Szólj, ha van valami pozitív fejlemény!
Rendes Kis
  Válasz | 2009. április 14. 13:47 | Sorszám: 1
feladó: Bluehost Abuse Team <abuse@bluehost.com>
címzett: (én)
dátum: 2009. április 13. 17:24
tárgy: Re: My account has been disabled for a hacker attack
Idézet:
Hello,

Thank you for contacting our Abuse Department.


Unfortunately we do not know what script was hacked. Because this is all 3rd party code, we can not go through the account & secure it as we do not know what should & should not be on the account.

Database-driven sites are vulnerable to hackers, who can (and do) exploit bugs in those programs to gain unauthorized access to your site. The following are some things you can do to help secure your site.

Set register_globals to OFF
1.Turn off Display Error/Warning Messages. Set error_display to ZERO.
2.Never run unescaped queries
3.Validate all user inputs. Items on Forms, in URLs and so on
4.Move config.php and files containing Passwords to MySQL to a secure directory outside of the public_html folder
5.Change permissions on any configuration files containing private information such as database passwords or email accounts to 440 so they cannot be written to and so there is no world permissions. If you need to edit them at a later time you will need to change it back to 640.
6.Access Control: You don't want the user to have access to any Admin function or Clean up scripts
7.The .htaccess file is your friend. Use it to deny access to your site or files. (We also have an easy IP Deny Manager tool in the cpanel)
8.PHP can parse any valid script, whether it is called foo.php, very_long_name.php.php.php, or even deleteme.bat.
Using the default extension of ".php" means that before your hackers start you have already told them you are using PHP.
As mentioned, you can use any filename for your scripts - if you are using PHP for every script on your server, consider using the ".html" extension for your scripts and making PHP parse HTML files.
You can change your file extension by adding this line to the .htaccess or turn it on via the Apache Handlers in the cPanel (AddHandler application/x-httpd-php5 .html)
To protect against SQL injection attacks Sometimes hackers will try to screw up your database by inserting SQL code into your form input fields. They can for example, insert code that could delete all the data in your database!
To protect against this, you need to use this PHP function:
mysql_real_escape_string()
This function escapes (makes safe) any special characters in a string (programmers call text a 'string') for MySQL.
9.Example: $name = $_REQUEST['name']; $safe_name = mysql_real_escape_string($name); Now you know the variable $safe_name, is safe to use with your SQL code.
10.Keep the PHP code to yourself. If anyone can see it they can expliot vulnerabilities.
You should take care to store your PHP files and the necessary passwords to access your MySQL databases in protected files or folders.
The easy way to do this is to put the database access passwords in a file with a .inc.php extension (such as config.inc.php), and then place this file in a directory which is above the server’s document root (and thus not accessible to surfers of your site).
Then, refer to the file in your PHP code with a require_once command.
By doing things this way, your PHP code can read the included file easily but hackers will find it almost impossible to hack your site.
You can find more information about hardening your PHP scripts at: PHPsec.org
Also, for security purposes, you can refer to these two websites: http://php-ids.org/ http://blogsecurity.net/

You can find more information about hardening your PHP scripts at: http://phpsec.org/projects/guide/


Abuse Department
1958 South 950 East
Provo, UT 84606
P: 888.401.4678 | F: 801.765.1992

Most questions can be answered by articles in our knowledgebase or our NEW forum!
Forum: http://www.bluehostforum.com
Knowledgebase: http://helpdesk.bluehost.com/kb/[/quote]
Komment: Most légy okos, Domokos !

Rendes Kis
  Válasz | 2009. április 14. 13:44 | Sorszám: 0
Betörtek hozzánk a mehes.org-ra.
A betörő "phishing" (adathalászat) kiindulópontjaként használta a tárhelyünket.
Ezt észrevevén a szolgáltató (bluehost.com) letiltott bennünket.
Kérdeztem, hogy mit tegyünk - küldtek 1 igen részletes választ, mindjárt beidézem.

Időzóna: CET
A téma oldalai: 1  2 
 

Új téma  Új hozzászólás       előző téma   következő téma
Ugrás:

Email a webmesternek | Gondola