הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 28-02-08, 00:01   # 1
hi_sorie
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: רחובות
גיל: 38
הודעות: 1,339

hi_sorie לא מחובר  

סיימתי את המערכת אבטחה + מערכת חסימה.

קודם כל הכי חשוב מה יש בפאנל ...

+ לוגי ניסיונות פריצה, הצפה, והתחברויות שגויות למערכת.
+ חסימת משתמש + סיבת החסימה + זמן החסימה.
+ חסימת IP + סיבת החסימה + זמן החסימה.
+ הורדת חסימה כוללת \ אישית למשתמש\ים
+ קביעת אורך החסימה להאקרים שנחסמים אוטומטית ע"י מערכת ההגנה.

מה יש באתר ?
המערכת אבטחה מגנה בפני :

+ הזרקות GET / POST.
+ כניסה ע"י כתובת לקבצי המערכת.
+ מניעת הצפות.
+ בקרת הצפה מתקדמת בטפסים וחסימה במידה ויש ברוטל פורס ( הצפה ).

המערכת מולבשת אוטומטית על כל קבצי המערכת, במידה ומצאה התאמה לפריצה, הצפה או ניסיון פריצה מכניסה ללוגים, שולחת אימייל עם פרטי הניסיון או הפריצה לספק ע"פ טווחי IP וחוסמת משתמש מהאתר.

מה יש במערכת חסימה ?

+ סיבת החסימה
+ תאריך ושעת שיחרור החסימה במידה ואף פעם יופיע אף פעם.
+ מנהל החוסם - שם המנהל שחסם את המשתמש במידה ומערכת ההגנה חסמה יופיע בקרת אבטחה.

לבדיקת המערכת :

http://sorya.vhost.co.il/

ואל תדאגו בקשר לחסימה היא עומדת כרגע על דקה, וביטלתי חסימת קוקיז אז רק נותר להחליף IP או לחכות דקה.
  Reply With Quote
ישן 28-02-08, 14:46   # 2
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

ככה לא עושים מערכת אבטחה.

לחסום GET/POST? יופי, יש נושא, רשמתי "WOW! DELETE IT", קיבלתי באן.

יש לי מישהו שאני מעוצבן עליו? אני אעשה עם JS שהוא יועבר לאתר שלך עם DELETE בכתובת.
ציטוט:
+ כניסה ע"י כתובת לקבצי המערכת.
ולאיזה מערכת אתה יכול להיכנס לקובץ DB ולעשות שאילתות? -_-
ציטוט:
+ מניעת הצפות.
+ בקרת הצפה מתקדמת בטפסים וחסימה במידה ויש ברוטל פורס ( הצפה ).
כמה זמן לוקח לי לעשות קובץ קטן שלוקח את התמונה ומוציא מספר? נסה בעצמך בעזרת GD.

אפשר בקלות לעבור את ההגנה על הטפסים, וההגנה על GET ו-POST, כמו שאמרתי, חוץ מזה - אם מחר תיצא פקודה חדשה, מה יקרה?

מערכת בונים חכם, לא משדרגים "חכם" אחר כך.


אני מצטער אם התגובה שלי לא לרוחך, אבל אני מציע לך להיכנס למערכת שמתוכנתות היטב, ולדוגמא - המערכת שהפורום רץ עליה.
http://www.hosts.co.il/forums/index.php?act=select
למה לא קרה כלום? כי במערכת עצמה יש את הסינונים....

זאת כבר החלטה שלך.
  Reply With Quote
ישן 28-02-08, 15:25   # 3
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

אני חושב שMasterT סיכם..אבל יש לי כמה הערות..
*למה להתחברות לאדמין אתה משתמש בcaptcha ויש לך חסימת הצפה? מיותר..
*למה בכל form אם לא מילאתי את הפרטים נכונים הוא מעיף אותי לעמוד 404? =/
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 01-03-08, 13:15   # 4
zili13
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
הודעות: 169

zili13 לא מחובר  

ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
כמה זמן לוקח לי לעשות קובץ קטן שלוקח את התמונה ומוציא מספר? נסה בעצמך בעזרת GD.
מה זה GD?
  Reply With Quote
ישן 01-03-08, 13:22   # 5
Striker
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 812

Striker לא מחובר  

MasterT דיי סיכם אבל יש לך כמה שטויות במערכת

מה זה אמור להיות מה האנשים דפוקים



PHP קוד:
      <p id="1" style="display:none"מכניס כתובת אייפי למסד נתונים...<br><br></p>
      <
p id="2" style="display:none">שולח כתובת אייפי לספק אינטרנט...<br><br></p>
      <
p id="3" style="display:none">אייפי כבר חסום...<br><br></p>
      </
td>
    </
tr>
    </
table>
    <
script>
    
setTimeout('document.getElementById("1").style.display = "inline"',1000);
        
setTimeout('document.getElementById("2").style.display = "inline"',3000);
            
setTimeout('document.getElementById("3").style.display = "inline"',5000);
    
</script> 

יש עוד המון באגים קטנים ומקומות שלא סידרת כמו שצריך ...

יש לך עוד להתאמן ולשפר את המערכת לפני שתוכל למכור\להריץ אותה
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 22:52.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ