Текущее время: 28 апр 2024 18:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: защита от школьников
СообщениеДобавлено: 08 ноя 2010 07:51 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
советую на сайте поменять стандартный путь к админ. панели !!!

на что-нибудь более изощренное http://nanoav.ru/administrator

http://nanoav.ru/administrator/pupkin!@@#/


Вложения:
screenshot.JPG
screenshot.JPG [ 31.3 КБ | Просмотров: 21182 ]
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 10:52 
Аватара пользователя
Не в сети

Зарегистрирован:
11 май 2010 17:30
Сообщения: 102
Откуда:
Смоленск

Награды:

Активист форумаНаш бета-тестерДруг компании Слово – золото
info писал(а):
советую на сайте поменять стандартный путь к админ. панели !!!
на что-нибудь более изощренное http://nanoav.ru/administrator
http://nanoav.ru/administrator/pupkin!@@#/

Может и не мое дело, но школьную сущность сейчас проявляете Вы.
Зачем такое писать на форум?!
Тем более что прорваться в CMS не так уж и просто.

_________________
Честное слово, старики римляне были умные люди.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 10:59 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
Список форумов » Сайт » Пожелания и предложения по сайту

раздел правильный, предложение по существу, так что преувеличивать не надо )))

зы про джумлу не смешите )))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 11:29 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
а вообще тема так и называется потому что изменение пути не даст реальной безопасности так как:

базовая аутентификация при обращении посетителя в защищаемую директорию, сервер Apache в ответ на запрос посылает заголовок с кодом 401 (401 authentication required header). Браузер посетителя принимает заголовок с кодом 401 и выводит окно с полями для ввода имени пользователя и пароля. После ввода имени и пароля эти данные отсылаются назад серверу, который проверяет имя пользователя на предмет нахождения в специальном списке, а пароль на правильность. Если все верно, то посетитель получает доступ к ресурсу. Вместе с заголовком браузеру посылается специальной имя, называемое областью действия. Браузер кэширует не только имя и пароль, чтобы передавать их при каждом запросе, но и область действия. Благодаря этому, ввод имени и пароля в защищаемой директории осуществляется только раз. В противном случае их необходимо было бы вводить при каждом запросе к защищаемой директории. Кэширование параметров аутентификации (имя, пароль, область действия), обычно осуществляет только в пределах одного сеанса.

При базовой аутентификации имя пользователя и его пароль передаются в сеть в открытом виде в течении всего сеанса, когда посетитель работает с защищенной директорией. Хакер может перехватить эту информацию, используя сетевой анализатор пакетов. Данный вид аутентификации не должен использоваться там, где нужна реальная защита коммерческо-ценной информации.


WEB-сервер Apache поддерживает еще один вид защиты — digest-аутентификацию. При digest-аутентификации пароль передается не в открытом виде, а в виде хеш-кода, вычисленному по алгоритму MD5. Поэтому пароль не может быть перехвачен при сканировании трафика. Но, к сожалению, для использования digest-аутентификации необходимо установить на сервер специальный модуль - mod_auth_digest. А это находится только в компетенции администрации сервера. Также, до недавнего времени, digest-аутентификация поддерживалась не всеми видами браузеров.

Самый лучший вариант защиты это поставить авторизацию через htaccess, обойти такую защиту не возможно, причем функционал Джумлы никак не пострадает.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 11:47 
Аватара пользователя
Не в сети

Зарегистрирован:
11 май 2010 17:30
Сообщения: 102
Откуда:
Смоленск

Награды:

Активист форумаНаш бета-тестерДруг компании Слово – золото
info писал(а):
а вообще тема так и называется потому что изменение пути не даст реальной безопасности так как:

Да Вы батенька фантазер.. :D
Что за фантастическую книгу читали?

_________________
Честное слово, старики римляне были умные люди.


Последний раз редактировалось GUVadim 08 ноя 2010 11:54, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 11:52 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
мыслей нет ?

обьективного что-нибудь написали чтоли.

Любые сайты посвященные ИБ для многих являются как "красная тряпка" поэтому принебрегать безопаность сайта точно не стоит, компании которая разрабатывает антивирусный продукт

не понимаю ващей позиции, кака я то у вас она не такая )))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 11:59 
Аватара пользователя
Не в сети

Зарегистрирован:
11 май 2010 17:30
Сообщения: 102
Откуда:
Смоленск

Награды:

Активист форумаНаш бета-тестерДруг компании Слово – золото
info писал(а):
мыслей нет ?
обьективного что-нибудь написали чтоли ))

Я Вам ничего субъективного писать не собираюсь.
Если вы хотите помочь защитить сайт проекта, то не стоило писать первый пост. Можно было бы всего навсего написать в ICQ (556905055) разработчикам мол чтоб подумали над этим. Но я думаю что ответ будет для Вас неожиданным...
Желаю удачи.

P.S.: Кстати добрые 90% посетителей сайта даже не догадывались о том что Вы написали.

_________________
Честное слово, старики римляне были умные люди.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 12:14 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
вот это уже конструктив :)

fixed

но сайт уронили зачем то, видимо не аккуратно поменяли Fatal error: Class 'JoomFishManager' not found
in /net/www/data/plugins/system/jfrouter.php on line 425 ((((


fixed closed

всем спасибо за внимание, следующий этап после обеда )) шутка


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 12:34 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
Теперь, думаю, излишних соблазнов не будет. :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: защита от школьников
СообщениеДобавлено: 08 ноя 2010 12:38 
Не в сети

Зарегистрирован:
27 май 2010 19:56
Сообщения: 31

Награды:

Активист форумаДруг компании
отлично :)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB