IPB Fórum: Biztonsági kérdés - IPB Fórum

Ugrás a tartalomhoz

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Biztonsági kérdés Hackertámadás elleni védelem

#1 Felhasználó nem aktív   Szunyi 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 19
  • Csatlakozott: 2008.11.10

  Elküldve: 2009 január 18 - 11:35

Sziasztok!

Egy nem feltétlenül IPB-hez kapcsolódó kérdésem van.

Milyen jelszavakat érdemes használni?
Tehát jelszóvarázslóval előállított nagyon bonyolult, Mozillában tárolt jelszó, vagy egy gyengébb fejben tartott?
0

#2 Felhasználó nem aktív   Lightning 

  • Adminisztrátor
  • Csoport: Admin
  • Hozzászólás: 9.661
  • Csatlakozott: 2005.11.29

Elküldve: 2009 január 18 - 14:02

Amit a böngésző tárol azt nem javaslom, mert az sok módon elvándorolhat valahova...
Aztán, hogy milyen jelszót használsz az a te dolgod, hogy neked melyik fekszik jobban.
Sokat segít az is ha a bejelentkezési neved eltérő a becenevedtől.
Feltörni nem igen tudják az ilyen felhasználókat, de a fórumot fel lehet törni és akkor egyenes út vezet mindenki jelszavához, de mint tudjuk olyan, hogy 100%-osan feltörhetetlen nem is létezik...
0

#3 Felhasználó nem aktív   SzoZo 

  • Törzstag
  • Csoport: V.I.P.
  • Hozzászólás: 444
  • Csatlakozott: 2006.05.16

Elküldve: 2009 január 18 - 23:01

Keress egy ritmust, aszerint próbálj egy bonyolult jelszót alkotni!

Nem javaslom a jelszavak tárolását semmilyen rendszeren. Ha mégis erre kényszerülsz, akkor jobb, ha egy pendrájvot veszel, azon létrehozol egy rejtett és 2048 bites AES-Twofish kódolással egy titkosított fájlrendszert, majd ide mented a jelszavaidat egy text állományba. A mesterjelszót, ami tulajdonképp egy jelmondat (!) fejben tartod, ami önmagában nem volna elég, mert kell a kulcsfájl (ami szintén máshol van, pl. DVD-n). Ez kissé macerás, de biztonságos.

Leírás itt.
Tehát:
Pendrájvon létrehozni egy titkosított partíciót, majd elrejteni.
Felcsatolni a partíciót.
Használni a rajta lévő kódokat, majd:
Lecsatolni a partíciót.

;)
0

#4 Felhasználó nem aktív   Szunyi 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 19
  • Csatlakozott: 2008.11.10

  Elküldve: 2009 január 23 - 20:40

Sziasztok!

Lehet, hogy én vagyok a hülye, hogy ilyeneket kérdezek, de örülnék, ha megosztanátok velem a tudásotokat.

Szóval, a dolog annyi lenne, hogy egy kis ötlet kellene, milyen módszerek segítségével tudnám megnehezíteni/ellehetetleníteni a hackerek dolgát?
Tehát milyen beállítások, srciptek...stb.

Előre is köszönöm!

Üdv.:

Szunyi
0

#5 Felhasználó nem aktív   Lightning 

  • Adminisztrátor
  • Csoport: Admin
  • Hozzászólás: 9.661
  • Csatlakozott: 2005.11.29

Elküldve: 2009 január 24 - 17:24

Erről könyvet lehetne írni. :) Azért néhány ötlet, ami hirtelen eszembejutott:
- Nehezen kitalálható admin és tárhely + adatbázis jelszavak
- Admin panel mappájának átnevezése
- Legújabb frissítések telepítgetése
De mindig lesznek biztonsági rések és egy ilyen népszerű fórumotorban sokan utaznak is rá, ettől függetlenül nem kell nagyon aggódni,
de nem árt ha rendszeresen van biztonsági mentésed az adatbázisról és a fájlokról.
0

#6 Felhasználó nem aktív   SzoZo 

  • Törzstag
  • Csoport: V.I.P.
  • Hozzászólás: 444
  • Csatlakozott: 2006.05.16

Elküldve: 2009 január 25 - 21:28

Kiegészíteném a .htaccess-al, ami általában az ingyenes tárhelyeken tiltott, de nem mindenütt, mert az Extrán be lehet állítani a .htacces-t!
0

#7 Felhasználó nem aktív   Orgon 

  • Tag
  • PipaPipaPipa
  • Csoport: Tag
  • Hozzászólás: 167
  • Csatlakozott: 2008.07.27

Elküldve: 2009 január 26 - 19:02

Az admin panel mappáját hogyan, és hol (ftp-n?) nevezzem át?

És mi ez a htacces ?

:)
0

#8 Felhasználó nem aktív   Lightning 

  • Adminisztrátor
  • Csoport: Admin
  • Hozzászólás: 9.661
  • Csatlakozott: 2005.11.29

Elküldve: 2009 január 26 - 21:32

Igen FTP-n, de utána már csak azzal a névvel az URL címben lesz elérhető, a linkről nem. De át lehet írni a linket, ha zavar.

A .htaccess-sel lejelszavazhatsz egy komplett mappát pl, de számtalan más dologra is használható.
De olyan helyen nem ajánlom, ahol nincs teljeskörűen engedélyezve, mert nem fogod tudni lezedni.
0

#9 Felhasználó nem aktív   Orgon 

  • Tag
  • PipaPipaPipa
  • Csoport: Tag
  • Hozzászólás: 167
  • Csatlakozott: 2008.07.27

Elküldve: 2009 január 27 - 16:01

Ha átírom az "admin" mappát monjuk "orgon" - ra, és be akarok lépni az admin cp-be, akkor természtesen csak ugye úgy tudok belépni, ha a linkben az "admin" -t átírom "orgon" -ra....
Csak hogy ha be akarok lépni az admin cp-n belül valamelyik fülre, vagy azon belül valamelyik menübe, akkor a megváltozik ujra az "orgon" név, és el irányít máshová...

Kérdésem az lenne, hogy minden egyes fület, majd azok menüjei linkjét át kell írni, és el menteni :D
vagy van valamilyen más mód is hogy autómatikusan kezelje az "admin" helyett átírt "orgon" nevet...

huh! nem tudom érthető volt-e :D

Mert ugye így simán eléggé érdekes lenne minden egyes fület, és azok minden menüjét külön-külön át írogatni...
lehet hogy van más megoldás is. :)

van? :mellow:

Kösszencs a válaszokat!
0

#10 Felhasználó nem aktív   Lightning 

  • Adminisztrátor
  • Csoport: Admin
  • Hozzászólás: 9.661
  • Csatlakozott: 2005.11.29

Elküldve: 2009 január 27 - 17:06

Admin panel -> Admin fül -> Rename the 'admin' directory
Itt leírja, hogy mit kell még tenned az átnevezésen túl,
de röviden leírom én is:

Nyisd meg az init.php-t és keresd meg ezt:

Idézet

define( 'IPB_ACP_DIRECTORY', 'admin' );

Cseréld ki erre:

Idézet

define( 'IPB_ACP_DIRECTORY', 'orgon' );

0

#11 Felhasználó nem aktív   Orgon 

  • Tag
  • PipaPipaPipa
  • Csoport: Tag
  • Hozzászólás: 167
  • Csatlakozott: 2008.07.27

Elküldve: 2009 január 27 - 20:06

Fuh de klassz!!!

Nagyon köszönöm Lightning! :)
0

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó