Biztonsági kérdés Hackertámadás elleni védelem
#1
Elküldve: 2009 január 18 - 11:35
Egy nem feltétlenül IPB-hez kapcsolódó kérdésem van.
Milyen jelszavakat érdemes használni?
Tehát jelszóvarázslóval előállított nagyon bonyolult, Mozillában tárolt jelszó, vagy egy gyengébb fejben tartott?
#2
Elküldve: 2009 január 18 - 14:02
Aztán, hogy milyen jelszót használsz az a te dolgod, hogy neked melyik fekszik jobban.
Sokat segít az is ha a bejelentkezési neved eltérő a becenevedtől.
Feltörni nem igen tudják az ilyen felhasználókat, de a fórumot fel lehet törni és akkor egyenes út vezet mindenki jelszavához, de mint tudjuk olyan, hogy 100%-osan feltörhetetlen nem is létezik...
#3
Elküldve: 2009 január 18 - 23:01
Nem javaslom a jelszavak tárolását semmilyen rendszeren. Ha mégis erre kényszerülsz, akkor jobb, ha egy pendrájvot veszel, azon létrehozol egy rejtett és 2048 bites AES-Twofish kódolással egy titkosított fájlrendszert, majd ide mented a jelszavaidat egy text állományba. A mesterjelszót, ami tulajdonképp egy jelmondat (!) fejben tartod, ami önmagában nem volna elég, mert kell a kulcsfájl (ami szintén máshol van, pl. DVD-n). Ez kissé macerás, de biztonságos.
Leírás itt.
Tehát:
Pendrájvon létrehozni egy titkosított partíciót, majd elrejteni.
Felcsatolni a partíciót.
Használni a rajta lévő kódokat, majd:
Lecsatolni a partíciót.
#4
Elküldve: 2009 január 23 - 20:40
Lehet, hogy én vagyok a hülye, hogy ilyeneket kérdezek, de örülnék, ha megosztanátok velem a tudásotokat.
Szóval, a dolog annyi lenne, hogy egy kis ötlet kellene, milyen módszerek segítségével tudnám megnehezíteni/ellehetetleníteni a hackerek dolgát?
Tehát milyen beállítások, srciptek...stb.
Előre is köszönöm!
Üdv.:
Szunyi
#5
Elküldve: 2009 január 24 - 17:24
- Nehezen kitalálható admin és tárhely + adatbázis jelszavak
- Admin panel mappájának átnevezése
- Legújabb frissítések telepítgetése
De mindig lesznek biztonsági rések és egy ilyen népszerű fórumotorban sokan utaznak is rá, ettől függetlenül nem kell nagyon aggódni,
de nem árt ha rendszeresen van biztonsági mentésed az adatbázisról és a fájlokról.
#6
Elküldve: 2009 január 25 - 21:28
#7
Elküldve: 2009 január 26 - 19:02
És mi ez a htacces ?
#8
Elküldve: 2009 január 26 - 21:32
A .htaccess-sel lejelszavazhatsz egy komplett mappát pl, de számtalan más dologra is használható.
De olyan helyen nem ajánlom, ahol nincs teljeskörűen engedélyezve, mert nem fogod tudni lezedni.
#9
Elküldve: 2009 január 27 - 16:01
Csak hogy ha be akarok lépni az admin cp-n belül valamelyik fülre, vagy azon belül valamelyik menübe, akkor a megváltozik ujra az "orgon" név, és el irányít máshová...
Kérdésem az lenne, hogy minden egyes fület, majd azok menüjei linkjét át kell írni, és el menteni
vagy van valamilyen más mód is hogy autómatikusan kezelje az "admin" helyett átírt "orgon" nevet...
huh! nem tudom érthető volt-e
Mert ugye így simán eléggé érdekes lenne minden egyes fület, és azok minden menüjét külön-külön át írogatni...
lehet hogy van más megoldás is.
van?
Kösszencs a válaszokat!
#10
Elküldve: 2009 január 27 - 17:06
Itt leírja, hogy mit kell még tenned az átnevezésen túl,
de röviden leírom én is:
Nyisd meg az init.php-t és keresd meg ezt:
Idézet
Cseréld ki erre:
Idézet

Súgó














