Postita vastus 
 
Teema reiting:
  • 0Hääli - 0 keskmine
  • 1
  • 2
  • 3
  • 4
  • 5
Mõned nipid kuidas turvata oma foorumit!
12-22-2005, 11:35 PM
Postitus: #1
Mõned nipid kuidas turvata oma foorumit!
Leidsin siis netist ühe huvitava õpetuse/soovituse kuidas turvata oma foorumit. See kas need nipid või soovitused ka vajalikud on otsustab igaüks ise.

Õpetus pärineb http://www.securenet.ee lehelt!

Järgnev õpetus lihtsalt näitab uutele foorumi tegijatele, kuidas võiks olla nende foorum seadistatud, et saavutada maksimaalne turvalisus ja kuidas vähendad sissemurdmisi ning rünnakuid. Järgmise valikud, mis ma siin näitan teeb foorumi palju piiratumaks, kuid turvalisuse nimel tasuks seda teha.

Deaktiveeri kasutajate nimekiri
Ründaja, kes on huvitatud rünnakutest serverisse vaatavad tavaliselt esialgu kasutajate nimekirja, et välja selgitada, kes foorumit haldab ning kes on selle taga. Eriti tähelepanelikult jälgitakse just moderaatorite ja administraatorite kontosi.

Deaktiveeri gruppide nimekiri
Kui ründajal oleks soovi teada saad, kes kuulub mis gruppi, olgu siis selleks ükskõik, mis kasutaja siis kindlasti jälgib ta ka huviga seda sektsiooni foorumis. Väga kergesti saadakse teada lehe haldajad ning abistajad. Seetõttu oleks ka mõistliks see 'vidin' maha keerata.

Keela ära foorumi versiooni näit
Tavaliselt vaadatakse ka seda, mis süsteemi ning mis versiooni peal jookseb foorum. Oleks mõistlik ka see lisa maha keerata. Näiteks Secureneti foorumis pole näidatu versiooni, on lihtsalt öeldud, mis mootori peal leht jookseb.

Keela ära otsing
See on lisa, mida naljalt ikka ära ei taheta keerata. See annab uutele kasutajatele otsinguvõimaluse ning leida teemasi, et vältida teemade kordumisi. Tõsiasi on see, et 90% SQL rünnakuid tehakse just otsingu kaudu, sisestatakse paha utiliit otsingusse ning saadakse soovitud tulemus.

Deaktiveeri anonüüme postitamine
See ei ole küll otseselt ohtlik aga et vältida foorumis teemaväliste postituste tekkimist, siis võiks ka selle maha keerata.

Aktiveeri 'üleujutuse' kontroll
Et vältida ühe isiki mitut posti järjest 10 sekundi jooksul oleks soovitav see lisa aktiveerida. Sageli koormatakse ka serverit mitmete järjestike postitustega.

Aktiveeri registreerimisl pildikontroll
See on üks targemaid lisasi, mida võid sina, kui lehe haldaja teha. See väldib programmide abil foorumisse sadade, isegi tuhandete kasutajate registreerimist. Juhul, kui ründajal on soovi loob ta programmi, mis registreerib sekundite jooksul foorumisse kontosi ja selle tagajärjel võib foorumis tekkida ülekoormus.

Aktiveeri lisa 'kasutajate aktiveerimine'
Kui foorumisse ei saada panna pildikontrolli, siis see oleks samuti hea variant. Kasutajatele saadetakse aktiveerimismeil ja alles seejärel saavad nad sisse logida, kui nad on aktiveerinud end.

See olekski siis kõik, see on igaühe enda asi, kas ta järgib seda õpetust või mitte.
Leia selle kasutaja kõik postitused
Tsiteeri seda postitust oma vastuses
Postita vastus 


Vali alamfoorum:



Võta ühendustSinu VeebiabiTagasi ülesTagasi sisu juurdeLihtsustatud versioonRSS voog