Sicurezza GDR postato il 06/03/2008 18:44:27 nel forum programmazione, gdrcd, open source, hosting e modificato da gianluca il 06/03/2008 18:47:31
Come si suol dire prevenire e meglio che curare.... ed è proprio di questo che voglio parlare in questo topic...
E da molto tempo.. cioè.. da quando ebbe inizio la mania di 'chiunque può farsi un gdr' che svariati utenmti scaricano os li installano su spazi web senza curarne la corretta programmazione...
molti os hanno dei bug.. che permettono a lamer di distruggere tali gdr e di recare danno anche ai server stessi.
Apro questo topic per creare una lista di possibili modalità di attacco e di come prevenirli. Io so di non sapere molto sul fattore sicurezza.
so che ad esempio molti lamer attaccano i gdr usando sql inject...
sapete come si potrebbe prevenire ad esempio un attacco by sql inject??
Io so che disabilitando l'html nel proprio gdr si possono prevenire codesti attacchi.. anche se il tutto non so se sia sufficiente... potreste illuminarvi voi?
P.S
se sapete altre forme usate comunemente per attaccare i gdr postatele in questo topic cosi da creare una vera e propria enciclopedia su come aumentare la sicurezza del proprio gdr... che poi creo un piccolo file .doc e lo metto online.. cosi chiunque scarichi il proprio os.. spero che almeno legga questa piccola guida.. e si adegui..
sopra potrei aver scritto tante cavolate [Moderazione: usiamo termini un pò più educati. Questa volta l'ho modificato io].. o magari non so... esiste già un topic che tratti di questo argomento..
prego a tutti di scusarmi.. e che il peso della cultura è peggio di uno stupefacente...
Grazie
Pagine → 1
06/03/2008 19:07:52
mmm.. peccato.. perchè il fattore sicurezza è importante... cmq il tuo pacchetto non lo ho visto.. ora lo scarico è gli do un occhiata...
06/03/2008 21:03:06
06/03/2008 21:11:01
è consigliabile evitare di parlare di metodi di hacking. Al contrario si può parlare su come evitarli. Ad esempio per evitare l'sql inject bisogna fare dei chek delle variabili passate dal db. Ma se si usa il php generalmente questo tipo di problema è già sistemato dal settaggio del php stesso nel server.
Poi di metodi ce ne sono molti. Per esempio evitare di usare i link per passare dati(es: pagina.php?&CancellaID=XX). Io potrei tranquillamente sostituire la XX con il dato che mi interessa a me e cancellare tutto quello che voglio. Poi fare continui Check sull'utente che accede alle pagine. Anche se la pagina impiega un quarto di secondo in più a caricarsi renderà più sicuro il sito stesso
07/03/2008 10:48:12
Chiedere compenso qui sarebbe fuori luogo, anche perché stiamo chiacchierando e come hai giustamente detto tu non è un tema esauribile in cinque minuti, ma ci vogliono pagine e pagine di tomi per parlare di sicurezza.
Però spiegare poche e precise regole per non incappare nei soliti errori credo sia obbligatoro farlo :-)
Il controllo anti injection via url è uno dei tanti e fornisce buoni risultati, ma ci sono altre pratiche da tenere in conto.
Ad esempio il controllo su ciò che l'utente scrive in una qualsiasi textbox che può facilmente mandare in esecuzione codice arbitrario se non controllata.
Il PHP dalla versione 5.2.x ha inserito accanto ai soliti controlli sul tipo di oggetto passato ad una variabile, delle funzioni in grado di controllare e verificare l'esattezza e la provenienza dei dati; importante perché si può anche inviare un url in una textbox, succede in chat, e se quell'url rimanda a qualcosa di nocivo DEVE esserci un controllo.
http://it.php.net/manual/it/function.filter-input.php
Insomma i controlli di base, almeno quelli, ci devono comunque essere se no il lavoro diventa pericoloso sia per chi lo usa che per chi lo gestisce.
07/03/2008 14:12:58
Goph, scusa ma non so il tuo di nome e in quanto al mio dato che l'ho messo in chiaro ovvio che puoi chiamarmici.
Non penso che questi siano i forum adatti a questi discorsi, almeno quanto lo pensi tu, ma il sito offre dei programmi di cui si discute, oggi leggevo le FAQ in proposito e ho notato come il 99% dei messaggi sono off topic.
Ma se l'andazzo è quello di chiedere aiuto per problemi di programmazione e se io sono in grado di darli lì do, ovviamente quanto più possibile corretti.
Ovvio che non ho la pretesa di scrivere un'encicplopedia sull'argomento, anche perché, finirei di essere uno dei tanti :-)
07/03/2008 14:16:39
Black sbagli atteggiamento, mettere su un GdR non è un gioco, passamela :-) se uno ci prova e sbaglia pazienza, ma io mi riferisco sopratutto a chi ha scritto i software di cui si discute e che vengono qui utilizzati.
Scrivere un software pieno di errori e poi non correggerli o correggerne solo una parte è sbagliato nei confronti di chi lo utilizzerà, non si può scrivere solo per programmatori, non è eticamente corretto.
07/03/2008 14:22:30
07/03/2008 15:06:02
08/03/2008 19:14:40
Pagine → 1
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
I dati del generatore di rank sono stati aggiornati!
Legacy of Magic: Gli Elementi Oscuri - La Nera Signora dell'Acqua
Crossout → Tuffati nel mondo di Crossout, il gioco MMO d'azione post apocalittico! Costruisci le tue speciali macchine da combattimento!
Il gestore di W40K Dathyar ha risposto alla recensione di dreamboy
dreamboy ha recensito W40K Dathyar
Metin2: Live ora: Server Boost Yohara e Twitch Drop
CRSED: F.O.A.D. → Brutale sparatutto MMO in cui vince l'ultimo giocatore che resta in vita nell'arena! Ogni giocatore sarà accompagnato da armi realistiche e magie!
Epic Wizardry RP: Changelog N. 4 - Epic Wizardry Rp
drongo ha recensito Il Grande Blu
Pirates of the Caribbean: Tides of War: Quarti di finale del torneo
DarkOrbit: Galactic Strife & Buono gratis 💥
Storie di Agarthi → Un Varco si apre davanti a te, un mondo tra i mondi è a portata di mano. Lasciati alle spalle le certezze, diventa quello che hai sempre cercato.
Legacy of Magic: Il vecchio e la mappa
outrunstaff ha risposto alla discussione: Project OutRun PbC
meleys ha aperto un annuncio di ricerca: Westeros GDR ricerca Tester
Exclusive Villa GdR → Las Vegas, azzardo, vizi, soldi, intrighi... Più le sue luci sono scintillanti, più le sue ombre sono oscure. La città che non dorme mai, vi aspetta.
I Tipi di GDR - Il GDR pacifico e il GDR combattivo. Trucchi e consigli...
Chronicles of Hogwarts - Intervista al play by forum potteriano Chronicles of Hogwarts!
Spid - Revoca dell'Autoesclusione senza SPID: quali sono le alternative?
Lista Gdr Live - Lista dei giochi di ruolo dal vivo presenti sul portale
Migliorare il WiFi - Scopri come migliorare la rete WiFi di casa per giocare online senza lag!
GDR per caso - Le più assurde missive arrivate al gestore di AnnoMille :-)