Rezultate 1 la 10 din 16

Subiect: Securitate website

Vizualizare arbore

  1. #16
    Avatarul lui inSecure
    inSecure este deconectat Membru SeoPedia
    Reputatie:
    40
    Data înscrierii
    2nd December 2007
    Posturi
    612
    Putere Rep
    40


    2 out of 2 members found this post helpful.

    Implicit

    Salut 1nesco,

    Asa cum ai precizat in threadul Site spart revin cu mai multe detalii.

    CE VERIFIC ?
    1. SQL Injection
    2. XSS
    3. CSRF
    4. Blind SQL Injection
    5. RFI
    6. LFI - local file inclusion
    7. BruteForce - in caz ca se doreste (se verifica daca parola apare in lista de dictionare)

    CUM ?

    In mare parte folosesc programare ce scaneaza site-uri pentru vulnerabilitati (publice sau private). Totusi aceasta metoda prezinta multe 'false-positives' si este nevoie de verificare manuala.


    AM MAI FACUT ASA CEVA ?

    Da, am facut la cativa clienti (nu multi). Am avut un utilizator de pe forum, care se tot plangea ca site-ul ii este spart de 'hackeri'.
    Dupa audit am observat ca site-ul este vulnerabil la RFI (vezi mai sus).
    Dupa ce am rezolvat problema, am observar ca 'hackerii' au lasat niste backdoor-uri in cateva fisiere php. Am reusit sa curat toate fisiere PHP, iar de atunci site-ul nu a mai fost atacat (webmasterul a primit un email de la 'hackeri' in care il felicitau pentru rezolvarea rapid )


    CAT COSTA ?

    Audit-ul este gratis. In caz ca exista vulnerabilitati (ce au fost confirmate, prin verificare manuala), pretul este de 100RON.
    In caz ca nu exista vreo vulnerabilitate, atunci totul este gratuit.



    TIMP DE RASPUNS ?

    2-3 zile, depinde de cereri. In caz ca dureaza mai mult, clientul este anuntat



    CONDITII:

    1. Atunci cand primesc un mesaj pentru audit, voi cere adaugarea unui fisier html/txt pe site. Astfel verific ca site-ul este al dumneavoastra
    2. Daca aveti un CMS public (Wordpress/Joomla) un audit nu este totusi benefic. In general acestea sunt securizate, si voia avea nevoie doar de ce plugin-uri folosit pentru a verifica daca exista exploit-uri pentru asa ceva (este ceva banal, ce puteti verifica si dvs)


    P.S.: In general acest audit este benefic pentru site-urile facute la comanda. Pentru site-uri gen wordpress/joomla nu prea trebuie sa va faceti griji. Tot ce va recomand e sa nu folosit parole usoare gen: 123456789, parola etc
    Ultima modificare făcută de inSecure; 11th June 2012 la 23:15.
    Hmm..ar merge o lada de bere

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Probleme securitate
    De ghostdlr în forumul Client side
    Răspunsuri: 3
    Ultimul Post: 31st July 2009, 12:19
  2. problema de securitate
    De ciprian2006 în forumul SPAM made in .RO
    Răspunsuri: 4
    Ultimul Post: 1st July 2009, 20:09
  3. hardfly.org - securitate online
    De soscopyrights în forumul Link/banner exchange
    Răspunsuri: 4
    Ultimul Post: 11th June 2006, 06:27

Etichete pentru acest subiect

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •