Sicurezza Sito Internet

bella

Utente Attivo
3 Ott 2005
57
0
0
Salve a tutti, e complimenti per il bel forum.

Sto creando il mio primo sito internet su un dominio a pagamento, quindi la sicurezza e' una delle mie prime priorita'.

Volevo chiedervi, quali sono gli accorgimenti "pratici" per essere sicuri che nessun lamer si intrometta e cancelli il contenuto del tuo sito internet???

Ovviamente ho antivirus e programmi antispyware, credete che cio' sia sufficente???

Altro discorso, i files in Chmod 777: per alcuni programmi installati sul sito, esempio inserimento news, inserimento guestbook, e pagine in cui terzi (previa registrazione) possono inserire scritti sul sito......ho DOVUTO cambiare la sicurezza delle directory interessati a livello 777. Che significa che questa operazione e' rischiosa? Significa che terzi possono prendere l'accesso o cancellare tutto il sito ? E se si, come possono?

Grazie mille se volete rispondermi..:fonzie:
 

djnicola

Utente Attivo
12 Ott 2005
123
0
0
Ceptive - Il futuro fatto di bit

Per prima cosa, mi serve sapere su quale server poggia il sito..

Cmq:
- se hai un'area protetta, mi raccomando a non mettere password o nomi utente nelle pagine stesse del sito, piutosto devi crearti un file (tipo file_conf.php) dove ci metti variabili quali password, nomi di tabelle, ecc., e ricordati CHE IN QUESTA PAGINA NON CI DEVONO ESSERE OUTPUT, ma solo variabili

- Ricorda mi mettere guestbook, sondaggi, e tutto ciò che ha bisogno di permessi di scrittura in una specifica cartella, e dai i permessi di scrittura, solo a quella cartella, se il tuo sito poggia su aruba.it i permessi di scrittura li hai solo nella cartella public.

- Cmq.. se qualcuno vuole cancellarti file cartelle e robe varie, deve cmq accedere con il tuo nome utente e password che usi quando inserisci il sito sul server web, quindi, cosa ch può sembrare stupida ma importante, non appuntare dappertutto i tuoi dati di accesso.

http://www.ceptive.it - di Nicola Tempesta - Guide - Script - sudoku
Per informazioni rivolgersi:
[email protected]
 
Ultima modifica:

bella

Utente Attivo
3 Ott 2005
57
0
0
ok, non vorrei fare pubblicita', ma il mio sito poggia sul server
mvmnet.com (credo che sia questo il nome esatto del sito internet).

Allora...e' un server a pagamento...quindi non dovrebbe avere i problemi dei siti gratuiti...

I miei dubbi in particolare vertono su: per inserire news utilizzo il programma cutenews (php): quindi alla pagina in cui compariranno le news ho dovuto dare il settaggio CHMOD777.

Per il forum e chat, utilizzo servers "esterni"; quindi nulla che posso controllare io...se i lamers vogliono sfondare quel server esterno.

Per il Guestbook, utilizzo un altro semplicissimo script per cui ho dovuto dare settaggio 777 (per far scrivere posts).

Il nome e password con cui accedo al servers non sono piu' nel pc: ho cancellato la email di iscrizione, e non ho questi dati nel pc: semplicemente li ho scritti in un foglio di carta, insieme a tantissimi altri dati sensibili miei.
E soprattutto sono il SOLO a sapere nomeutente e password.

Ho altresi attivato la funzione di bloccare il tasto destro del mouse in tutto il sito, in modo tale da rendere piu' difficile la vita per lamers che vogliano intrufolarsi illegalmente (questa ultima opzione non e' molto utile, ma siccome tengo tanto alla sicurezza, meglio rendere ancora + difficile la vita a questi lamers).

Infine utilizzo virus sempre aggiornato in automatico, e firewall con spyaware, il tutto sempre aggiornato, e sistema operativo sempre aggiornato.
Copia di sicurezza fatta...in caso di.....
...credete che serva altro????
Grazie a tutti
 
Discussioni simili
Autore Titolo Forum Risposte Data
G [PHP] Quali sono tutte le misure di sicurezza che un sito deve avere? PHP 1
giorgiolovecchio [WordPress] Risorsa http invalida sicurezza sito WordPress 2
A Sicurezza sito PHP 0
M creare da soli in sicurezza un sito Offerte e Richieste di Lavoro e/o Collaborazione 4
T Sicurezza sito Web PHP 11
C sicurezza per comprare sito/dominio Domini 9
I Sito su sicurezza informatica. come guadagnare? Guadagnare col Sito 19
S come certificare sicurezza sito? Leggi, Normative e Fisco 0
Leoluca SICUREZZA, GRUPPO DI LAVORO E PROFILI MS Access 2
R Mettere in sicurezza una comunicazione .NET Framework 0
NioMio Aruba Sicurezza certificati e ranking di sicurezza 2019/2020 Hosting 1
E [CERCO] Pubblicità per Ebook tema Sicurezza Informatica Vendere e Acquistare pubblicita' online 1
F [php] sicurezza password form login PHP 2
W [PHP] Un dettaglio di logica e approccio sulla sicurezza di un progetto. PHP 9
K xamp impostazioni di sicurezza Web Server 5
W [C#] Sicurezza Client/Server - SOAP o RESTFull API .NET Framework 0
W Windows vs Linux per la sicurezza su ATM Windows e Software 0
A Retribuito: Sviluppatore Asp classico esperto in sicurezza webserver IIS e SQL Offerte e Richieste di Lavoro e/o Collaborazione 0
matteoraggi Sicurezza di un server apache con uso limitato Apache 0
K [php] due domande sulla sicurezza PHP 1
S [PHP] $_SESSION e sicurezza... PHP 2
KILLERIX Sicurezza dei database nei siti web Database 2
V [PHP] upload di file in cartella e sua sicurezza PHP 137
romeocharly nuove norme di sicurezza paypal Guadagnare col Sito 3
M Formazione per diventare uno specialista di Sicurezza Informatica Sicurezza e Virus 3
P Errore Codice Sicurezza Guestbook Supporto Mr.Webmaster 0
L Paypal - aggiornamenti alla sicurezza PHP 5
L Sicurezza login e limitazione accessi PHP 3
A Non riesco più a visualizzare il codice sicurezza nel forum Supporto Mr.Webmaster 3
A sicurezza wp login failed WordPress 5
R Security Ninja Core Scanner Plugin Sicurezza WordPress 5
I Problemi di sicurezza php PHP 1
voldemort Sicurezza login $_SESSION attacchi XSS CSRF PHP 0
C Sicurezza Textarea PHP 1
F sicurezza script login PHP 3
Akuma consiglio sicurezza per soluzione problema apici PHP 0
filippino phpBB: spam nonostante captcha e domanda di sicurezza phpBB 0
A consiglio sulla sicurezza PHP 5
E [RISOLTO]Sicurezza attacchi con $_session: come viene gestita nella trasmissione server client ? PHP 5
A ricavare il path alle cartelle e sicurezza PHP 5
M Codice di sicurezza su modulo Classic ASP 25
G MyBB: Sicurezza della pagina e del suo contenuto CMS (Content Management System) 2
L problema gestione utenti e sicurezza persone PHP 3
asevenx problema con codice di sicurezza captcha PHP 2
M Sicurezza dati form per insert e select in database PHP 11
M Sicurezza delle sessioni PHP 25
F Richiesta pillola su sicurezza jQuery 5
B Sicurezza php/mysql form PHP 2
L Database esterno e sicurezza Database 2
J Come usare certificato SSL per la sicurezza PHP 2

Discussioni simili