webForumDet fria alternativet

Säkerhet

16 svar · 413 visningar · startad av ampy

ampyMedlem sedan feb. 20011 498 inlägg
#1

Finns det några saker man bör tänka på när man har en community förutom det vid inloggningsfältet då jag använder

Function Free(txt)

txt = Replace(txt, "'", "''")

free = txt
End Function

Men finns det något annat man bör tänka på?

solbulleMedlem sedan mars 20015 287 inlägg
#2

https://www.ampy.net <-- Mycket hackad community!

;) Ursäkta, kunde inte låta bli..

kristofferMedlem sedan juni 20001 257 inlägg
#3

Hehe. Vad fan är detta? :)

kristofferMedlem sedan juni 20001 257 inlägg
#4

Fortfarande hackad?

ampyMedlem sedan feb. 20011 498 inlägg
#5

Nej, men jag håller på att byta till en mysql-databas, hade access 2000 förut, så nu blir det säkrare.

Sen har ju även fixat det där med inloggningen som jag skrev tidigare. Men har ni några andra förslag så jag kan göra det säkrare?

kristofferMedlem sedan juni 20001 257 inlägg
#6

Varför skulle inte access 2000 vara säker?

ampyMedlem sedan feb. 20011 498 inlägg
#7

Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

kristofferMedlem sedan juni 20001 257 inlägg
#8

Jo för all del.

RinaldoMedlem sedan mars 20014 214 inlägg
#9

ehe... Då är det väl snarare servern som inte förbjudit detta?

QuidMedlem sedan juni 20006 025 inlägg
#10

Då kan man ju lägga den utanför wwwroot eller i mapp med ett konstig namn som ingen kan komma på. Man kan ju dessutom lösenordsskydda databasen, inte 100% men det borde väl räcka?

OveRRidEMedlem sedan feb. 200112 078 inlägg
#11

Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

Detta stämmer, men givetvis finns det ett sätt att lösa det på.

* Lägg databasen utanför wwwroot. På detta sätt kan ingen ladda ner filen.
eller
* Sätt rättighet i IIS:en på mappen som innehåller databasen. Enbart script access. (Den skall vara grådimmad) Även på detta sätt kan ingen ladda ner filen, inte ens om de vet var den ligger och var den heter, eftersom det enbart är scripten som får accessa databasen.

Det anser jag som säkert nog.

ToonsterMedlem sedan feb. 20001 590 inlägg
#12

Sen måste man ju gissa databasens namn för att ladda ner den. Konstigt namn = högre säkerhet...

Fast det viktiga är ju med rättigheterna till mappen med databasen, enligt overrides inlägg.

/T

kristofferMedlem sedan juni 20001 257 inlägg
#13

Hur lätt är det att knäcka lösenordet om det är av typen jJfe3.´'¨{@£fe$hdrfdrag--]9]4$§}\}]}]£@€235gfbk09fjsgigJIjsfiiodfsgj?

OveRRidEMedlem sedan feb. 200112 078 inlägg
#14

Det finns ju faktiskt program som klarar dessa lösenord ganska lätt.

EkströmMedlem sedan feb. 20022 594 inlägg
#15

ampy skrev:

Dels för att man kan ladda ner den om besökaren då vet sökvägen till den. När man väl har laddat ner den så är det rätt så lätt att hacka lösenordet till databasen.

Hehe...

Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste :)
Aja, lycka till med den nya förbättrade säkerheten iaf. :e

spangoMedlem sedan juni 20008 205 inlägg
#16

En fördel med MySQL framför Access är ju att det finns behörighetskontroll. Man kan ju skapa en användare som har rätt att läsa, ändra och lägga till i tabellerna, men som inte har rätt att ändra tabellstrukturer eller ta bort poster et.c.. Dessutom behöver det inte ligga på samma dator som webbservern, om webbservern crackas är inte databasen vidöppen.

voigtann1Medlem sedan juni 20019 519 inlägg
#17

solbulle skrev:

https://www.ampy.net <-- Mycket hackad community!

;) Ursäkta, kunde inte låta bli..

din lille mobbare solbulle :)

Du skrev sökvägen till databasen i inlägg här på wF. Att lägga databasen på ampy.net/community.mdb var kanske inte det smartaste
Aja, lycka till med den nya förbättrade säkerheten iaf.

Jag har också gjort så när jag ställer frågor men jag byter alltid till annan mapp när jag har ett färdigt arbete

141 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)