webForumDet fria alternativet

Skydd mot hackning

7 svar · 316 visningar · startad av Roland

RolandMedlem sedan mars 200139 inlägg
#1

Har en sida som skyddas av användarnamn samt password. Dessa ligger i en accessdatabas som även den har ett lösenord som finns i asp-koden. Nu till frågan: Hur skyddar jag kod och databas mm så att jag inte riskerar att sidan nås av obehöriga ? Kryptering ? Krävs något specielt på hotellet där sidan ligger ???

------------------
Tänkte inte på de'

jonneMedlem sedan jan. 20011 154 inlägg
#2

Om ingen sagt det redan, välkommen hit :)

Det enklaste sättet, att skydda databasen, är nog att du använder dig av en dsn koppling istället för en dsn lös och flyttar databasen utanför "www roten"

------------------
When people have problems using a design, it's not because they are stupid. It's because the design is too difficult. (Jakob Nielsen)

EclipseMedlem sedan juli 20003 825 inlägg
#3

Per definition kan nog inte mjukvara från Microsoft betraktas som "säkert" ur det perspektivet men allt är ju relativt.

Alla hackade webbplatser man läser om är giggant webbplatser där de dagliga besökarna räknas i miljoner eller i alla fall hundra tusentals.

På en skala, hur fräckt är det att hacka bandyklubbens hemsida jämfört med kanske aftonbladet eller expressen!?

Lite OT kanske, men helt ointressant är inte innehållet. Man ska veta att även hacker kretsar är det mer eller mindre status på olika webbplatser.

---
Egenligen är det cracking vi pratar om. 'Ett läckert hack' är en positiv egenskap som bör uppmuntras och inte något illegalt. Men det kanske inte hör hit....(?)

------------------
"Never underestimate your opponents." - Name the movie.

RolandMedlem sedan mars 200139 inlägg
#4

Tackar jonne, känner mig välkommen hit till ett bra forum.
Angående att flytta databasen utanför "www roten" hur menar du då ?
Min databs ligger i en mapp "xx" under min arbetsmapp "html" på webhotelets server, behöver jag flytta den eller skapa någon speciell mapp eller ?
Förklara gärna närmare.

------------------
Tänkte inte på de'

VideMedlem sedan dec. 19998 577 inlägg
#5

Han menar att databasen inte skall ligga nerladdningsbart via http-grännssnittet... varje webbhotell brukar ha en mapp speciellt för databasen, och den brukar oftast ligga hearkiskt högre än din publika mapp.

Mvh, Vide

------------------
webEye.nu SweQuake.com

[Redigerat av Vide den 21 mar 2001]

RolandMedlem sedan mars 200139 inlägg
#6

Fortsätning följer för Eclipse:s svar
Nä basen är nog inte lika häftig som Pentagons baser men kan ändå betraktas som viktig att skydda eftersom den innehåller information som ej skall nå otillåtna personer. Så intresse finns ändå att ta sig in eller på något sätt komma åt informationen. Ska man då krtera hela basen eller finns det bättre sätt ? Japp det är nog crackning det handlar om.

------------------
Tänkte inte på de'

EclipseMedlem sedan juli 20003 825 inlägg
#7

Vide, det är inte sant att alla har en mapp vid sidan av "det som finns på Internet". Dom flesta kan jag sträcka mig till.

---
Så här kan det se ut:

eclipse:
html/
-- index.asp
-- index.php
sys/
-- databas.mdb

Denna databasen kan man inte komma åt via server.mappath utan då får man använda en DSN koppling.

Hajjarru?? :-)

------------------
"Never underestimate your opponents." - Name the movie.

VideMedlem sedan dec. 19998 577 inlägg
#8

Då var vi överens redan från början:

varje webbhotell brukar ha en mapp speciellt för databasen

Vide, det är inte sant att alla har en mapp vid sidan av "det som finns på Internet". Dom flesta kan jag sträcka mig till

I rest my case... ;)

Mvh, Vide

------------------
webEye.nu SweQuake.com

136 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)