Сообщений: 144
Тем: 12
Зарегистрирован: Jun 2013
Нужно создать сайт для сервера с главным условием - без прямого коннекта к базе сервера. Т.е. чтобы при взломе, база не слилась.
Какие есть варианты?
Если есть человек, который напишет мне такую, обращайтесь. За денюжку ясное дело
Сообщений: 80
Тем: 2
Зарегистрирован: Nov 2013
Репутация:
49
1) не тот раздел
2) сервера чего?
Сообщений: 220
Тем: 19
Зарегистрирован: Oct 2011
Репутация:
2,462
Если у сайта не будет прямого коннекта к базе, то прямой коннект к базе будет у шлюза (у каких-то промежуточных скриптов). Да, этих скриптов меньше, ошибку сделать сложнее, но сути не меняет. Не хотите слива базы - делайте качественные сайты.
hLaPEx, Evermore, hAuthD, L2on, ...
Сообщений: 4,692
Тем: 85
Зарегистрирован: Mar 2009
Репутация:
23,364
Hint Написал:Да, этих скриптов меньше, ошибку сделать сложнее, но сути не меняет. Не хотите слива базы - делайте качественные сайты.
Для этого нужно быть, как минимум - "качественным" программистом, коих среди нас единицы. :redlol:
Fortuna - non penis, in manus non recipe.
Сообщений: 604
Тем: 16
Зарегистрирован: Feb 2013
Репутация:
4,248
офтопом
бывали случаи, когда клиент писал "меня сломали".
Начинаешь разбираться как, оказывается, все логи сайта испещерены алертами: друг, кто-то изучает сайт, гет/пост/скул инжекты, и потом выясняется, что там же где сайт висит форум, в котором шелл.
Это я к чему, понятно, что разработчик несет ответственность за надежность продукта, но ребят, админы тоже должны хотя бы раз впару дней смотреть, что у них творится на ресурсах, а не сидеть и ждать результата "хацкеров", за частую, это именно "хацкеры".
Сообщений: 149
Тем: 4
Зарегистрирован: Mar 2013
Репутация:
856
epmak Написал:
офтопом
бывали случаи, когда клиент писал "меня сломали".
Начинаешь разбираться как, оказывается, все логи сайта испещерены алертами: друг, кто-то изучает сайт, гет/пост/скул инжекты, и потом выясняется, что там же где сайт висит форум, в котором шелл.
Это я к чему, понятно, что разработчик несет ответственность за надежность продукта, но ребят, админы тоже должны хотя бы раз впару дней смотреть, что у них творится на ресурсах, а не сидеть и ждать результата "хацкеров", за частую, это именно "хацкеры".
Нынче это кстати популярная тема. На форум вгоняют шелл, за счет общих уязвимостей ИПБ, сайт стоит там же, для веб обвязки юзают SA пользователя - вот и слив бд
Сообщений: 80
Тем: 2
Зарегистрирован: Nov 2013
Репутация:
49
Поставить форум отдельно от сайта?...
Сообщений: 220
Тем: 19
Зарегистрирован: Oct 2011
Репутация:
2,462
Первое правило: чужие скрипты (форум, суппорт и пр.) должны стоять отдельно.
hLaPEx, Evermore, hAuthD, L2on, ...
Сообщений: 1,566
Тем: 84
Зарегистрирован: Oct 2010
Репутация:
169
Xeonc Написал:Нынче это кстати популярная тема. На форум вгоняют шелл, за счет общих уязвимостей ИПБ, сайт стоит там же, для веб обвязки юзают SA пользователя - вот и слив бд
ну вгоните шелл на форума астериоса :redlol:
или слейте евро пвп ) там же стресс, он дырявый :redlol:
та и шел лить ума мног не надо, главное зафрендится к админу, он сам все пароли даст погонять :redlol:
Сообщений: 2,302
Тем: 24
Зарегистрирован: Sep 2010
Репутация:
5,617
У нас, например, нет прямого подключения к базе. В принципе, вообще нету прямого взаимодействия с базой - все берется по XML-RPC с рабочего инстанса логин\гейм сервера.
|