Личный кабинет. От чего защищаться? - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 01.07.2013, 16:38   #11
Аватар для SmokeeLow
Пользователь

По умолчанию Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от HastemaNS Посмотреть сообщение
О рекапче:
Свернуть ↑Развернуть ↓


А так, да, ее использовать буду, но в единичных случаях, по две капчи, все же, не очень будет.

Кстати, на счет хэша пароля, если добавить соль, сделать двойное хэширование разными алгоритмами + несколько тысяч раз перехешировать, будет ли возможность этот хэш вскрыть? Допустим, если мы узнаем соль и способы хэширования?
если знать соль и способ хеширования то можно. В php 5.5 появилась нативная функция для хеширования, вроде неплохая.
__________________
ice node
SmokeeLow вне форума Отправить сообщение для SmokeeLow с помощью ICQ Отправить сообщение для SmokeeLow с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 16:44   #12
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Нужно будет посмотреть функцию. Впрочем, способ хэша не так легко будет узнать, ведь для этого скрипт нужно будет вытянуть, а, насколько понимаю, должным образом защищенный php скрипт на веб сервере никаким образом вытянуть невозможно?
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 16:46   #13
Аватар для SmokeeLow
Пользователь

По умолчанию Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от HastemaNS Посмотреть сообщение
Нужно будет посмотреть функцию. Впрочем, способ хэша не так легко будет узнать, ведь для этого скрипт нужно будет вытянуть, а, насколько понимаю, должным образом защищенный php скрипт на веб сервере никаким образом вытянуть невозможно?
его можно вытянуть только если зайти туда по ftp/ssh или веб панель хостинга если есть и скачать
__________________
ice node
SmokeeLow вне форума Отправить сообщение для SmokeeLow с помощью ICQ Отправить сообщение для SmokeeLow с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 16:50   #14
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от SmokeeLow Посмотреть сообщение
его можно вытянуть только если зайти туда по ftp/ssh или веб панель хостинга если есть и скачать
Ну, таких возможностей я не оставлю. Значит, можно спать, более менее, спокойно, за свою соль.

Хотелось бы еще узнать уязвимости и типичные ошибки при построении лк. На счет инжектов начитался, надеюсь, что их прикрою более менее.

Так же хотелось бы узнать о примитивной ддос защите, про которую читал, мол, сначала открываем одну страничку, потом уже основную. Я так понимаю, что эти страницы должны быть на разных машинах? И как вообще это помогает?
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 16:52   #15
Аватар для Twinker
*ZG*

По умолчанию Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от HastemaNS Посмотреть сообщение
О рекапче:
Свернуть ↑Развернуть ↓


А так, да, ее использовать буду, но в единичных случаях, по две капчи, все же, не очень будет.

Кстати, на счет хэша пароля, если добавить соль, сделать двойное хэширование разными алгоритмами + несколько тысяч раз перехешировать, будет ли возможность этот хэш вскрыть? Допустим, если мы узнаем соль и способы хэширования?
Несколько тысяч раз? Нагрузон будет не слабый
P.s возможности не будет. Ибо никто не знает, сколько раз был перехэширован пароль
Twinker вне форума Отправить сообщение для Twinker с помощью ICQ Отправить сообщение для Twinker с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 16:56   #16
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от Twinker Посмотреть сообщение
Несколько тысяч раз? Нагрузон будет не слабый
P.s возможности не будет. Ибо никто не знает, сколько раз был перехэширован пароль
Нагрузка будет не слабая, согласен. В таком случае придется еще и думать, как обезопасить себя от папок ддосеров. Они, я думаю, если прохавают это, то будут вполне рады. Но, выходит, можно и десяток раз сделать, тогда ничего особо не изменится? Хотя, как я читал, чем больше раз берется хэш, тем дольше искать коллизии в столько же раз?
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 16:57   #17
Аватар для SmokeeLow
Пользователь

По умолчанию Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от HastemaNS Посмотреть сообщение
Ну, таких возможностей я не оставлю. Значит, можно спать, более менее, спокойно, за свою соль.

Хотелось бы еще узнать уязвимости и типичные ошибки при построении лк. На счет инжектов начитался, надеюсь, что их прикрою более менее.

Так же хотелось бы узнать о примитивной ддос защите, про которую читал, мол, сначала открываем одну страничку, потом уже основную. Я так понимаю, что эти страницы должны быть на разных машинах? И как вообще это помогает?
от ддоса на php защита это так... пыль в глаза, этим должны заниматся фаерволы/всякие роутеры и тд. которые для этого и предназначены.

Вообще лучше взять какой то фреймворк например yii/symfony и не парится о всяких sql inj/xss и прочих мелочах.
Но если это все ради опыта то лучше конечно свое велосипедить

Добавлено через 2 минуты
Цитата:
Сообщение от HastemaNS Посмотреть сообщение
Нагрузка будет не слабая, согласен. В таком случае придется еще и думать, как обезопасить себя от папок ддосеров. Они, я думаю, если прохавают это, то будут вполне рады. Но, выходит, можно и десяток раз сделать, тогда ничего особо не изменится? Хотя, как я читал, чем больше раз берется хэш, тем дольше искать коллизии в столько же раз?
много раз хешить пароль не очень хорошо одного-трех раз хватит я думаю(на своих проектах так и делаю, пока не ломали)
__________________
ice node

Последний раз редактировалось SmokeeLow; 01.07.2013 в 17:03. Причина: Добавлено сообщение
SmokeeLow вне форума Отправить сообщение для SmokeeLow с помощью ICQ Отправить сообщение для SmokeeLow с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 17:03   #18
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от SmokeeLow Посмотреть сообщение
от ддоса на php защита это так... пыль в глаза, этим должны заниматся фаерволы/всякие роутеры и тд. которые для этого и предназначены.

Вообще лучше взять какой то фреймворк например yii/symfony и не парится о всяких sql inj/xss и прочих мелочах.
Но если для это все ради опыта то лучше конечно свое велосипедить

Добавлено через 2 минуты


много раз хешить пароль не очень хорошо одного-трех раз хватит я думаю(на своих проектах так и делаю)
Большей частью преследую, как раз, цель получения опыта. Его трудно переоценить, особенно в наше время, когда сплошь и рядом нужны люди с таким опытом.

Понял на счет ддос защиты, догадывался, что это очень глупый способ.

С хэшем, тоже, думаю, буду не столь прилежен, как хотел.
HastemaNS вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Куплю] Личный кабинет для Lineage 2 Interlude www1 Рынок / Marketplace 6 06.12.2013 14:41
Личный Кабинет by MorzE Zmeika Веб обвязка 2 25.05.2011 05:41
Личный кабинет для серверов Lineage 2 Interlude CollHacker Движки сайтов (CMS) 0 22.04.2010 09:14
Web обвязки+ личный кабинет piratik Движки сайтов (CMS) 0 30.09.2008 09:06
Личный кабинет под DLE log Движки сайтов (CMS) 15 15.07.2008 13:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 17:33. Часовой пояс GMT +3.

Вверх