Sicherheitsmaßnahmen

Fragen zum Thema HTML, JavaScript, PHP
Benutzeravatar
Kerli
Beiträge: 1456
Registriert: So Jul 06, 2008 10:17 am
Wohnort: Österreich
Kontaktdaten:

Re: Sicherheitsmaßnahmen

Beitrag von Kerli » Mo Jan 14, 2013 9:28 pm

IPs werden normalerweise in jedem Logfile gespeichert, also nicht nur kurzzeitig sondern bis die Logs gelöscht werden (falls man sie löscht). Um Angriffe zu erkennen bzw. blockieren wird gerne zb. Fail2ban eingesetzt. Dabei werden die Logs analysiert und entsprechende IPs eine gewisse Zeit gesperrt.
"Make it idiot-proof and someone will invent an even better idiot." (programmers wisdom)

OpenGL Tutorials und vieles mehr rund ums Programmieren: http://www.tomprogs.at

Dominik
Beiträge: 381
Registriert: Mo Jul 07, 2008 9:39 pm

Re: Sicherheitsmaßnahmen

Beitrag von Dominik » Mi Jan 16, 2013 9:02 am

SQL-Injection
XSS
CRSF
Fremdincludes
Sessionmaßnahmen(regenerate/ip/cookie...)
Hashen von Passwörtern/wichtigen Daten
Keine Informationen über vorhandene Kunden beim Login ausgeben
SSL
Wenn du die beachtest hast du die einfachsten und gängisten Probleme ausgeschlossen.
Rechtschreibefehler sind gewollt und dienen der Unterhaltung

nufan
Wiki-Moderator
Beiträge: 2558
Registriert: Sa Jul 05, 2008 3:21 pm

Re: Sicherheitsmaßnahmen

Beitrag von nufan » Mi Jan 16, 2013 9:37 am

Dominik hat geschrieben:Wenn du die beachtest hast du die einfachsten und gängisten Probleme ausgeschlossen.
Um die Liste noch ein klein wenig länger zu machen:
http://owasptop10.googlecode.com/files/ ... 202010.pdf

Benutzeravatar
Fisherman
Beiträge: 84
Registriert: Mi Jun 06, 2012 4:53 am
Wohnort: 127.0.0.1

Re: Sicherheitsmaßnahmen

Beitrag von Fisherman » So Jan 27, 2013 2:57 am

Ist eigentlich ein 100% sicheres System machbar? Ich meine, man kann ja alle Sicherheitslücken schließen, und mit der Zeit würde man doch alle beheben?
Es gibt kein 100% sicheres System.
Beispiel:
Du betreibst einen Media-Server über WLan in deinen 4 Wänden um nicht die ganzen Kabel in der Whg zu verlegen.
Nun kannst du deine Software "100%ig" sicher gestalten und WPA2 benutzen, alles auf dem "neusten" Stand und dennoch kann ein böser Bub bei Dir um die Ecke (im WLan Bereich) dich vom Netz nehmen (Deauth Pakete versenden). Dagegen bist du machtlos, da die Management Pakete im 802.11 Std. unverschlüsselt übertragen werden und akzeptiert werden! Dein Client wird immer weiter versuchen sich neu anzumelden und nach einer gewissen Zeit abbrechen und es aufgeben ....
There is no place like 127.0.0.1

Dominik
Beiträge: 381
Registriert: Mo Jul 07, 2008 9:39 pm

Re: Sicherheitsmaßnahmen

Beitrag von Dominik » Mo Jan 28, 2013 10:15 am

Nunja hier gehts ja draum das du deinen eigenen Code sicherer machst.
Das jemand auch das Rechenzentrum oder Nameserver etc knacken kann ist ja wieder was anderes.

Btw man sollte auch nicht als Anfänger unbedingt selbst hosten ;)
Rechtschreibefehler sind gewollt und dienen der Unterhaltung

Antworten