Hacker sicher
lima-city → Forum → Programmiersprachen → PHP, MySQL & .htaccess
absolute sicherheit
aktuell halten
aufruf
beginn
buchen
datei
eingabe
filter
filtern
komplexes thema
machen
register
sagen
sicher macht
sicherheit
tun
url
vergangenheit
weben
wichtigsten informationen
-
Wie kann man Webseiten erstellen die Hecker sicher sind?
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Sicherheit bei Web-Anwendungen ist ein sehr umfangreiches und komplexes Thema. Ich denke kaum, dass man das in einem Satz beantworten kann.
Ein paar Regeln, wie man seine Website halbwegs sicher macht:
- Den Webserver immer aktuell halten
- Verwendete CMS / Forensysteme immer aktuell halten
- strenge Kontrolle von Benutzerangaben, die z.B. über POST oder GET übermittelt werden
Natürlich ist dieses Gebiet noch viel weitreichender. Ich kann dir hierzu das Buch PHP-Sicherheit (http://www.php-sicherheit.de/) empfehlen, wo du die wichtigsten Informationen erfahren solltest. Aber allgemein gilt: Absolute Sicherheit gibt es nicht. Man kann viel dafür tun, einen Web-Auftriff möglichst sicher zu halten, aber professionelle Hacker finden irgendwie immer einen Weg, wie die Vergangenheit es hinreichend gezeigt hat (Homepages von Politikern usw.)
Ich hoffe, ich konnte dir helfen
mermadalis -
Indem man keine Anfänger-Fehler macht
Ich weis: Das wird dir wenig weiterhelfen. Also sage ich dir mal das, wie man das vermeidet, was am häufigsten falsch gemacht wird:
- Register Globals aus.
- Alle Eingaben des Users filtern.
- Springt der Filter bei einem User zu oft an, nurnoch eine leere Seite zeigen -> am Beginn der Datei die() oder exit() bei Bedarf ausführen.
- Wird eine Datei, die auch bei ihrem eigenen Aufruf arbeitet gewöhnlich von einer anderen includet, so muss geprüft werden, welche Datei aufgerufen wurde.
- Niemals unkontrollierte Uploads zulassen.
- Fehlermeldungen der Datenbank unterdrücken. -
Und geschlossen, weil die Frage sehr unspezifisch ist. "Häckas"
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage