FAQFAQ   SzukajSzukaj  GrupyGrupy  ProfilProfil  Śledzone tematyŚledzone tematy  Śledzone foraŚledzone fora
Napisz nowy temat   Odpowiedz do tematu   
Zobacz poprzedni temat Wersja gotowa do druku Zobacz następny temat
Autor Wiadomość
eytunOffline
Rozkręca się
Rozkręca się


Dołączył: 05 31, 2005
Posty: 60
Skąd: Krakow
Status: Offline
Post   Wysłany: 06 04, 2005 - 21:05 Odpowiedz z cytatem Powrót do góry
Temat postu: Bezpieczenstwo w MDPro

Witam,

Dlugo sie zastanawialem, w koncu zdecydowalem sie na MDPro, martwi mnie glownie jedna rzecz, mianowicie bezpieczenstwo, moje pytanie to jakie sa podostawowy czynnosci (oraz zaawansowane) zeby Portal byla bepieczny?


Pozdrawiam
Zobacz profil autora Odwiedź stronę autora
riklaunimOffline
Laik
Laik


Dołączył: 05 19, 2005
Posty: 16

Status: Offline
Post   Wysłany: 06 04, 2005 - 21:34 Odpowiedz z cytatem Powrót do góry

- nie ustawiać prostych haseł
- usunąć nieużywane moduły
Zobacz profil autora
bobek358
Administrator
Administrator


Dołączył: 05 12, 2005
Posty: 1542
Skąd: Śmigiel
Post   Wysłany: 06 05, 2005 - 00:12 Odpowiedz z cytatem Powrót do góry

Tak jak riklaunim mówi nie możesz stosować prostych haseł. Ze swojego dświadczenia wiem że krótkie i proste hasła są do złamania więc ja stosuje 15 literowe które nie składają się w żeden wyraz!!

A co do bezpiecz\eństwa to nie masz co się za bardzo martwić, chyba że zaczniesz modyfikować md-pro to już inna sprawa.

_________________
http://www.maxdev.pl/Info-hosting.phtml - Konta vel.pl nawet o 40% taniej, niewierzysz, sprawdź!!!
Zobacz profil autora Odwiedź stronę autora
eytunOffline
Rozkręca się
Rozkręca się


Dołączył: 05 31, 2005
Posty: 60
Skąd: Krakow
Status: Offline
Post   Wysłany: 06 05, 2005 - 21:22 Odpowiedz z cytatem Powrót do góry

Dzieki za odp.
Chodzi mi oto zeby nie modyfikowac w MDPro, bo czytalem o php-Nuke, wszedzie pisali o tym, ze trzeba modyfikowac itd inaczej jest dziurawy ( przepraszam za porownanie;-))
co do hasel, to najkrotsze u mnie maja 8 pozycji ( litery+cyfry) .


Mam nadzieje ze w tym portalu beda informacje o ewenualnych łatach.
Zobacz profil autora Odwiedź stronę autora
BatOffline
Stały bywalec
Stały bywalec


Dołączył: 06 11, 2005
Posty: 245
Skąd: Bytom
Status: Offline
Post   Wysłany: 06 13, 2005 - 21:17 Odpowiedz z cytatem Powrót do góry

w php-nuke łatwo idzie wyciągnać hasła z tabel, nie radzę go używać, choć może nowa wersja być lepsza od PN i Md-Pro Very Happy niewiadomo co autor przewiduje. co do bezpieczeństwa radzę używać zakodowanych haseł w tabelach i config.php (domyślnie są kodowane, choć przy przenoszeniu strony zazwyczaj się odkodowuje, bo trzeba)
Zobacz profil autora Odwiedź stronę autora
riklaunimOffline
Laik
Laik


Dołączył: 05 19, 2005
Posty: 16

Status: Offline
Post   Wysłany: 06 17, 2005 - 17:39 Odpowiedz z cytatem Powrót do góry

po prostu w PHP-Nuke otrzymane hasze md5 haseł łatwo wykorzystać w podrabianiu cookies Smile
Zobacz profil autora
Wyświetl posty z ostatnich:     
Skocz do:  
Wszystkie czasy w strefie GMT - 11 Godzin
Napisz nowy temat   Odpowiedz do tematu
Zobacz poprzedni temat Wersja gotowa do druku Zobacz następny temat
Powered by MDForum 2.0© 2003-2005 MAXdev Team
Credits
Design: MDTheme edited by MAXdev Polska