WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Hacking/Cracking (https://www.wn.se/forum/showthread.php?t=1119)

Satyr 2004-01-10 18:44

Jo, det kan vara riskabelt att maila backupen, det har jag faktiskt inte ens tänkt på <_<
Vi gör en backup varje kväll. Den zippas och läggs på en annan dator som extra säkerhet.

Vi hade ett intrång under julhelgen. Någon använde en sniffer på en av moderatörernas dator och fick på så sätt tag
i ett lösenord. Därefter ändrade/raderade han allt i vår databas genom administrationssidan.
Det är ett handikapp-förbund jag driver sidan åt, så man förväntar sig inte att någon ska ta sig in där.
Man kan ju förstå att de vill in på en bank eller ett stort företag, men en sida för handikappade kan de ju ge fan i..

Satyr 2004-01-10 18:46

När jag frågade om någon använder SSL så menade jag överhuvudtaget.
Jag har aldrig använt det förr, så jag vet inte riktigt hur det fungerar..

Jevesus 2004-01-11 02:32

Vi backar i stort sett allt, varje dag. Vi behåller backup-filerna ett par veckor, sedan sparar vi bara varje måndags backup på, än så länge, ospecificerad tid.

Vi använder uteslutande SSL mot våra burkar. Att stänga av telnet är bland de första säkerhetsåtgärderna man bör göra.

Anders 2004-01-11 05:29

Citat:

Ursprungligen postat av Satyr
När jag frågade om någon använder SSL så menade jag överhuvudtaget.

Vi använder det bara delvis. Är inte så insatt i SSL, men du bör ju registrera dig hos Verisign för att få nyklarna verifierade. Nån annan som är lite mer insatt?

Citat:

Ursprungligen postat av Jevesus
Vi använder uteslutande SSL mot våra burkar. Att stänga av telnet är bland de första säkerhetsåtgärderna man bör göra.

Du/Ni blandar inte ihop SSH och SSL? SSH kan ersätta Telnet (huga) och SSL är det bankerna använder över nätet (https)...

Jens 2004-01-11 05:41

Citat:

Vi använder uteslutande SSL mot våra burkar. Att stänga av telnet är bland de första säkerhetsåtgärderna man bör göra.
För att kortfatta det hela så är SSH är en krypterad version av telnet-protokollet. SSL(https) är en krypterad version av HTTP(http) protokollet.

Bra att veta:
https stödjer inte virtuella domäner utan är begränsad per IP. Så ifall du vill använda https på din sida måste du ha en dedikerad(egen) server.

kullervo 2004-01-11 16:27

Citat:

SSL(https) är en krypterad version av HTTP(http) protokollet
SSL används bara av HTTPS men har i sig inget med HTTP att göra. Man kan t.ex. tunnla vilken trafik som helst genom SSL. T.ex. är SSL-krypterad FTP är vanligt. Jag har en SSL-proxyklient på min dator som jag använder mig till för att ansluta mot IRC-servers där man vill ha trafiken krypterad.

Jevesus 2004-01-12 13:15

Jag menade naturligtvis SSH. Fel av mig (my mind is going). SSL (HTTPS) använder vi inte överhuvudtaget, framförallt för att vi inte har behov av det (ingen e-betalning).

Jevesus 2004-01-12 13:19

Citat:

Bra att veta: https stödjer inte virtuella domäner utan är begränsad per IP. Så ifall du vill använda https på din sida måste du ha en dedikerad(egen) server.[/b]
Hmm, är du säker på det? Har svårt att se varför HTTPS inte skulle kunna stödja virtuella webbservrar, rent tekniskt, eftersom det enda servern behöver för det är att klienten skickar information om vilken host det är som förfrågas. Finns det någon auktoritär webbsida med hög tillförlitlighet som kan bekräfta att det inte är möjligt?

nicclas 2004-01-12 13:38

Citat:


Finns det någon auktoritär webbsida med hög tillförlitlighet som kan bekräfta att det inte är möjligt?

Finns t.ex. att läsa här: http://httpd.apache.org/docs-2.0/ssl/ssl_f...faq.html#vhosts

Jevesus 2004-01-12 18:21

Citat:

Originally posted by nicclas@Jan 12 2004, 11:38
Citat:


Finns det någon auktoritär webbsida med hög tillförlitlighet som kan bekräfta att det inte är möjligt?

Finns t.ex. att läsa här: http://httpd.apache.org/docs-2.0/ssl/ssl_f...faq.html#vhosts

Tackar för källhänvisningen.


Alla tider är GMT +2. Klockan är nu 15:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson