Kom ihåg mig?
Home Menu

Menu


Hur skyddar man sin hemsida?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2011-07-14, 06:55 #1
ChingChing ChingChing är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 65
ChingChing ChingChing är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 65
Red flag Hur skyddar man sin hemsida?

Tjo!

En ny forumare (hoppas jag). Tänkte ställa en fråga som jag är väldigt nyfiken över. Jag är nybörjar kodare som sagt. Jag kodar hemsidor och har dem uppe på Loopias webbhoteller. Men jag har alltid undrat, hur blir ens hemsida attackerad? Hur skyddar man sig bäst genom sådant?

Problemet är jag vet inte vilka metoder det är som används när hackare försöker förstöra ens hemsida, så jag kan heller inte tänka ut vad det är som är problemet. Ni får hemskt gärna skriva hur mkt ni vill som svar, jag tycker detta är sjukt intressant!

Kanske ni har tips på vad det är jag ska kolla på när jag kodar, så att jag ej blir attackerad?
ChingChing är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 06:58 #2
ChingChing ChingChing är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 65
ChingChing ChingChing är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 65
Ännu en fråga jag tänker över, rent generellt på nätet så sägs det vara väldigt lätt att bli hackad om man användar trådlöst (trots om den är säker). Om jag använder kabel till mitt trådlös, är det samma sak? Hjälper det om jag krypteringsskyddar min webbläsare, vet dock ej hur använder Safari. Men ni verkar vara så duktiga i detta forum, så jag hoppas att ett par snälla människor kan ge mig råd för livet =)
ChingChing är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 07:44 #3
jbswebeck jbswebeck är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 61
jbswebeck jbswebeck är inte uppkopplad
Medlem
 
Reg.datum: Jun 2011
Inlägg: 61
Jag undrar det samma vart själv hackad nu i veckan bytte till svårare lösen
jbswebeck är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 08:41 #4
razor razor är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 175
razor razor är inte uppkopplad
Medlem
 
Reg.datum: Jul 2010
Inlägg: 175
Det finns förstås mängder med varianter på vad man kan råka ut för. SQL-injektion är nog bland det vanligaste eftersom det är ganska lätt att utföra men också att skydda sig mot, börja där. http://sv.wikipedia.org/wiki/SQL-injektion
razor är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 08:39 #5
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
De två vanligaste metoderna är att ett virus snappat upp ditt FTP-lösenord och att sajten har ett script med säkerhetshål. Med de här tipsen kan man undvika de flesta attackerna i alla fall:
- Ha antivirusprogram på alla datorer du använder (och se till att det är uppdaterat)
- Använd inte okrypterade trådlösa nätverk
- Använd välkända script och håll dem uppdaterade, samma för plugins
- Om du programmerat sajten själv, se över säkerheten och se vad du kan förbättra.

Om du blir hackad, undersök hur intrånget skedde. Be webbhotellet om hjälp och loggar om det behövs. Att enbart byta lösenord brukar inte räcka, hackern kanske inte behövde lösenord alls eller så använde han en metod som gör att han kommer åt även det nya lösenordet.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-18, 23:56 #6
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Citat:
Ursprungligen postat av foks Visa inlägg
- Använd inte okrypterade trådlösa nätverk
Använd inte heller krypterade trådlösa nätverk när du logga in med FTP. I alla fall inte i offentliga miljöer.
Anders Karlsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-20, 22:10 #7
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Ursprungligen postat av Osueco Visa inlägg
Använd inte heller krypterade trådlösa nätverk när du logga in med FTP. I alla fall inte i offentliga miljöer.
Använd inte FTP öht. Det finns bättre, krypterade alternativ.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 09:02 #8
Wijks avatar
Wijk Wijk är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2009
Inlägg: 42
Wijk Wijk är inte uppkopplad
Nykomling
Wijks avatar
 
Reg.datum: Aug 2009
Inlägg: 42
Solaris (nytt nick?) här på WN har skapat en tjänst som kan vara intressant för dig. Jag har själv inte testat, mer skummat igenom tråden och hemsidan, imponerande projekt dock.

http://www.wn.se/t1045096.html
Wijk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 19:40 #9
Solariss avatar
Solaris Solaris är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 113
Solaris Solaris är inte uppkopplad
Medlem
Solariss avatar
 
Reg.datum: Apr 2010
Inlägg: 113
Citat:
Ursprungligen postat av Wijk Visa inlägg
Solaris (nytt nick?) här på WN har skapat en tjänst som kan vara intressant för dig. Jag har själv inte testat, mer skummat igenom tråden och hemsidan, imponerande projekt dock.

http://www.wn.se/t1045096.html
Hehe, tack för omnämnandet.

On Topic.

Generellt sätt på statiska HTML-sidor så är det rätt svårt att göra rena intrång. Det finns begränsat med funktionalitet på sidorna, och därmed också begränsade angreppsmetoder. Ifall du har ett uppdaterat AV, vettigt lösenord på din FTP och en ren HTML-sida är det väldigt svårt att som angripare göra något vettigt utav den.

Skulle väl eventuellt vara ifall angriparen rotar servern och får tillgång till alla hemsidor som hostas på den, eller att en angripare kommer åt DNS servrarna och pekar om dem till sina egna domäner.

Däremot när vi kommer till lite mer dynamiska sidor, och börjar blanda in databaser, då får man passa sig. Det finns en hel del att läsa om bland annat XSS, CSRF och SQL-injections. Spontana tips är väl följande.

Se till att köra htmlentities på alla din GET-variabler.
Använd gärna PDO när du blandar in SQL (Då slipper du dessutom tjafs som att escapa och ta bort slashtecken i variablerna).
Kontrollera så att rätt indata matas in, kan kännas överflödigt. Men ett ID ska bara ha ett ID och inte något annat, även om du filtrerar ut eventuella XSS-attacker genom htmlentities så kan man fortfarande mata in data genom HEX-värden.
Se till att när du inkluderar saker så ska du försäkra dig om att de saker du inkluderar enbart bör ligga lokalt på server. Läs närmare på om RFI (Remote File Inclusion).

Sen kan man fördjupa sig otroligt mycket inom detta område, man kan gå extremt långt i ens säkerhet.

P.S - Salta alla lösenorden som sparas i databasen (gärna unika salter)
Solaris är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-07-14, 09:37 #10
WeaZear WeaZear är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2008
Inlägg: 689
WeaZear WeaZear är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2008
Inlägg: 689
Skydda dig mot XSS och SQL injections så är själva scriptet säkert. Sitter du på ett webbhotell så ska de vara säkra mot andra typer av intrång. Men en duktig hacker tar vad han vill oavsett säkerhet...
WeaZear är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017