• There is NO official Otland's Discord server and NO official Otland's server list. The Otland's Staff does not manage any Discord server or server list. Moderators or administrator of any Discord server or server lists have NO connection to the Otland's Staff. Do not get scammed!
  • 2026 staff recruitment is open! Check it out and consider applying!

Zabezpieczenia

Zibi

New Member
Joined
Jun 18, 2009
Messages
10
Reaction score
0
Jak sie zabezpieczyc aby miec 100% (oczywiscie takiej nigdy nie bedzie) pewnosc ze wszystkie dane beda bezpieczne.

Wiem ze zaraz beda odp ze chce gotowca czy cos w tym rodzaju.. ale poprostu chcialbym poznac wasze opinie.
 
Chodzi o OTS tak?

Tak jak wyżej + bezpieczne skrypty PHP (teraz jest to jeden z częstszych sposobów ataku)
 
(Averatec napisał wyżej coś o tym, że najlepiej pomaga wyczyszczenie dysków, i na końcu dopisał - "mam na myśli pełny format")
Super, haha, ale sie uśmiałem averatec - jesteś mistrzem humoru, kawalarzem jakich mało, majestat Twojego dowcipu poraża mnie z daleka.
Wyjdź.


Co do tematu:
1. nie odpalaj OTS z roota
2. nie używaj konta root do łączenia się z bazą przez ots/phpmyadmin.

Dulin miał napisać security how-not-to ale coś narazie tego nie widać :)
 
Last edited:
Super, haha, ale sie uśmiałem averatec - jesteś mistrzem humoru, kawalarzem jakich mało, majestat Twojego dowcipu poraża mnie z daleka.
Wyjdź.


Co do tematu:
1. nie odpalaj OTS z roota
2. nie używaj konta root do łączenia się z bazą przez ots/phpmyadmin.

Dulin miał napisać security how-not-to ale coś narazie tego nie widać :)
Zawsze jestem ciekaw byłem, dlaczego nie odpalać wolno OTS z roota? hmm?
Ja nie odpalam z roota, ale nie wiem dlaczego bezpieczniej jest ?
 
jakilinux.org ? Konto roota

I za forum Kadu: Kadu • Zobacz wątek - Dlaczego nie uruchamiać Kadu spod roota?
Uruchamianie każdej aplikacji z uprawnieniami roota to samobójstwo.

Można by mnożyć przyczyny, dla których jest to samobójstwo. Oto kilka z nich:
* wszystkie programy otrzymują na starcie wysoki priorytet i błąd w którejkolwiek z niej, który zapętla program, "zacina" Twoją maszynę duuuużo bardziej, aniżeli stało by się to na koncie usera.
* błąd bezpieczeństwa w aplikacji pozwala na zdobycie uprawnień... tylko że roota, a nie usera - gdyby aplikacja była odpalona z usera, to włamywacz co najwyżej zdobędzie takie prawa.
* z niewiadomych przyczyn niektóre aplikacje zachowują się niestabilnie na koncie roota (a może to specjalnie? tak jak Kadu? :D ). Ja miałem tak np z KDE.
* można być mega-super-hackerem, a i tak nadal jest się człowiekiem, a człowiek omylny jest. Paluszek się ompsknie, czy coś... no i możliwe, że trzeba będzie system reinstalować.
 
Unix:
Firewall aka iptables - Na google znajdziesz dużo poradników dotyczących tego programu
Zmiana portu SHH - Najlepiej na jakiś skomplikowany cos typu 1943 w Iptables ustawić dostęp do portu tylko dla twojego ip reszta DENY
Nie używaj konta roota - Do odpalania ots'a tylko user.
Automatyczne backupy bazy np. na inny serwer
I 2miliony innych skryptów które blokują dostępy, filtrują pakiety.

Zawsze można użyć takiego pakietu http://www.configserver.com/cp/csf.html :)// Sam zaniedługo zamierzam go przetestować
 
Last edited:
Skoro już o zabezpieczeniach mowa, powie mi ktoś jak na linuxie uruchomić obsługę httacces? bo jak na razie to plik jest tak jakby ignorowany :/
 
Poszukaj temat 'zabawa z ipn.php' czy jakos tak. Tam specjalist dokladnie opisal co trzeba zrobic, aby .htaccess dzialalo poprawnie. ;p
 
Poszukaj temat 'zabawa z ipn.php' czy jakos tak. Tam specjalist dokladnie opisal co trzeba zrobic, aby .htaccess dzialalo poprawnie. ;p

Znalazłem ten temat ale tam jest napisane że trzeba coś dodać w pliku /etc/apache2/apache2.conf jednak ten plik jest dosyć długi i dziwny, w którym dokładnie miejscu muszę dodać ten kawałek:

Code:
<Directory /var/www/*/>
    Options +Includes -Indexes
    AllowOverride All
    Order allow,deny 
    Allow from all   
    <Files ~ "^\.ht">
    Deny from all
    </Files>
</Directory>
<Directory /var/www/*/users/*/web&lgt>
    Options +Includes -Indexes
    AllowOverride All
    Order allow,deny 
    Allow from all   
    <Files ~ "^\.ht">
    Deny from all
    </Files>
</Directory>
?
 
@UP
W apache2, jeżeli masz je zainstalowane.
Musisz poszukać configu, i AllOveride "tutaj coś" zmienić na AllOveride All xD
 
Co do zabezpieczen. Jezeli nie robisz powaznego ots'a 100+ to nie ma sensu instalowac jakis aplikacji, wystarczy maly tuning apache.
Co do do ddos plac po 20 euro jak pan paxton i bedziesz miec spokoj, w sumie on sie zna na php jak koci na dziewczynach, bo mial mi h4xorowac ots i po zafixowaniu paru luk jakos sie nie kwapi :(
 
Back
Top