Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bezpieczenstwo
xamel
post
Post #1





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 18.06.2003
Skąd: zaścianek

Ostrzeżenie: (0%)
-----


nie wiem ile osob to zainteresuje (czyli ile osob oprocz czesci developerskiej dotyczy czy tez interesuje czesc administracyjna)
ale uwazam ze fajnie by bylo gdyby pojawil sie board(tak to sie nazywa?) o bezpieczenstwie
z tego co widzialem czesc osob ma swoje servery ktore gdzies tam udostepnia - dobrze by bylo jakby mogli poczytac ze zeby zabezpieczyc kompa nie wystarczy w apache zrobi deny from ...
przydalyby sie instrukcje jak instalowac SLL (2 dni suzkalem po sieci zanim uruchomilem i do tej pory nie jestem 100% pewny ze wszystko jest ok)
rozniez bezpieczenstwo w php i mySQL nie jest sprawa banalna,
a taka pomoc moze wielu osobom ulatwic zycie

BTW: dla osob zainteresowanych - zdaje sie ze w ssh jakis blad wykryto i jest nowa wersja ...


--------------------
a wszystko z powodu picia podłego piva ...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 19)
rachwal
post
Post #2





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 29.08.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Ano blad w OpenSSH sad.gif (Solution: Upgrade to OpenSSH 3.7.1).

BTW: co to jest ten SLL ? A moze chodzilo Ci o SSL ?


--------------------
pozd.
Go to the top of the page
+Quote Post
xamel
post
Post #3





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 18.06.2003
Skąd: zaścianek

Ostrzeżenie: (0%)
-----


Cytat
BTW: co to jest ten SLL ? A moze chodzilo Ci o SSL ?

8O taaaaka tam literowka,tak SSL


--------------------
a wszystko z powodu picia podłego piva ...
Go to the top of the page
+Quote Post
Jabol
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


zapraszam na hydepark lub apache. Co do połączenia tego z php zapraszam na fotum php.

ps. moze by rozszezyc forum apache do tematyki ogolnie o stawianiu i administracji serwerami ?

ps2. na tym forum podejrzewam naprawdę niewiele osób wie coś konkretnego na ten temat ( proszę patrzeć na napisy User-Agent: )
Go to the top of the page
+Quote Post
Seth
post
Post #5





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Cytat
ps2. na tym forum podejrzewam naprawdę niewiele osób wie coś konkretnego na ten temat ( proszę patrzeć na napisy User-Agent: )

A to dlaczego ?
To, ze uzywam np. Windowsa w domu do celow "rekreacyjnych" bo jest on dla mnie lepszy to znaczy, ze nie znam sie na zabezpieczeniach ?
User-Agent: swiadczy tylko o popularnosci tych systemow, a nie koniecznie o umiejetnosciach uzytkownika.
Poza tym ktos kto ma server na *UNIXie nie bedzie instalowal Xow, aby wejsc na forum... chociaz moze i sa tacy winksmiley.jpg
Go to the top of the page
+Quote Post
rachwal
post
Post #6





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 29.08.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Podzielam zdanie Setha.

Ja np. na mojej juz nieco leciwej Toshibie za chiny ludowe nie moge odpalic X'ow -- za to Windows98 zainstalowalem za pierwszym razem laugh.gif


--------------------
pozd.
Go to the top of the page
+Quote Post
Jabol
post
Post #7





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


Seth... hmmm... nie podejrzewam, że na tym forum jest sporo osób, które umiałyby postawić dobry serwer ssl'em i wszytkimi bajerami ( iptables ? ). I masz właściwie racje z tymi nagłówkami ( chociaż prawdziwi "hardcorowcy" browsują pod konsolą -> np. twórca slackwara ). Nich Ci będzie, może i jest pare osób, które się na tym znają, ale nie podejrzewam, że sporo ( np. na pewno nie ja ).
Ale właściwie i tak najlepsza pomoć jest wtedy, jeżeli pomagając uczymy się, więc niech będzie, że udałoby się pomoc otrzymać.
Go to the top of the page
+Quote Post
xamel
post
Post #8





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 18.06.2003
Skąd: zaścianek

Ostrzeżenie: (0%)
-----


Jabol: iptablesy nie sa takimi bajerami - podstawy sa dosc proste, dopoki nie bawisz sie w forwarding i strefe zdemilitaryzowana:-)
oraz firewall dla calej sieci
poza tym mozna znalezc opisy po angielsku a mam wrazenie ze przydaloby sie opisac po polsku i podyskutowac co i jak poprawic nie?
moze to byc w Apache ale dodajcie opis ze jest tam tez o bezpieczenstwie i konfiguracji serwera
i moze dobrze byloby stworzyc taki przyklejony topik z instrukcjami obslugi od takich dla lame do takich bardziej zaawansowanych ?
a jak nie to pozostaje szukanie innego forum ...


--------------------
a wszystko z powodu picia podłego piva ...
Go to the top of the page
+Quote Post
Grzesiek
post
Post #9





Grupa: Zarejestrowani
Postów: 96
Pomógł: 3
Dołączył: 15.04.2003
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Uważam, że zrobić forum na temat bezpieczeństwa to nie jest zły pomysł.
Nawet jeśli na jest tu mało osób które się znają na bezpieczeństwie linuxa, apache etc. To napewno jest wielu programistów którzy wiedzą jak zabezpieczyć skrypty.


--------------------
Linux is like wigwam, no windows, no gates and an apache inside.
Mój blog łebmasterski (po angielsku) Web Development Blog.
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #10





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Po to jest forum php Pro, żeby dyskutować m.in. o zabezpieczeniach...
Nowe naprawdę nie są potrzebne i raczej nie będzie...


--------------------
"Czerp z innych, ale nie kopiuj ich. Bądź sobą." Michel Quoist
Go to the top of the page
+Quote Post
scanner
post
Post #11





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




1. Błędy bezpieczeństwa w skryptach wytykamy zawsze, jeśli takowe zaiważymy w przedstawianych materiałach.
2. Myślę, ze rozbudowywanie forum o kolejne działy nie ma najmniejszego sensu, gdyż częścią zawartości głównego serwisu php.PL będzą również sprawy bezpieczeństwa, serwerów, instalacji itp. Wtedy będzie mozna podyskutować.
Pamietajcie, ze każdy nowy dział na forum powoduje od razu zalew takich samych pytań "A jak postawić oczy w słup żeby nie wypadły".

Mamy hydepark. Czy to aż taki problem napisać posta z tematem:
Cytat
[Bezpieczeństwo] Jak dodać SSL do Apache?
[Bezpieczeństwo] Jak sprawdzać dane z formularzy?
[Bezpieczeństwo] Jak bezpiecznie używac include?
Pamiętajcie, ze dobry temat sam się obroni i może nawet zostać przyklejony.
Nie przeczę - tematy o których mówicie są ważne. Ale poczekajcie trochę na główny serwis, na który materiały zaczne niedługo zbierać. (jako szef DocTeam).


--------------------
scanner.info
Warto pamiętać: KISS, DRY
Go to the top of the page
+Quote Post
Grzesiek
post
Post #12





Grupa: Zarejestrowani
Postów: 96
Pomógł: 3
Dołączył: 15.04.2003
Skąd: Kraków

Ostrzeżenie: (0%)
-----


A czy możesz zdradzić coś więcej na temat głównego serwisu?
chociażby jakiś link.


--------------------
Linux is like wigwam, no windows, no gates and an apache inside.
Mój blog łebmasterski (po angielsku) Web Development Blog.
Go to the top of the page
+Quote Post
xamel
post
Post #13





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 18.06.2003
Skąd: zaścianek

Ostrzeżenie: (0%)
-----


Cytat
[...]
Mamy hydepark. Czy to aż taki problem napisać posta z tematem:
Cytat
[Bezpieczeństwo] Jak dodać SSL do Apache?
[Bezpieczeństwo] Jak sprawdzać dane z formularzy?
[Bezpieczeństwo] Jak bezpiecznie używac include?
Pamiętajcie, ze dobry temat sam się obroni i może nawet zostać przyklejony.
Nie przeczę - tematy o których mówicie są ważne. Ale poczekajcie trochę na główny serwis, na który materiały zaczne niedługo zbierać. (jako szef DocTeam).


nie chce byc zlosliwy ale przy takim podejsciu zostawcie tylko php i HydePark- w koncu wszystko mozna wrzucic albo tu albo tu :-)
ale rozumiem o co chodzi
a co z mozliwoscia rozszerzenia dzialu Apache do "Instalacja,Bezpieczenstwo,Apache"
questionmark.gif
dla nowych ludzi czytelniejsze jest ze tam cos znajda niz szukanie w HydeParku (BTW: jak cos wyszukuje to najczesciej w tematycznym, w zyciu bym nie pomyslal zeby szukac informacji o bezpieczenstwie w HydeParku !!! - wyobraz sobie ze szukasz informacji o pliku .htaccess - wyjdzie ci sporo tematow z roznych dzialow, odfiltrowujesz te ktore nie sa z Apacha (bo czytanie wszystkiego to na ogol strata czasu) i tracisz cos co jest w HP!)


--------------------
a wszystko z powodu picia podłego piva ...
Go to the top of the page
+Quote Post
scanner
post
Post #14





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




Cytat
A czy możesz zdradzić coś więcej na temat głównego serwisu? chociażby jakiś link.
Informacje dostepne na razie są dla php.PL DevTeam, ale z naszych rozmów na forum i na ircu uważny słuchacz wiele potrafi wywnioskować smile.gif
Cytat
Cytat

[...]
Mamy hydepark. Czy to aż taki problem napisać posta z tematem:

nie chce byc zlosliwy ale przy takim podejsciu zostawcie tylko php i HydePark- w koncu wszystko mozna wrzucic albo tu albo tu :-)
Wycieło mi w pośpiechu część zdania z "mamy hydepark". Jeśli bezpieczeństwo dotyczy serwera - to do Apache.. Jeśłi php - php lub pro.
Cytat
a co z mozliwoscia rozszerzenia dzialu Apache do "Instalacja,Bezpieczenstwo,Apache"??
A Xitami? A OmniHTTPd? A IIS? Jesli juz, to zmieńmy (porozmawiam o tym wieczorem z resztą moderatorów) Apache na "Serwery WWW" - lepiej?


--------------------
scanner.info
Warto pamiętać: KISS, DRY
Go to the top of the page
+Quote Post
kris_
post
Post #15





Grupa: Zarejestrowani
Postów: 47
Pomógł: 0
Dołączył: 21.02.2003

Ostrzeżenie: (0%)
-----


Cytat
Ja np. na mojej juz nieco leciwej Toshibie za chiny ludowe nie moge odpalic X'ow -- za to Windows98 zainstalowalem za pierwszym razem :lol:

Hmm nie wiem jaka masz Toshibe ale mi sie na 4090XCDT udalo odpalic FreeBSD z X'ami co wlasnie widac a Linuxa nawet odpalilem na Fujitsu z 97 roku i moim sharbie 486 DX.
Jedyny czego nie udalo mi sie odpalic to mojej noki 6610 (ale to nie problem bo na windowsie 2000 tez mi nie w pelni dzialala ;)
Po prostu to jest wygodnictwo/lenistwo a nie brak mozliwosci sprzetowych!

A wracajac do tematu to zobaczcie jaka jest roznorodnosc forum na www.php.net. Ja jestem zwolennikiem zalozenia forum scisle o bezpieczenstwie i systemach. Rozmawianie o tym na hydeparku miedzy tematami "prosze skladac imieninowe zyczenia" , " " , "HUMOR" i inne takie powoduje ze wielu ludzi wogole pomija to forum lub robi sobie jaja z proby powaznych dyskusji.

A co do zmiany nazwy Apache na Servery WWW to nie widze sensu, wszyscy przeciez wiemy ze poza apache nie ma zadnej powaznej konkurencji w tym temacie ;)
Go to the top of the page
+Quote Post
rachwal
post
Post #16





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 29.08.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
Cytat

Ja np. na mojej juz nieco leciwej Toshibie za chiny ludowe nie moge odpalic X'ow -- za to Windows98 zainstalowalem za pierwszym razem laugh.gif

[...]Po prostu to jest wygodnictwo/lenistwo a nie brak mozliwosci sprzetowych![...]


Pewnie jest to takze lenistwo z mojej strony. Nie specjalnie mam tez czas nad tym slenczec (pewnie trzeba bedzie przekompilowac jadro).
BTW: Kiedys odpalilem X'y na jednym z RH'ow -- obecnie mam Debiana.


--------------------
pozd.
Go to the top of the page
+Quote Post
patrycjusz
post
Post #17





Grupa: Zarejestrowani
Postów: 263
Pomógł: 0
Dołączył: 13.07.2003
Skąd: wawa

Ostrzeżenie: (0%)
-----


kris_ masz moje poparcie na temat forum ... co do watku.... w domciu w zaciszu jak usiłuje cosik zkodować (czyt. uczę się) to nie ma jak linux (osobiście debian) ale w pracy jak nie mam zabardzo myśleć tylko koniecznie muszę cosik na szybciora napisać to winda i jej banalne w obsłudze pakiety u mnie przynajmniej wygrywają...
wiecie uważam że zależy kto co i ile pracuje.... bo zwykły zjadacz chleba nie bedzie instalował debiana... bo po jaka holere mu to (winda jest dla zwykłych smiertelników - dzieki niej komputery są prawie wszędzie dzisiaj) ale do zastosowań koderskich,designerskich to jednak systemy unixowe moim zdaniem zgarniają całą pule... :wink:
Go to the top of the page
+Quote Post
Seth
post
Post #18





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Cytat
(...) ale do zastosowań koderskich,designerskich to jednak systemy unixowe moim zdaniem zgarniają całą pule... :wink:

I tu sie nie zgodze smile.gif
Windows nie jest tylko zabawka. To, ze jest latwiejszy w obsludze nie powoduje, ze jest gorszy od innych. Specjalizacja nowych W. 2003 pokazuje, ze sa to systemy nie dla poczatkujacych a dla zaawansoaynch uzytkownikow.
Poza tym swiat idze w strone ulatwiania sobie pracy, a nie odwrtonie.
Go to the top of the page
+Quote Post
KaMeLeOn
post
Post #19





Grupa: Zarejestrowani
Postów: 680
Pomógł: 0
Dołączył: 1.10.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Zgadzam się z Seth'em i nigdy nie rozumiałem tej wojny miedzy użytkownikami różnych systemów. OS to OS, każdy ma swoje plusy i minusy. Jeden jest dobry dla tego, inny dla tamtego.
Skoro używasz Windowsa używaj Windowsa i nie opluwaj innych systemów. Jeśli używasz np. Linuksa używaj Linuksa i nie opluwaj Windowsa.
Ktoś kto używa Linuxa i wyklina oprogramowanie Microsoftu oznacza, że wogóle go nie zna, odwrotna sytuacja jest identyczna. Ktoś kto powie, że systemy *unixowe są bezpieczniejsze od Windowsa po prostu nie ma o tym pojęcia.

Wiadomo, że zawsze chodzi o pieniądze, ale w końcu każdy musi zarabiać jakoś na życie. Ludzie w dzisiejszych czasach są egoistami. Chcą mieć wszystko za darmo nie dając nic w zamian.

PS. Używam Windows'a 2000 i DEBIAN'a...


--------------------
"Czerp z innych, ale nie kopiuj ich. Bądź sobą." Michel Quoist
Go to the top of the page
+Quote Post
xamel
post
Post #20





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 18.06.2003
Skąd: zaścianek

Ostrzeżenie: (0%)
-----


tylko ze kolego wiekszosc ludzi korzysta z badziewiarskich win98 itp a nie z rodziny NT
win2000 sa przyzwoite choc nadal gorse niz *nixy pod wieloma wzgledami
jak znasz architekture systemow operacyjnych to wiesz o co chodzi
a 98? toz to tragedia, pod kazdym wzgledem
poprzez swoja pozorna latwosc i brak widocznej potrzeby opieki te systemy sa po 3 miesiacach uzywania w fatalnym stanie
btw: jak wyobrazasz sobie np. dobre administrowanie 20 win98 w sieci questionmark.gif?
albo siecia hybrydowa windowsowska?
nie mowiac o wsparciu technicznicznym ktore jest na poziomie przedszkola

windowsy dopiero zaczynaja byc od niedawna (3 lata?) systemem ktory mozna jako tako skonfigurowac i wykorzystywac

a czy jest gorszy? na pewno drozszy :-)


--------------------
a wszystko z powodu picia podłego piva ...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 06:37