• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

امنیت در یک وبسایت

بهاره

کاربر تازه وارد
تاریخ عضویت
10 می 2006
نوشته‌ها
4
لایک‌ها
0
سلام من یک سوال دارم که نمیدونم دقیقا به چه بخشی مربوط میشه
من یک پروژه مدلسازی برای یک وبسایت شرکت تجاری داشتم که یکسری اطلاعات در اختیار کاربران که شاید از کارمندان اون شرکت باشن یا افراد خارجی خریدار یا بازدید کننده ها قرار بده.و خیال میکردم بیشتر باید رو دیاگرامها کار کنم ونموداری ازسلسله مراتب خدمات رو رسم کنم.اما وقتی گزارشی از کارهایی که تابحال کردم دادم،استادم گفت که برای برقراری security چه فکری کردی؟ البته من برای کاربرها یوزر و پسورد و سطح دسترسی قائل شدم.اما انگار ایشون انتظار بیشتری داره.من هم از بحث امنیت چیز چندانی نمیدونم وخیال میکردم اینکه یک هکر میتونه از طریق با استفاده از پورتها به وبسایتی صدمه بزنه به سرور برمیگرده نه خود سایت.یک کتاب هم گرفتم که صحبت از کلید رمز rsa و امضا دیجیتال کرده اما کتاب در مورد امنیت شبکه هاست که باز فکر کنم به سرور برمیگرده نه راهکار برای ایجاد امنیت در یک سایت خدماتی. اگه میشه منوراهنمایی کنید که از چه الگوریتمهایی برای امنیت وبسایت استفاده میشه و چه طوری باید این قواعد امتینی رو در دیاگرام مدلسازی مطرح کنم. بخصوص اگه بتونید لینک یک مقاله در این زمینه ها رو در اختیارم بذارید خیلی ممنون میشم
 

mojtabax

کاربر تازه وارد
تاریخ عضویت
20 جولای 2005
نوشته‌ها
227
لایک‌ها
1
سن
39
محل سکونت
Shiraz
سلام برای بالا رفتن امنیت صفحه وب باید بری و روش های نفوذ رو پبدا کنی بعد می تونی در مقابل اونا بایستی اگه می خوایی سرچ کنی توی همین انجمن و یا توی گوگل در مورد موارد زیر جستجو کن ...
1- SQL Injection (تزریق Sql)
2- دزدیدن Session کاربر Login کرده از طریق ارسال کوکی ها.
3- استفاده از کدهای امنیتی در صفحات وب (همون عکس هایی کهع فقط آدمیزاد میتونه بخونه)
4- ذخیره Session در دیتا بیس.
5- الگوریتم های به رمز در اوردن اطلاعات مهم مثل پسورد.
6- بین هردو ارسال یا Login متوالی زمان را بررسی کن تا از دست اسپم ها خلاص بشی ...
7 - ...

موفق باشی.
 

miladkdz

کاربر تازه وارد
تاریخ عضویت
30 آگوست 2003
نوشته‌ها
172
لایک‌ها
0
سن
35
محل سکونت
Tehran, Ekbatan
امکان تشخیص حمله های Brute Force
 

mojtabax

کاربر تازه وارد
تاریخ عضویت
20 جولای 2005
نوشته‌ها
227
لایک‌ها
1
سن
39
محل سکونت
Shiraz
به نقل از miladkdz :
امکان تشخیص حمله های Brute Force
سلام

راستی استفاده از SSL رو یادم رفت ...

میگم این Brute Force چیه یه توضیح کوچولو می دی...
 
بالا