Avatar billede tjgrindsted Nybegynder
27. juni 2008 - 17:40 Der er 6 kommentarer og
2 løsninger

hvordan sikre man sig for "Defacing"

Hej

spm. 1. hvis man er blevet hacket, ang. "Defacing" er det så fordi siden ikke er godt nok kodet eller er det ved udbyderen at problemet er !??

spm. 2. hvordan sikre man sig mod "Defacing" !??
Avatar billede arne_v Ekspert
27. juni 2008 - 18:30 #1
Det kan baade vaere app (dig) eller server (web hotel). Det er langt mest sandsynligt at
det er app.

Man sikrer sig ved ikke at have gabende store huller i sikkerheden. Foerste punkt er
nokj at sikre sig mod SQL injection.
Avatar billede bufferzone Praktikant
27. juni 2008 - 19:10 #2
Det vil næsten altid være hos dig selv problemet ligger, især hvis du er den eneste der er blevet defacet på den server og det kan altid bedst betale sig at kigge sin egen løsning igennem før man begynder at pege fingre mod udbyderen.

sikring af en web løsning kan være rigtig mange ting, lige fra validering af alle bruger input så sql injection ikke kan gennemføres til sikring af din passwordløsning, fjrenelse af default indstillinger og mange andre ting.

Hvis du har baseret din løsning på en gratis løsning du har downloated fra nettet, f.eks joomla, så kan det handle om at opdaterer til seneste version af denne løsning der måske fixer de problemer den du bruger har (rigtig mange joomla løsninger har været defacet).

Hvis du tillader upload af filer, f.eks. billeder, så bør du sikre dig at man kun kan uploade billed filer og ikke scripts og exe filer der ofte bruges til at hacke med.

Hvad du præcist skal/bør gøre afhænger af din specifikke løsning
Avatar billede arne_v Ekspert
28. juni 2008 - 00:54 #3
Og et svar fra mig.
Avatar billede arne_v Ekspert
27. juli 2008 - 22:46 #4
tjgrindsted ?
Avatar billede arne_v Ekspert
29. august 2008 - 03:21 #5
?
Avatar billede tjgrindsted Nybegynder
29. august 2008 - 14:15 #6
hej beklager har ikke fået mail fra dette site længe ?? så har ikke fulgt med i denne tråd, men siger 1000 tak og beklager vente tiden og tak for response. jeg er ved Unoeuro og har ikke tilladt uploade af billeder, så tror det er en kode linje jeg mangler for at lukke helt af for dette problem men kigger lige på det... kan man ikke indsætte noget i Config filen eller pagebehind der lukker af for dette !??

SQL injection gælder det også access db, og hvordan sikre man nemmest dette !?
Avatar billede arne_v Ekspert
29. august 2008 - 15:29 #7
SQL injection er en risiko i alle databaser. Og man sikrer sig mod det i
alle databaser ved at bruge parameters .


Nej - der er ikke en <defacing mode="off"> i web.config. :-)
Avatar billede tjgrindsted Nybegynder
29. august 2008 - 16:17 #8
jeg siger mange tak
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester