امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
راهکارهای مهم برای افزایش امنیت وب سایت
نویسنده پیام
persia8 آفلاین
تازه وارد

ارسال‌ها: 2
موضوع‌ها: 2
تاریخ عضویت: اردیبهشت ۱۳۹۱

تشکرها : 0
( 4 تشکر در 3 ارسال )
ارسال: #1
راهکارهای مهم برای افزایش امنیت وب سایت
حملات هکرها به سایت های اینترنتی هر روز پیچیده و پیچیده تر می شود، بالاخره با پیشرفت مسائل امنیتی باید هم این طور باشد. با افزایش پیچیدگی های امنیتی آنتی ویروس ها، فایروال ها ، و برنامه های مبتنی بر به روز رسانی دوره ای، هکرها هم که منبع درآمدشان را در خطر می بینند، نیاز به راه های خلاقانه و جدیدتری دارند. در نتیجه آنها در پاسخ به افزایش امنیت با حملات فزاینده و پیچیده به جنگ صنعت امنیت رفته و فعالان این عرصه را به کار و تلاش دائمی برای مبارزه در این نبرد بی پایان وا می دارند.

اما چگونه هکرها همواره یک گام جلوتر از کارشناسان امنیتی قدم بر می دارند؟ یکی از این جواب ها آشکار است – آنان مجبورند از ابتکار بیشتری برخوردار باشند در غیر این صورت باید این حرفه را کنار بگذارند. یکی دیگر از جواب ها به ساختار تشکیلاتی هکرها بر می گردد- یک هکر تنها که در زیرزمین خانه اش کار می کند خلاقانه تر و سریعتر اهداف خود را تامین می کند، تا یک شرکت نرم افزاری بزرگ و پر پیچ و خم . بنابراین احتمال موفقیت هکر حرفه ای مطمئنا بیشتر است.

«با این حال ، می توان گفت عاملی که بزرگترین نقش را در موفقیت مداوم هکرها دارد، فقدان آگاهی و هوشیاری لازم از سوی کاربران نرم افزار و صاحبان وب سایتها است.»
با عرض پوزش از شما کاربر حرفه ای ، باید بگوییم افراد زیادی هستند که رمزعبور خود را همین کلمه «رمز عبور»( یا معادل انگلیسی اش password) قرار داده اند و برای همه رمزهای عبور خود از این کلمه استفاد میکنند. کسانی هستند که از نرم افزار آنتی ویروسی آپدیت نشده ۲ ساله استفاده می کنند! اگر هر کسی متعهد به حافظت از داده های خود بود، هکرها مجبور به صرف زمان بسیار طولانی تر و شیوه های پیچیده تری برای نفوذ بودند و خیلی از آنها هم از عهده چنین کارهایی بر نمی آمد. اما با وضعیت کنونی، به لطف اینکه بسیاری از مردم، غافل از آسیب پذیری خود هستند، برای هکرها نفوذ و حمله مانند بازی با اعداد آسان است.

نکات موثر برای خنثی کردن تلاش هکرها :

۱- نرم افزارها را به روز نگه دارید؛ همه نرم افزارها!
این یکی از ساده ترین راهها برای یکی دو گام جلوتر ایستادن از هکرها است. با دانلود جدیدترین و به روز ترین بسته های آپدیت ویندوز، وردپرس و نسخه آنتی ویروس خود، می توانید سیستم یا وب سایت خود را در مقابل هر گونه حمله احتمالی به اندازه کافی سخت و نفوذ ناپذیر کنید. به این ترتیب ، هکرها هیچ وقت با حمله به چنین موردی خود را به زحمت نمی اندازند و ترجیح می دهند و به جای سایت شما به سایت های دیگر که مالک آن به هوشیاری شما نبوده است حمله کنند. در خط مقدم آن به روز کردن تمام وب اپلیکیشن ها ماژول ها و کامپوننت ها قرار دارد.

۲- رمزهای عبور قوی و مطمئن انتخاب کنید

خب ، الان سال ۲۰۱۰ است. مدت ها از عمر وب می گذرد. الان دیگر زمانی نیست که شما رمز عبور خود را از نام همسر، اعداد تابلو ۱۲۳۴۵۶، یا کلمه مرگبار « password» انتخاب کنید. اگر چه ممکن است خیلی از ماها به این رمزهای عبور بخندیم و سری به نشانه تاسف تکان دهیم، اما این یک واقعیت شگفت آور است که مردم حتی زمانی مجبور به انتخاب کلمه عبور برای حساس ترین حساب های خود هم می شوند، تا حدودی سهل انگاری کرده و اسامی انتخاب می کنند که آسان کشف می شوند.
پس یادتان باشد رمزهای عبور قدرتمند(که به راحتی نشود کشفشان کرد) و متفاوتی، برای اطلاعات بانکی، ایمیل، cPanel سایت و کارت های اعتباری خود انتخاب کنید- در غیر این صورت ، اطلاعات شما و سایت تان آسیب پذیر خواهد بود.

۳- permission فایل های سایت را محدود و قفل کنید
آیا می دانید پرمیشن دسترسی به فایل و پوشه ها روی چه عددی تنظیم شده؟ بعضی از برنامه برای نصب نیاز به تنظیم پرمیشن بر روی عدد «۷۷۷» دارند. اما بیشتر ما فراموش می کنیم آنها را به عدد «۷۵۵» برای پوشه ها یا «۶۴۴» برای فایل های برگردانیم. حتما یادتان باشد بررسی کنید تا اطمینان یابید که دسترسی ها برای برنامه هایی که ناشناس هستند قفل شده باشد.

۴- به لینک ها دقت کنید
آیا واقعا می دانید به چه نوع سایت هایی لینک می دهید؟ برخی لینک ها به سایتی که به نظر می رسد ختم نمی شوند و کاربر را به آدرس دیگری می فرستند.

مرجع:
(آخرین ویرایش در این ارسال: ۳۰-اردیبهشت-۱۳۹۱, ۱۸:۱۵:۱۱، توسط lord_viper.)
۳۰-اردیبهشت-۱۳۹۱, ۱۰:۵۲:۲۷
ارسال‌ها
پاسخ
تشکر شده توسط : godvb
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #2
RE: راهکارهای مهم برای افزایش امنیت وب سایت
توبحث برنامه نویسیش.برای کسانی که .net کارمیکنن مطلب OWASP Top 10 for .NET developers خیلی مفید هستش وبنظرم باید بخونن.یه pdf هستش که 255 صفحه است.توی گوگل هم سرچ بزنید لینک دانلود راحت پیدامیشه.

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
۳۰-اردیبهشت-۱۳۹۱, ۱۵:۱۹:۰۴
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [سوال] برای هک سایت باید از کجا شروع کنم ؟ nimbuzz110 3 4,274 ۲۹-مهر-۱۳۹۳, ۱۳:۳۳:۳۰
آخرین ارسال: NO DONGLE
  [سوال] امنیت برنامه نوشته شده payam200525 2 3,249 ۱۶-بهمن-۱۳۹۲, ۱۰:۲۳:۳۳
آخرین ارسال: sadra1234
  امنیت در پروتکل مسیریابی OSPF godvb 0 2,242 ۳۰-اسفند-۱۳۹۱, ۱۳:۲۳:۱۸
آخرین ارسال: godvb
  چگونه امنیت سایت را بالا ببریم؟ alaska 4 9,771 ۲۲-فروردین-۱۳۸۸, ۱۴:۵۷:۲۸
آخرین ارسال: IISecurity.C
myBB نگاهی کوتاه به امنیت اوراکل Rink8 0 3,538 ۱۲-آبان-۱۳۸۷, ۱۹:۱۹:۴۵
آخرین ارسال: Rink8

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS