Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: возможно ли взломать?
 
 автор: victoor   (05.11.2006 в 23:53)   письмо автору
 
 

Я закрыл файл через .htaccess и .htpasswd. файл с паролями расположен выше папки сайта (т.е. из инета не виден).
Возможно ли обойти механизм авторизации?
Считать что у меня пароль 20 символов рус/лат обоих регистров + цифры и спец.символы (т.е. простым подбором подобрать нереально)...
Надежно ли такое решение? (просто закрыть надо редактор кода, через который можно ЛЮБОЙ код на сайт закинуть...)

Заранее спасибо за ответ.

   
 
 автор: cheops   (06.11.2006 в 00:35)   письмо автору
 
   для: victoor   (05.11.2006 в 23:53)
 

Хорошо бы его (редактор и авторизацию) в SSL область поместить, чтобы пароль нельзя было перехватить сетевым анализатором. Но вообще защита достаточная надёжная, по крайне мере в лоб подробором пароля или выуживанием хешей вас вряд ли ломать будут.

   
 
 автор: victoor   (06.11.2006 в 00:36)   письмо автору
 
   для: cheops   (06.11.2006 в 00:35)
 

>Хорошо бы его (редактор и авторизацию) в SSL область поместить, чтобы пароль нельзя было перехватить сетевым анализатором.
а как туда его переместить?

   
 
 автор: cheops   (06.11.2006 в 00:38)   письмо автору
 
   для: victoor   (06.11.2006 в 00:36)
 

Если у вас тарифный план поддерживает SSL, то код системы администрирования следует разместить в виртуальном хосте SSL и обращаться к нему не по префиксу http://, а по https://

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования