הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   מסחר - קניה/ מכירות שונות (לא הוסטינג) (https://hosts.co.il/forums/forumdisplay.php?f=12)
-   -   אבטחת אתרים מבית iniKey Security (https://hosts.co.il/forums/showthread.php?t=94422)

iniKey.com 29-12-11 17:40

אבטחת אתרים מבית iniKey Security
 
iniKey.com Security


אבטחת אתרים מקצועית ביותר הכוללת פאנל ניהול,
הפאנל ניהול כולל: עריכת פרטים אישיים, עריכת פרטי רישיון, בדיקת מצב האבטחה, לוגים, מרכז תמיכה והורדה\עדכון האבטחה.

* הלוגים לא מדייקים ב-100% זה רק שיעור של הפירצה.

האבטחה מגנה מפני:
  • SQL Injection
  • Cookies Editor
  • Session Editor
  • Session Get Full Path Disclosure
  • Session Fixation.
  • Session Hijacking
  • Flood & Bot
  • XSS (Cross Site Scripting)
  • Remote File Inclusion
  • Local File Inclusion
  • Open Redirection
  • Phishing!!!

* הגנה מפישינג עוזרת לך לדעת אם יש פישינג מסויים שדומה לאתר (ואחרי זה שולח את הקורבן לאתר שלך), הוא בודק אם האתרים נראים זההים, דבר זה לוקח משאבים רבים - אפשר לבטל במידה והלקוח מעוניין.

הכתובת: http://iniKey.com/Security

מחיר האבטחה עומד על כ: $2 לחודש ב-ל-ב-ד!
לתמיכה טכנית: http://inikey.com/index.php?page=Support

iniKey.com 02-01-12 17:24

הקפצה באישור כדי למנוע פתיחת אשכול כפול.

mrns 02-01-12 18:02

אפשר לראות דוגמא של אתר שמשתמש באבטחה שלך?
או לחלופים תראה לנו חור אבטחה ותדגים לנו איך האבטחה שלך חוסמת את זה

iniKey.com 02-01-12 18:09

אתה יכול לקבל דמו ל24 שעות ללא תשלום.
אין לי איך להראות לך חור - כי מי שיודע טוב SQL INJECTION יכול לנצל זאת לרעה (כי אני צריך גם להראות עם המערכת ובלי המערכת).

Tomer 02-01-12 18:15

אני יכול לשאול איך מתבצעת ההגנה נגד פישינג ?

iniKey.com 02-01-12 18:22

זה לא 100% ההגנה נגד הפישינג,
אם הפישינג שולח אותך לאתר שלך,
אז האבטחה בודקת את האתרים אם הם זההים ב90% או יותר בקוד,
אם כן הוא כותב לך הודעה לפני כניסת האתר שייתכן שנפלת קורבן ואתה צריך לשנות סיסמא.

Haimz 02-01-12 18:35

איך פועלת החסימה של הSQLI אתה פשוט מאבטח את כל המשתנים?

ומה זה session editor הרי סשן נשמר בשרת ולא באתר או אצל המשתמש..

Tomer 02-01-12 18:36

לא הבנתי. אם מישהו הקים אתר זהה 100% לאתר שלי (שזו, בעצם, המטרה של אתרי פישינג) - איך ההגנה שלך אמורה להתריע לי על כך?

iniKey.com 02-01-12 18:43

אם האתר (הפישינג) מעביר אותך לאתר שלך לאחר שאתה שם לו את הפרטים,
אז האבטחה בודקת את האתר שלך ואת הפישינג ובודקת אם הם זההים.

לאחר מכן, יש לך הודעה על כך במסך (HTML)

Haimz 02-01-12 18:45

ציטוט:

נכתב במקור על ידי iniKey.com (פרסם 830628)
אם האתר (הפישינג) מעביר אותך לאתר שלך לאחר שאתה שם לו את הפרטים,
אז האבטחה בודקת את האתר שלך ואת הפישינג ובודקת אם הם זההים.

לאחר מכן, יש לך הודעה על כך במסך (HTML)

תענה בבקשה על השאלות שלי, לרוב לא שולחים אל האתר המקורי, ואם כן זה אחרי סיום הפישניג


כל הזמנים הם GMT +2. הזמן כעת הוא 07:40.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ