הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > מסחר > מסחר - קניה/ מכירות שונות (לא הוסטינג)

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 11-10-07, 11:51   # 1
shir
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 37

shir לא מחובר  

אבטחת שרתים, אתרים ומערכות מידע

שלום רב,
שמי שיר ואני מתעסק זה 4 שנים בתחום אבטחת המידע.
אני מעוניין לאבטח שרתי אחסון ואתרים פרטיים.

אבטחת שרת אחסון (לינוקס בלבד) עולה כ 250 ש"ח והיא כוללת:
  • הגדרה נכונה של קובץ ה php.ini (ביטול פקודות מסוכנות, safe_mod ועוד...)
  • הגנה בסיסית לכל האתרים בשרת מפני תקיפות נפוצות (sql injection, xss,code injection)
  • תיקון באגים קיימים (רק בשרתים של 012)

אבטחת אתר פרטי (אתר המבוסס על php/sql) תעלה כ 150 ש"ח והיא כוללת הגנה מפני:
  • SQL injection
  • code[php] injection
  • XSS - Cross Site Scripting
  • CSRF - Cross Site Request Forgery
  • CRLF Injection
  • באגים נוספים כמו במערכות העלאת קבצים וכו'....

אני לא מאבטח מערכות מידע/פורומים המבוססות על מערכות קוד פתוח.

מי שמעוניין באחד המסלולים הנ"ל יכול ליצור איתי קשר בכתובת הבאה : skod.uk@gmail.com

מי שרוצה לקבל יעוץ/הוכחה שאפשר להתקין לו שרת counter strike על השרת
בלי שהוא בכלל יודע יכול ליצור איתי קשר דרך הודעה פרטית.



יום טוב

Last edited by shir; 11-10-07 at 12:16.. סיבה: TelecarT ביקש :|
  Reply With Quote
ישן 11-10-07, 12:34   # 2
yNaxon
אקס מנהל
דירוג מסחר: (0)
 
yNaxon's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
מיקום: תל אביב
הודעות: 7,481

yNaxon לא מחובר  

יש אפשרות לשלם דרך PayPal?
__________________
בברכה,
יונתן.
  Reply With Quote
ישן 11-10-07, 13:09   # 3
shir
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 37

shir לא מחובר  

ציטוט:
נכתב במקור על ידי YsTyle צפה בהודעה
יש אפשרות לשלם דרך PayPal?
כן
  Reply With Quote
ישן 11-10-07, 19:16   # 4
SDF
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

מההודעה שלך אני מבין שאתה ממליץ על safe_mode, לא כך?
קצת תמוה בעינה לקרוא אבטחה וsafe_mode באותה הודעה.
__________________
FreeBSD, a *nix operating system
  Reply With Quote
ישן 11-10-07, 19:19   # 5
RAS
חבר וותיק
דירוג מסחר: (0)
 
RAS's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jul 2007
הודעות: 1,228

RAS לא מחובר  

ציטוט:
נכתב במקור על ידי SDF צפה בהודעה
מההודעה שלך אני מבין שאתה ממליץ על safe_mode, לא כך?
קצת תמוה בעינה לקרוא אבטחה וsafe_mode באותה הודעה.
הוא התכוון לביטול safe_mod.
(או שלא?)
  Reply With Quote
ישן 11-10-07, 20:03   # 6
דניאל
מנהל ראשי
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 39
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

ציטוט:
נכתב במקור על ידי SDF צפה בהודעה
מההודעה שלך אני מבין שאתה ממליץ על safe_mode, לא כך?
קצת תמוה בעינה לקרוא אבטחה וsafe_mode באותה הודעה.
כמובן שיש המלצה על safe_mode,
לעיתים מצב הפונקצה משונה לoff, אבל הדבר נעשה מכורך הנסיבות של דרישות אפליקציה ולא מדרישה חכמה של אבטחת מידע.

בכל אופן,

safe_mode מופעל הוא המלצה חמה שצריכה להיות מיושמת על ידי כולם במידה והדבר אפשרי.
__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 11-10-07, 20:14   # 7
psycho
הוסטסניון
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 34
הודעות: 1,926

psycho לא מחובר  

אתה בעצם מציע לקנפג את ה php,apache ואולי להתקין מוד שתיים של אפצ'י?
  Reply With Quote
ישן 11-10-07, 20:46   # 8
RS324
תודה על תרומתך.
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
אבטחת אתר פרטי (אתר המבוסס על php/sql) תעלה כ 150 ש"ח והיא כוללת הגנה מפני:

* SQL injection
* code[php] injection
* XSS - Cross Site Scripting
* CSRF - Cross Site Request Forgery
* CRLF Injection
* באגים נוספים כמו במערכות העלאת קבצים וכו'....
אתה מודע לזה שאתה תצטרך ללמוד כמעט כל קוד של כל אתר מההתחלה ?
נראה לי קצת תמוהה השירות הנ"ל.

בכל מקרה בהצלחה.

ד"א אתה מספק קבלות ?
  Reply With Quote
ישן 11-10-07, 21:01   # 9
shir
חבר חדש
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 37

shir לא מחובר  

psycho, אני מקנפג את ה Apache ואת ה php, לא מתקין מודים.
RS324, כן אני מודע לזה. ולא אני לא מספק קבלות מהסיבה שאני לא נחשב כעסק.
בנתיים אני סתם מנסה להשיג קצת כסף במקביל לקורסים שאני לוכח, אולי אם זה ירוץ טוב ויהיו כמה לקוחות אני יחשוב על זה.
  Reply With Quote
ישן 11-10-07, 21:13   # 10
SDF
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

ציטוט:
נכתב במקור על ידי TelecarT צפה בהודעה
כמובן שיש המלצה על safe_mode,
לעיתים מצב הפונקצה משונה לoff, אבל הדבר נעשה מכורך הנסיבות של דרישות אפליקציה ולא מדרישה חכמה של אבטחת מידע.

בכל אופן,

safe_mode מופעל הוא המלצה חמה שצריכה להיות מיושמת על ידי כולם במידה והדבר אפשרי.
וודאי שהוא מומלץ, בגלל זה בטח בphp6 מבטלים אותו.
ציטוט מphp.net:
[
ציטוט:
The PHP safe mode is an attempt to solve the shared-server security problem. It is architecturally incorrect to try to solve this problem at the PHP level, but since the alternatives at the web server and OS levels aren't very realistic, many people, especially ISP's, use safe mode for now.
בקיצור, מה שsafe_mode מיישם, צריך להיות מייושם ברמות אחרות.

הנה עוד כתבה כאן
__________________
FreeBSD, a *nix operating system
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 08:13.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ