Lord of the Shadows

برنامه نویسی و امنیت وب

Lord of the Shadows

برنامه نویسی و امنیت وب

تضمین امنیت

در این پست گفتم که هیچگاه امنیت 100 درصد تضمین شده نیست.اگر هم کسی همچین ادعایی داشته باشد یا چیزی از امنیت نمیداند و یا صرفا هدفش کلاهبرداری خواهد بود.

یادمه یبار یکی از دوستان ازم پرسید امن ترین کامپیوتر کدام هست و چکار کنم که امنیت کامپیوترم 100 درصد تضمین بشه.جواب من این بود : از برق بکش و بزار تو گاو صندوق و کلید گاو صندوق رو هم به صندوق امانات بانک بده.امنیت خیلی پیچیده و متاسفانه روز به روز پیچیده تر میشود. و تنها را افزایش آن در حوزه IT , مدیریت صحیح و استفاده از افراد کاردان میباشد.در پست های بعدی در مورد سخت افزار ها و نرم افزار ها صحبت میکنم.

امنیت

همیشه وقتی صحبت از امنیت میشه ( در حوزه وب و شبکه ) چند فاکتور را باید در نظر گرفت.

1 : امنیت هیچگاه 100 درصد تضمین شده نیست.

2 : تجهیزات استفاده شده ( سخت افزار ) فوق العاده مهم هستند.

3 : نرم افزار های استفاده شده.

4 : مدیریت.

یک سیستم خانگی تا یه سرور موجود در یه دیتاسنتر موارد مختلفی رو برای بهبود امنیتشان باید انجام داد.در پست های بعدی بر اساس موارد بالا توضیح خواهم داد.

و حالا ف ی س ب و ک

نوبتی هم که باشه نوبت ف ی س ب و ک :دی

تونستم لیست دیتابیس ها و مشخصات کاربراشو بکشم بیرون.. نمیدونم با اطلاعاتش چکار کنم.اگه پیشنهاد خوبی برسه شاید اطلاعات رو بفروشم :دی.شایدم گزارش بدم.نمیدونم چکار کنم.بزودی چنتا اسکرین شات باحال میزارم.. LOL

امنیت در حد کشک

چند روز پیش دسترسی کامل به یکی از سرور های ویندوز یه شرکت معتبر ایرانی پیدا کردم.از آنجا که خیلی تبلیغ امنیت سرورهاشونو میکنن و ادعا هم که ماشالله ... طی یک حرکت حماسی فعلا لیست دیتابیس کلیه یوزراشونو میزارم.تا ببینم اگه حالم خوب بود کم کم سورس سایتهای مهمی که ازش کشیدم بیرون رو میزارم.البته به تک تک سایت های مهم هاست شده روی این سرور دارم پیام میدم.اگه تونستن فشار بیارن به مدیر سرور که حتما کمکشون میکنم ( چون جناب مدیر قبول نمیکنند ) در غیر اینصورت شرمندم..

لیست دیتابیس در ادامه

ادامه مطلب ...