Як захистити свій сайт від злому? - Як захистити свій сайт від злому <!--if()-->- <!--endif--> - Статті про віруси, антивіруси і антивірусні програми - Безкоштовні програми для комп'ютера


- Безкоштовні антивіруси і антивірусні програми для пк, кпк, нетбуків та мобільних телефонів


Microsoft Windows | Mac OS | Linux | Android | iPhone и iPad | Windows Phone

Антивірусна програма (Антивірус) [1]
Комп'ютерні віруси - психологія вірусних атак [1]
Що робити, якщо виявлений вірус [1]
Фішинг [1]
Спам і боротьба із спамом [1]
Безкоштовні антивіруси [1]
Методика визначення найкращого антивіруса [1]
Методика використання антивірусів [1]
Найкращий безкоштовний антивірус [1]
Найкращі антишпигуни і антитрояни 2010 [1]
Як вибрати антивірусну програму [1]
Антивіруси для мобільника [1]
Два антивіруса на одному ПК [1]
Комп'ютерні віруси - зараження і ознаки [1]
Безпека ПК - макровіруси [1]
Відновлення даних на флешці [1]
Приховані віруси - пошук та видалення [1]
Найкращий антивірус для нетбука [1]
Мобільні віруси і антивіруси [1]
Найпопулярніші антивірусні програми [1]
Сервіс SkyDNS - хмарний захист від шкідливих сайтів [1]
Програми для анонімного веб-серфінгу [1]
Фальшиві або підробні антивіруси [1]
Оптимізація роботи системи за допомогою Iobit [1]
Комплексний і безкоштовний захист [1]
Інтернет-шахрайство. Практичні рекомендації [1]
Як запустити Android на нетбуці, ноутбуці чи ПК [1]
5 міфів про антивірусну безпеку ПК [1]
Небезпечні картинки [1]
Техніка безпеки в мережі Wi-Fi [1]
Інтернет черв'яки - основи основ [1]
Як дізнатися, чи зламаний Ваш Wi-Fi [1]
Avast! - більше, ніж просто антивірус [1]
Найкращі безкоштовні антивіруси 2011 [1]
Рятівна флешка [1]
Як захистити свій сайт від злому [1]
Самі швидкодіючі та ресурсомісткі антивіруси 2011 року [1]
Інтернет шахрайство і лохотрони [1]
Види шахрайства в мережі Інтернет [1]
Як правильно вибрати ноутбук [1]
Virus Bulletin Квітень 2011 [1]
Virus Bulletin Червень 2011 [1]
Десять невідомих небезпек для ПК [1]
Безкоштовна ліцензія Avast! Internet Security [1]
Як прискорити роботу антивіруса [1]
Тестування антивірусів: AV-Comparatives Лютий 2011 [1]
Тестування антивірусів: AV-Comparatives Травень 2011 [1]
Тестування антивірусів: AV-Comparatives Серпень 2011 [1]
Найпопулярніші марки ноутбуків [1]
Як запустити Windows в безпечному режимі [1]
Бета-тестування онлайн-сервісу Norton Online Family від Symantec [1]
Інструмент для онлайн резервного копіювання Avast! BackUp [1]
Безкоштовна ліцензія McAfee Antivirus Plus 2012 [1]
Нові версії антивірусних програм AVG 2012 [1]
Антивірус NOD32 5 і Smart Security 5 - початок бета-тестування [1]
NANO AntiVirus 0.15 Alpha - оновлення технічного превью [1]
COMODO Cleaning Essentials 2.2 Final - вийшла фінальна версія [1]
Нова версія NANO AntiVirus - 0.18 Beta [1]
PC Tools AOSS LiveCD - антивірусний завантажувальний диск [1]
Комплексний антивірус Comodo Internet Security Premium 2012: Реліз версії 5.10 [1]
Безкоштовна ліцензія Comodo Internet Security Pro на 1 рік [1]
Bitdefender Bootkit Removal Tool - утиліта для видалення буткітів [1]
Вийшов HitmanPro 3.6 Final: нова версія 3.6.0.152 [1]
Огляд безкоштовного антивіруса Microsoft Security Essentials [1]
Огляд безкоштовних антивірусів 2012 [1]
SafenSoft SysWatch Personal - ліцензія на 1 рік безкоштовно [1]
AVG 2012 Service Pack 1: Основні поліпшення і зміни [1]
Боротьба з шкідливим ПЗ і захист файлів паролем [1]
Тестування антивірусів: AV-Comparatives Березень 2012 [1]
Ashampoo WinOptimizer Free - безкоштовна утиліта для оптимізації роботи ПК [1]
Динамічне тестування антивірусів: Червень 2014 [1]

Головна » Статті » Як захистити свій сайт від злому

Як захистити свій сайт від злому?

Як захистити свій сайт від злому?

Сьогодні Інтернет завойовує все більшу і більшу популярність, і слово «сайт» міцно увійшло до нашого лексикону.

Останнім же часом за ручку з цим словом постійно ходять ще два - це «розробка» і «просування». І це не дивно, адже під пресом неймовірної кількості різних пропозицій у наданні послуг з розробки і просування сайтів в мозку рядового користувача ці два поняття вкоренилися як єдині, що заслуговують уваги при запуску інтернет-проекту.

Але є ще одне слово, без якого ні створення, ні просування, ніщо взагалі не матиме сенсу, якщо Ви створюєте серйозний проект. Більш того, якщо Ви будете нехтувати цим словом, Ваші справи можуть виявитися набагато гірше, ніж це було раніше.

Мова йде про безпеку, причому не про фізичну безпеку комп'ютера, на якому зберігається Ваш сайт, про яку, звичайно, теж варто подбати, а про безпеку в мережі Інтернет.

Складно переоцінити важливість питань безпеки Вашого сайта, якщо в його базі даних зберігаються важливі відомості. Так, наприклад, складно собі уявити, що керівник ІТ-відділу в будь-якому великому банку, в базі даних якого зберігаються номери кредитних карт його клієнтів та інша важлива інформація, зможе спокійно спати вночі, якщо йому напередодні повідомити, що сайт банку, за який той несе відповідальність, не захищений належним чином і може бути зламаний протягом години мало-мальськи тямущим фахівцем.

Адже найчастіше все саме так! Більш того, навіть захищений спеціальними функціями код сайта, обмежена дозволами на доступ до інформації база даних і співробітник, відповідальний за безпеку Ваших даних з високим окладом не завжди зможуть гарантувати Вам стовідсотковий захист. Саме тому, щоб потім не було болісно боляче, необхідно вкрай ретельно організовувати систему захисту даних.

У даній статті Ми торкнемося теми захисту від, можливо, самого поширеного методу злому сайта - SQL-ін'єкції. Для початку визначимося з тим, що всі без винятку сучасні об'ємні, складні сайти будуються на основі бази даних.

Робота з даними, що зберігаються в базі даних Вашого сайта, здійснюється за допомогою структурної мови запитів SQL. SQL-ін'єкція - техніка впровадження у вихідний SQL-запит певного коду, не порушує структури самого запиту, з метою отримання доступу до даних, що містяться в БД.

Можливість впровадження SQL-ін'єкції виникає внаслідок недостатньої перевірки прийнятих від користувача значень. Впровадження SQL-ін'єкції, в залежності від типу використовуваної СУБД та умов впровадження, може дати можливість атакуючому виконати довільний запит до бази даних - наприклад, прочитати зміст будь-яких таблиць, видалити, змінити чи додати дані, отримати можливість читання і/або запису локальних файлів і виконання довільних команд на сервері, що атакується.

Більшість SQL-ін'єкцій застосовується у формах введення, таких як реєстрація користувача, підписка, замовлення товару і т.д. Але не варто помилятися щодо того, що мова йде тільки про видимі форми введення. Дуже часто для проникнення коду SQL-ін'єкції використовується URL сайта. Таким чином, якщо Ваш сайт ніяк не захищений від проникнення, зломщик без зусиль зможе підібрати ключі до вашої бази даних і отримати будь-яку інформацію, яка в ній зберігається.

Методи захисту сайта від SQL-ін'єкції:

1. Не довіряйте даним, які вводить користувач у форму на Вашому сайті. Всі ці дані необхідно перевіряти на наявність у них шкідливого коду. Для цього, по-перше, варто обмежувати довжину полів там, де це можливо. Наприклад, для рядка «Ім'я» цілком вистачить 10 символів.

Обробляйте спеціальними функціями усі дані, що отримуються від користувача. При використанні PHP тут підійдуть функції mysql_real_escape_string () (екранує слешами заборонені символи типу ', "), Htmlspecialchars () (перетворює заборонені html дескриптори). Також тут можна перевіряти тип значень, що вводяться, наприклад, за допомогою intval () для чисельних значень.

2. Обмежуйте користувачів в правах на доступ до бази даних. Чим менше прав у користувача, тим менше шкоди буде в разі впровадження SQL-ін'єкції.

3. Принцип впровадження SQL-ін'єкції полягає в тому, що зломщик вгадує структуру Ваших запитів до БД, підбирає можливі імена таблиць і стовпців цієї бази і на основі отриманої інформації отримує дані. Так, наприклад, намагаючись отримати доступ до таблиці паролів Вашої бази даних, він буде підбирати імена типу pass, password, users і т.д. Тому, навряд чи йому вдасться витягти із цієї таблиці інформацію, якщо Ви назвете її «aslfjsaf». Однак даний метод надто радикальний, тому що ускладнить роботу з БД особисто Вам - через неінформативність імен.

Розглянуті в даній статті методи захисту допоможуть Вам вберегти свій сайт від зломщиків, однак в умовах реального проекту в жодному разі не варто ними обмежуватися, так як ця стаття має лише ознайомлювальний характер і не може розповісти про всі способи і методи захисту даних.

Головне, що Вам необхідно зрозуміти, - це важливість питань інтернет-безпеки Вашого сайта, про це ні в якому разі не можна забувати і нехтувати цим.

Категорія: Як захистити свій сайт від злому | Додав: admin (27.05.2011)
Переглядів: 1365 | Коментарі: 1 | Теги: Як захистити свій сайт від злому, безпека сайта, захист сайта від злому, Методи захисту сайта від SQL-ін'єкц, інтернет безпека | Рейтинг: 4.8/10
Всього коментарів: 1
1 Дмитро  
0
Дякую, дуже цікава стаття

Додавати коментарі можуть лише зареєстровані користувачі.
[ Реєстрація | Вхід ]