Oldal: 3 / 3 ElsőElső 123
Eredmény: 21 - 23 (23) összesen

Téma: config.php kódólás.

  1. #21
    Bölcs
    Csatlakozott
    07-08-28
    Hozzászólás
    1.030
    Begyűjtött 150 köszönetet
    109 hozzászólásával

    Alapbeállítás re: config.php kódólás.

    Pont a config file-t nem kódolnám sehogy. A db-hez csatlakozáshoz, igyis - úgyis vissza kell fejteni, és az egész csak hamis biztonság érzetet ad.

    Ha az a cél, hogy a tárhelyeden keresztül ne jussanak be a db-be, akkor rossz módon közelited meg a problémát. A fő cél az, hogy a tárhelyedre ne jussanak be.



  2. #22
    Szerkesztő
    Csatlakozott
    09-05-09
    Hozzászólás
    205
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: config.php kódólás.

    Idézet rendszergazda eredeti hozzászólása Hozzászólás megtekintése
    Sajnos a mysql ilyen, az adatbázisban már hash-elt jelszavakat tárol, de a connect-hez plaintext kell, amit a kliens átalakít, és azt küldi már tovább.

    De ha belegondolsz, a jelszavas belépések (ssh, ftp, htpasswd, etc.) általában ilyenek, a jelszavak kódoltan vannak eltárolva, de belépésnél neked az eredeti "plaintext" jelszót kell megadnod.
    Nem az a lényeg, hogy amikor bepötyögöd, akkor plaintext-e (jó igen, keylogger elviszi..), hanem hogy a hálózati csatornán ne plaintextként menjen. De ha hash-eket is lehetne megadni, a keylogger azt is lehúzza és akkor is ki lehet generálni (kivéve, ha salt is játszik, de akkor meg a hálózati forgalom lehallgatása a nyerő)

    Amúgy egyszerű mégis jó megoldás lehet, ha valamilyen szimmetrikus kulcsos titkosítási módszerrel titkosítod a fájlt/jelszavakat és a kulcs pedig mondjuk a domain neve (vagy asszimetrikus és akkor ott lehet játszadozni, hogy mi a titkos és mi a nyílt kulcs).
    Nyilván aki kicsit is ért a témához, annak nem gond a fejtés, viszont így megoldható, hogy csak XY domainen működjön (sajnos több domainre nem alkalmazható) és a kulcs is kéznél van.
    Ám a titkosítás nagy forgalmú oldalnál halálos.



  3. #23
    MinderBinder edem logója
    Csatlakozott
    09-09-02
    Hely
    Budapest
    Hozzászólás
    1.093
    Thanked 1 Time in 1 Post

    Alapbeállítás re: config.php kódólás.

    Idézet todi eredeti hozzászólása Hozzászólás megtekintése
    én úgy tudom, hogy a zned fejleszti a php-t is, de lehet, hogy ebben tévedek. viszont ha ez igaz, akkor szerintem nekik van a legtöbb közük hozzá
    A PHP és a Zend kapcsolatáról: hxxp://tuxradar.com/practicalphp/2/1/7



Oldal: 3 / 3 ElsőElső 123

A téma címkéi:

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •