Skocz do zawartości

Włamanie na stronę + podlinkowanie strony spamem


pitreq_

Rekomendowane odpowiedzi

Uwierzytelnianie wielopoziomowe
Uwierzytelnianie wielopoziomowe – sposób zabezpieczenia oraz autoryzacji podczas logowania przed skorzystaniem z konta użytkownika przez niepowołane osoby poprzez zdobycie przez nią identyfikatora użytkownika i hasła uwierzytelniającego

https://www.google.com/search?client=firefox-b-d&q=2FA+

 

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Cytat

na przyszłośc polecam 2FA

A co to ma wspólnego z tym, ze włamują się nie przez login i hasło a przez dziury. Analizowałem, widziałem, doświadczyłem setki włamań na strony. Nigdy źródłem nie było logowanie które można zabezpieczyć 2FA.

 

 

 

  • Like 4
Odnośnik do komentarza
Udostępnij na innych stronach

2FA jest dobre na wycieki haseł, luki bezpieczeństwa w systemach/przeglądarkach (nie zawsze), ewentualnie na słabe hasła które można słownikowo "odgadnąć".

2FA dziur w skryptach nie załatają.

 

Obecnie najbardziej narażony na ataki jest WP, z wiadomych względów. Wystarczy sobie przeglądnąć logi dla nieistniejących adresów na stronie. To skarb, można sprawdzić jakich plików/pluginów szukają hakierzy - wiadomo wtedy czego unikać :) Oczywiście przyszłości nie da się przewidzieć i w jakim skrypcie dziura się jeszcze znajdzie.

  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

W dniu 18.06.2021 o 08:24, MaxPan napisał:

Dokładnie tak, przecież on pisze  "i dodał sporo podstron związanych z farmacją, viagrą itp." a takie coś robią przez wstrzykiwanie kodu a nie logowanie się na stronie.

to nie da się zabezpieczyć na 100% ? a jak ze skryptami invision community i prestashop wersja 1.7 ? w miarę zabezpieczone są ?

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności