2010-08-09 9 views
0

Comment minimiser la menace sur le site Web? Pouvez-vous lister la façon de minimiser ce problème?sécurité du site Web

+0

quelle plateforme? –

+5

Eh bien, pour _completely_ minimiser les menaces, vous devez débrancher le serveur. Au-delà, il y a un compromis. Peux-tu être plus précis? – David

+0

-1 Pas assez d'informations – James

Répondre

2

Il s'agit d'un sujet extrêmement vaste qui ne peut pas vraiment être résolu en une seule réponse. Mais voici quelques vulnérabilités communes que vous devriez rechercher et apprendre.

  • XSS attaques (scripting intersites) - Une méthode par laquelle la sécurité de vos utilisateurs peuvent être compromis en permettant le javascript arbitraire qui sera exécuté sur votre page. - En autorisant l'exécution de scripts SQL arbitraires sur votre base de données, vous pouvez donner aux attaquants la possibilité de récupérer des informations sensibles dans votre base de données ou même de détruire des données.
  • Meilleures pratiques de sécurité par mot de passe - Il existe toute une série d'informations sur la manière appropriée de traiter l'authentification et le stockage des informations utilisateur dans votre base de données.
+0

+1. C'est un bon début. – David

2

Il y a une poignée de choses universelles à employer:

  1. bonnes politiques de mot de passe
  2. Évitez les vulnérabilités d'injection SQL
  3. Sécuriser le serveur lui-même, non seulement le site

Cette liste peut, et continue, à peu près pour toujours. C'est un peu vague, mais alors c'est vraiment votre question.

Il semble que vous demandiez "Comment sécuriser la programmation Web?" C'est juste trop large pour ce site. Vous nous demandez de partager quelques années de connaissances sur un sujet très varié. Cela ne peut tout simplement pas être fait.

Vous êtes beaucoup mieux vaut obtenir quelques livres sur le sujet. Vous pouvez commencer avec le Web Security Testing Cookbook. Mais il y a beaucoup plus d'endroits où aller à partir de là.

Gardez à l'esprit que deux grandes parties de « sécuriser un site Web » sont:

  1. La conception avec la sécurité à l'esprit dès le début. La sécurité de rééquipement n'est pas très fiable. (Comme un ancien administrateur réseau avec lequel j'ai travaillé, même si vous mettez votre barbe à papa dans une boîte en acier, il est encore molle et molle.)
  2. Savoir exploiter les trous de sécurité, afin de mieux tester vos propres implémentations.
1

Comme d'autres l'ont mentionné, il s'agit d'un vaste sujet.

Personnellement, je commence ici: http://www.owasp.org/index.php/Top_10_2010

Le OWASP Top 10 est la base de la conformité PCI, et considéré comme l'étalon-or par beaucoup dans la mesure où la sécurité applicaiton web. OWASP offre des conseils généraux, ainsi que des conseils spécifiques pour un certain nombre de plates-formes. J'ai appris plus sur la sécurité ici qu'ailleurs.

Questions connexes