tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
8
ZUGRIFFE
449
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Freude Freude ist offline Mitglied Silber
    Registriert seit
    Jul 2002
    Beiträge
    60
    Hallo ich habe eine Frage wieder an Euch.

    ich ahbe eine Anwendung und es muss eine sicheres LoginSystem eingebaut werden, damit keine Hacker attacken bestehen, weil die Anwendung auch übers Internet bearbeitet wird.

    wie mache ich sowas?
    einer Idee?
    DANKE


    MfG
    Freude
     

  2. #2
    Registriert seit
    Dec 2001
    Ort
    Köln
    Beiträge
    796
    einmal durch gut durchdachte php programmierung und dann nützt dir vielleicht auch SSL was . vielleicht auch alle login-versuche mit zeit und ip in logfiles außerhalb deines webroot verzeichnisses speichern, damit zu siehst, wer wann versucht hat, sich einzuloggen.

    aber denk dran: 100%ge sicherheit gibts nich.
     
    You want me to be, something I can never ever be!

  3. #3
    Avatar von loki2002
    loki2002 loki2002 ist offline Mitglied Platin
    Registriert seit
    Jan 2002
    Ort
    011000110011011000110100
    Beiträge
    614
    ..damit keine Hacker attacken bestehen
    das "Sichere" System muss leider noch erfunden werden. Jedenfalls wuerde ich in Punkto Sicherheit ,defintiv nicht auf PHP setzen. Soetwas macht man direkt auf dem Server (konfig.), keine Ahnung wie, aber es muesste theoretisch machbar sein.

    my 2 cents

    Geändert von loki2002 (19.03.03 um 18:32 Uhr)
     

  4. #4
    Registriert seit
    Jul 2002
    Ort
    Frankfurt (Hessen)
    Beiträge
    2.135
    und das grösste sicherheitsproblem ist das password

    theoretisch müsste man im hintergrund ein cracklib laufen lassen um die gröbsten passwortfehler abzufangen
    und dann noch ein zeitverzögerung nach jedem versuchten zugang
     

  5. #5
    Freude Freude ist offline Mitglied Silber
    Registriert seit
    Jul 2002
    Beiträge
    60
    ..und wie generiert man so was?
    einer Idee?
     

  6. #6
    Registriert seit
    Dec 2001
    Ort
    Köln
    Beiträge
    796
    falls du eine statische ip haben solltest, kannst du den zugriff ja auch password- UND ip-abhängig machen. falls jemand dann das password knacken sollte gibts dann immer noch die ip-abfrage!
     
    You want me to be, something I can never ever be!

  7. #7
    Freude Freude ist offline Mitglied Silber
    Registriert seit
    Jul 2002
    Beiträge
    60
    die Hilfen von Euch ist wirklich sehr hilfreich.
    aber da ich sowas(Logonsystem) zum ersten mal mache habe ich keine Ahnung wie der Code aussehen würde.
    wie codiere ich es?
     

  8. #8
    Avatar von loki2002
    loki2002 loki2002 ist offline Mitglied Platin
    Registriert seit
    Jan 2002
    Ort
    011000110011011000110100
    Beiträge
    614
    ....also mal davon abgesehen das jeder heutzutage der Meinung ist, er, bzw seine Internet Präsenz, sei durch "Hacker" betroht, ist ziemlich Paranoid.

    Kein gesunder Hacker macht sich die Mühe, kleine "unbedeutende" Seiten zu attackieren.

    Selbst Wenn Du alles mit Passwort und IP-Sicherung geschuetzt hast, bleibt immer noch das Riskio, dass IP gefaked werden koennen ...

    Ich schaetze mal das für deine Zwecke, die Zugangs-Methode -> htaccess voellig ausreichend ist ..

    einfach mal hier auf tutorial.de suchen .. (nach htaccess) ..

     

  9. #9
    Registriert seit
    Dec 2001
    Ort
    Köln
    Beiträge
    796
    Original geschrieben von loki2002
    ....also mal davon abgesehen das jeder heutzutage der Meinung ist, er, bzw seine Internet Präsenz, sei durch "Hacker" betroht, ist ziemlich Paranoid.

    Kein gesunder Hacker macht sich die Mühe, kleine "unbedeutende" Seiten zu attackieren.
    ja aber was is mit den ganzen script-kiddies, die aus langeweile nix zu tun haben? ich sag mal so, eine nötige sicherheit sollte jede präsenz haben, denn: was nich geht, das geht halt nich sich darauf zu verlassen, dass man selbst nicht gehackt wird, ist ein wenig zu optimistisch!

    Selbst Wenn Du alles mit Passwort und IP-Sicherung geschuetzt hast, bleibt immer noch das Riskio, dass IP gefaked werden koennen ...


    wie willst du denn bitte ips faken****

    Ich schaetze mal das für deine Zwecke, die Zugangs-Methode -> htaccess voellig ausreichend ist ..


    na ja, wenn aber der ftp gehackt wird, nützt das auch nix mehr
     
    You want me to be, something I can never ever be!

Ähnliche Themen

  1. Objekt mit eine File-Attribut übers Netz verschicken
    Von Chajnik im Forum Algorithmen & Datenstrukturen mit Java
    Antworten: 1
    Letzter Beitrag: 20.07.10, 08:22
  2. Dateiübertragung übers Netz
    Von DarthShader im Forum Java
    Antworten: 4
    Letzter Beitrag: 25.09.07, 19:43
  3. Windows XP übers Netz
    Von Philman im Forum Microsoft Windows
    Antworten: 2
    Letzter Beitrag: 29.11.04, 12:30
  4. Übers Netz senden
    Von sra im Forum .NET Archiv
    Antworten: 2
    Letzter Beitrag: 08.11.04, 17:21
  5. dateien übers netz auslesen
    Von Hörnchenmeister im Forum Java
    Antworten: 3
    Letzter Beitrag: 15.06.04, 17:02