Voltar   vBulletin Brasil » Outras Áreas » Bate Papo

Notícias

Bate Papo Fale sobre qualquer coisa não relacionada aos outros fóruns aqui! *Posts criados aqui, não contam para o número de postagens dos membros!

Resposta
 
LinkBack Ferramentas do Tópico Modos de Exibição
Antigo 03-09-2007, 15:44
Webmaster
 
Avatar de beduino
 
Registrado em: Feb 2006
Localização: Rio de Janeiro
Idade: 51
Posts: 2,992
Entradas no Blog: 20
Agradecimentos: 334
Agradecido 4,267 vez em 681 Posts
Peso da Avaliação : 7 @ 78
beduino tem uma aura espetacular
13b Segurança: quer incrementar?

Prezados,
Em algum momento pensei em criar um artigo pequeno ou algo do genero para falar um pouco sobre segurança em nossos sites.
Claro que se tem q ter em mente que segurança total NÃO EXISTE na internet. Dados bancários, cartao de credito e outros NAO devem ser postados em foruns de qualquer tipo. Feitos esses dois lembretes aqui vao algumas alternativas para incrementar a segurança do seu site:
1. [vB] Coloque tempo de expiração de senha para seus usuarios [em particular os novos]: isso significa que se o usuario nao logar ele terá que solicitar nova senha de acesso em X meses. Isso é bom? É: se um usuario tiver qualquer acesso administrativo entao ... é muito importante, pois reduz a chance de os hackers usarem a senha deste user, sem o conhecimento dele;

2. Senhas Fortes: Ok... é um saco total ficar guardando senhas POR SITE. Para alguns é praticamente impossivel, visto que a frequencia em muitos sites eh muito grande. Ai tem sites de banco, sites de desenvolvimento, os sites que vc administra... etc, etc. Usar 1 senha soh faz com que se o 'maledeto' descobrir uma , ele descobre todas.

Solução: baixar e usar o software opensource chamado KeePass - clique aqui - que vc leva inclusive em seu pendrive! Tem ateh traduçao em portugues. Ele gera e guarda a chave por voce - com site e user... E as senhas podem ser muito fortes , sem a necessidade de guardarmos letras em maiuscula e minuscula, simbolos e etc.

3. [vB] Incrementar segurança no vB: se todo mundo prestou atençao, voce pode definir no config do vB onde estao, no seu servidor, as pastas modcp e admincp. Entao: com isso é possivel vc desloca-la para nao ter seu modcp e admincp em lugares default na instalaçao vB.
Outra: utilize [em particular no admincp] a proteçao com password criada pela dupla htaccess e htpasswd. Existem trocentos sites na internet que geram codigos para teu htpasswd a partir de um form na pagina.
Neste site Clockwatchers - .htaccess And .htpasswd Tool tem ateh uma ferramenta [nao testei] que monta um htaccess um pouco mais completo [evitando forum listing por exemplo]


Abraços e bons usos!
Beduino

#Por mais chato que seja: NÃO respondo a dúvidas por MP, email e afins.#
~Todas as questões no fórum, por favor.~
Meu blog pessoal: www.jbarroca.net
Click the image to open in full size.
Click the image to open in full size.
beduino está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Os seguintes 5 Usuários disseram Obrigado beduino por essa útil mensagem:
BlogdasGostosas (24-10-2007), Bucck (03-09-2007), bulacios (04-09-2007), killerofnet (03-09-2007), velias (03-09-2007)
Antigo 03-09-2007, 19:31
Moderador
 
Avatar de killerofnet
 
Registrado em: Nov 2006
Localização: SP
Idade: 23
Posts: 1,650
Agradecimentos: 594
Agradecido 736 vez em 362 Posts
Peso da Avaliação : 5 @ 15
killerofnet está indo no caminho certo
Padrão Re: Segurança: quer incrementar?

Great Tutorial my dear...

[]
killerofnet está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Antigo 04-09-2007, 09:13
Iniciante
 
Avatar de bulacios
 
Registrado em: Aug 2007
Idade: 36
Posts: 27
Agradecimentos: 14
Agradecido 1 vez em 1 post
Peso da Avaliação : 0 @ 0
bulacios ainda não possui pontos de reputação
Padrão Re: Segurança: quer incrementar?

Interessante o seu tuto beduino mas tenho algumas duvidas e será que vc possa me ajudar, sou totalmente novo nesse lance de forum e etc... , não gostaria de entender melhor isso htaccess e htpasswd, não achei e num tenho a minima ideia do que seja.

Agadeço de ante mão..

Obrigado.
bulacios está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Resposta

Favoritos


Usuários ativos no Tópico: 1 (0 Membros e 1 Visitantes)
 
Ferramentas do Tópico
Modos de Exibição

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Atualização de Segurança p/ vB 3.6.8 beduino Notícias vB Brasil 0 17-10-2007 15:03
Como posso incrementar o vBadvanced!! unirippers 'Suporte' 4 04-07-2007 13:04
Segurança no Registro kuringa vB: Suporte em Geral 1 12-12-2006 14:07
VBAdvanced não quer instalar Ganondorf vB: Dúvidas nas Configurações 5 30-08-2006 14:51

Advertisement
Booyah
   


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107