Вот URL я нашел во время просмотра. Я считаю, что он содержит полезную информацию в отношении безопасности PHP / Server. Есть ли Bitcoin предложить какое-то пособие для этого?
http://www.cyberciti.biz/tips/php-security-best-practices-tutorial.html
|
10 декабря 2012, 9:36:46 AM | # 1 |
Сообщений: 69
цитировать ответ |
Re: Хорошие советы по безопасности для тех, кто хочет создать Bitcoin бизнеса в Интернете
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Вот URL я нашел во время просмотра. Я считаю, что он содержит полезную информацию в отношении безопасности PHP / Server. Есть ли Bitcoin предложить какое-то пособие для этого?
http://www.cyberciti.biz/tips/php-security-best-practices-tutorial.html |
10 декабря 2012, 11:01:31 AM | # 2 |
Сообщения: 2352
цитировать ответ |
Re: Хорошие советы по безопасности для тех, кто хочет создать Bitcoin бизнеса в Интернете
Получил 1806 Биткоинов
Реальная история. Вот URL я нашел во время просмотра. Я считаю, что он содержит полезную информацию в отношении безопасности PHP / Server. Есть ли Bitcoin предложить какое-то пособие для этого? http://www.cyberciti.biz/tips/php-security-best-practices-tutorial.html Пара статей в вики: - http://en.bitcoin.it/wiki/Securing_online_services - http://en.bitcoin.it/wiki/Category:Security |
10 декабря 2012, 12:55:13 PM | # 3 |
Сообщения: 182
цитировать ответ |
Re: Хорошие советы по безопасности для тех, кто хочет создать Bitcoin бизнеса в Интернете
Хорошо читать, есть некоторые вещи, которые я бы сделал несколько иначе ...
# 1: Знай своего врага, инъекции 2. SQL: "mysql_real_escape_string ()" просто быстро исправить с помощью которой можно заделать старый / плохо написанный PHP приложение. Для пользовательских приложений люди должны использовать "MySQLi :: подготовить" или "PDO :: подготовить", 3. Загрузка файлов: Проверка и ограничение файловой системы недостаточно. загрузка файлов всегда должны быть обработаны с помощью отдельного сервера (как он в # ВОФК 25 Запуск службы для каждой системы или VM Instance). Если это не вариант для вас, а затем хранить свои файлы в виде двоичных данных в базе данных. # 11: Установите Suhosin усовершенствованную систему защиты для PHP Следуйте этим инструкциям, и вы в конечном итоге с автоматической сборки на вашем сервере, то есть большая "нет нет" Сам по себе. Если вы хотите использовать его построить его на рабочем столе и упаковать его для конкретного дистрибутива, Там нет никаких причин, чтобы иметь сборки инструментов на сервере. Редактирование: прочитать комментарий, это там, а также ... |