TechStart forside
Nyheder indenfor IT og teknologi
Annullér [x]




Log på  Bliv medlem   Om TechStart
Lørdag, 27. april, 2024
Forside  |  Nyheder  |  Hardware  |  Software  |  Spil  |  Open source  |  Markedsplads  |  IT jobopslag  |  Frikvarter  |  Forslag & fejl  |  Generel information



Nyeste forumindlæg | Nyeste indlæg i mine emner


#0
stig.voss

03/08 - 2015, 15:22

Sikkerhedsspørgsmål




Lige et nysgerrig spørgsmål til Jakob.

Hvordan gemmes kodeord og hvordan er de sikret i tilfælde af et sikkerhedsbrud? Jeg går ud fra de er hashed, men hvordan?




Vis karma-afgivelser
KARMA
Brugernavn: Rating:

Dijkstra Faglig



#41

jakobdam

28/08 - 2015, 23:00

 

Status:

Nyt loginsystem virker her lokalt hos mig. Mangler dog en del mht. implementering. 

Har fået lært en del om sessions og password_hash/password_verify nu sealed

 

 



Med venlig hilsen
Jakob Dam | Administrator



Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#42

jakobdam

29/08 - 2015, 19:57

Status: Færdig. :)

Så nu skulle der gerne blive tid til at kode på de lovede features - eks. "husk hvor jeg læste til i en tråd" samt redesign af diverse...

https://www.techstart.dk/index.php?p=200&f=2&st=91

 



Med venlig hilsen
Jakob Dam | Administrator



Vis karma-afgivelser
KARMA
Brugernavn: Rating:

stig.voss Faglig



#43

stig.voss

30/08 - 2015, 15:38

Jakob, hvor meget mulighed har du for at konfigurer Apache parametrene for HTTPS på serveren?




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#44

jakobdam

30/08 - 2015, 16:08

Ingen, udover hvad jeg kan gøre med en htaccess... Hvad da? :)



Med venlig hilsen
Jakob Dam | Administrator



Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#45

stig.voss

30/08 - 2015, 21:11

#44

Det var bare om du havde mulighed for at konfigurere serveren så den kunne køre med Forward secrecy og HSTS, men det har du nok ikke mulighed for.




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#46

mireigi

31/08 - 2015, 09:12

Har læst tråden her igennem, og alt ser egentlig fint ud, bortset fra denne lille detalje:

DDoS er ikke muligt, eftersom jeg lukker brugeren ud efter 5 forkerte forsøg i streg.

Det du sikkert mener, er at DDoS via login ikke er muligt, hvilket egentlig ikke har nogen sammenhæng. Det eneste som maks antal login for en bruger er godt for, er at forhindre bruteforce af brugerens password.

DDoS handler blot om at sende tilfældige oplysninger til serveren indtil den går ikke længere kan håndtere mængden af data der bliver sendt til den, om det sker via et maks på den bandwidth serveren har tilgængelig, eller at applikationen opbruger alle serverens recurser (CPU og RAM).

Lidt generelt om DDoS, og hvordan man sikrer imod det:
http://security.stackexchange.com/questions/73369/how-do-major-sites-prevent-ddos




Vis karma-afgivelser
KARMA
Brugernavn: Rating:

Qw_freak Faglig



#47

Mnc

31/08 - 2015, 09:49

Har læst tråden her igennem, og alt ser egentlig fint ud, bortset fra denne lille detalje

Det tog vi os af allerede i #12 :)

Men det er altid godt at få detaljerne på plads.

 

Til Jakob, fra #21

Bug: Når jeg retter mit indlæg sendes jeg til tråd#21 istedet for tråd&side=2#21. Jeg kan ikke huske opbygningen, men går ud fra at du forstår pointen. :P

Du påtalte det aldrig, så jeg vil bare lige sikre mig at du har skrevet det bag øret? :)




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#48

jakobdam

31/08 - 2015, 10:45

#47 / Mcn >

Hov ja - jo, jeg havde skrevet det bag øret, men så gik jeg i bad... tak for reminder. :)

Der er også en fejl hvis sidste indlægs ID kan divideres med 20 (heltalsdividering).

Småting - men jeg skal nok lige nå til det. :)



Med venlig hilsen
Jakob Dam | Administrator



Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



#49

Mnc

31/08 - 2015, 14:17

Godt godt, bare det er på en eller anden liste så er jeg glad. :)




Vis karma-afgivelser
KARMA
Der er ikke afgivet karma til dette indlæg.



^ Gå til top « Forrige   1 2 3  



Kun registrerede medlemmer kan skrive indlæg.



Det er gratis at blive medlem. Klik her
 






 
Indsend nyhed »  
Seneste kommentarer i:
Hvad er dette?


Søges: Gammelt 486 bundkort til projekt.


Skærm / Skærmelement til Dell Vostro 3550 15.6"


Pas på: Dansk firma snyder Netflix-kunder


Min seneste besættelse...


VR-ready computer - er I klar? :)


AVG pinger ud af Techstart (hacked?)


Jeg er ham...


Apple Pay og Danmark?


TechStart har givet sit bud på årets bedste smartphone


10 dage siden sidste nyhed


Skype sound recorder


Gamle computere.


Engelsk pund nede med 10% - billigt elektronik :)


Standalone mikrofon.


Lexar introducerer 3 nye ultrakompa


SanDisk lancerer microSD-kort med 1


Pokémon Go spillere kan langt om læ


Alternativet, S og SF ønsker pant p


LG lancerer ny 31,5 tommer skærm me


Alienware udgiver tynd og letvægts


Nintendo udgiver nye trådløse retro


Sony lancerer PlayStation Classic


8K er på vej: 33 MPixels fjernsyn


JVC udgiver mere prisvenlig 4K DLP-


Sponsoreret artikel: Snabel a


Officiel Tor browser udkommer til A


Nintendo lancerer online service fo


Western Digital lancerer nye SSDer


ASUS Mixed Reality Headset kommer s