Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

BrunoBit

Medidas de segurança

Recommended Posts

Fala rapaziada.

 Geral sempre fala em sql injection e tudo mais, inclusive tem bastante material bacana aqui no fórum sobre isso, porém, com relação à segurança, como fazer uma boa proteção do servidor? O que vocês fazem pra impedir ao máximo que alguém invada seu servidor? Seu cpanel/ftp? Pq mesmo que você utilize em seu site a melhor criptografia, o melhor código anti-sql, se alguém invadir o servidor essas barreiras de segurança no seu site não serviriam de nada.

O que vocês fazem pra deixar alta a segurança? Senhas grandes com bastante caracteres especiais? Algum tipo de autenticação via ip? Autenticação de 2 fatores? Número de tentativas de login? O que fazem? 

 

Seria uma discussão bastante proveitosa pra todos nós aumentarmos a segurança de nossos servidores.

 

Desde já agradeço todas as dicas e opiniões pessoal, abração e fiquem com Deus.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

A NASA foi invadida por um menino de 15 anos....

Mas enfim... Use Tokens para formulários e classes de abstração para base de dados nativas e por ai vai... Mas sinceramente nada vai impedir se alguém de fato quiser invadir.

Compartilhar este post


Link para o post
Compartilhar em outros sites

falando em cpanel, alguém sabe se da pra criar um script que ao digitar site.com.br/cpanel e site.com.br:2082 o script redirecione para pagina não encontrada?

pensei em fazer isso mais ainda não fiz.. kk

pensei em controlar esse acesso pelo painel do adm..

enquanto tivesse ativo o script ele redimensionaria  a pagina, quando eu precisasse acessar eu entrava no painel, desativava o script e acessava normal

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@EdCesar assisti aqui esse vídeo que você passou, simplesmente uma aula, esses detalhes que ele passou são os pontos que eu tava procurando pra ter uma base do que é necessário, fantástico. Se souber de mais algum vídeo assim manda aí pra gente.

 

@Wanderson Moreira rapaiz, entendi a sua ideia, é interessante. Pensei aqui, o que iria proteger o seu painel admin onde você ativa e desativa o script que faz o redirecionamente? Em uma invasão no seu painel admin o invasor conseguiria desativar esse sistema de redirecionar. De qualquer forma seria uma barreira a mais pra ninguém ficar fuçando no login do seu cpanel.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@gabrieldarezzo rapaiz, eu li esse post umas 4 semanas atrás e foi a partir daí que eu conheci o password_hash e aderi ele, eu utilizava o famoso md5, agora to usando o password_hash e to gostando demais. Obrigado pela indicação do link Gabriel, se souber de mais algum post com esse tópico de segurança manda aí pra gente.

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por violin101
      Caros amigos do grupo, saudações e um feliz 2025.
       
      Estou com uma pequena dúvida referente a Teclas de Atalho.

      Quando o Caps Lock está ativado o Comando da Tecla de Atalho não funciona.
      ou seja:
      se estiver para letra minúscula ====> funciona
      se estiver para letra maiúscula ====> não funciona
       
      Como consigo evitar essa falha, tanto para Letra Maiúscula quanto Minúscula ?

      o Código está assim:
      document.addEventListener( 'keydown', evt => { if (!evt.ctrlKey || evt.key !== 'r' ) return;// Não é Ctrl+r, portanto interrompemos o script evt.preventDefault(); });  
      Grato,
       
      Cesar
    • Por violin101
      Caros amigos, saudações.
       
      Por favor, poderiam me ajudar.

      Estou com a seguinte dúvida:
      --> como faço para para implementar o input código do produto, para quando o usuário digitar o ID o sistema espera de 1s a 2s, sem ter que pressionar a tecla ENTER.

      exemplo:
      código   ----   descrição
           1       -----   produto_A
       
      Grato,
       
      Cesar
    • Por violin101
      Caros amigos, saudações.
       
      Humildemente peço desculpa por postar uma dúvida que tenho.

      Preciso salvar no MySql, os seguinte Registro:

      1 - Principal
      ====> minha dúvida começa aqui
      ==========> como faço para o Sistema Contar Automaticamente o que estiver despois do 1.____?
      1.01 - Matriz
      1.01.0001 - Estoque
      1.01.0002 - Oficina
      etc

      2 - Secundário
      2.01 - Loja_1
      2.01.0001 - Caixa
      2.01.0002 - Recepção
      etc
       
      Resumindo seria como se fosse um Cadastro de PLANO de CONTAS CONTÁBEIL.

      Grato,


      Cesar









       
    • Por violin101
      Caros amigos, saudações.

      Por favor, me perdoa em recorrer a orientação dos amigos.

      Preciso fazer um Relatório onde o usuário pode Gerar uma Lista com prazo para vencimento de: 15 / 20/ 30 dias da data atual.

      Tem como montar uma SQL para o sistema fazer uma busca no MySql por período ou dias próximo ao vencimento ?

      Tentei fazer assim, mas o SQL me traz tudo:
      $query = "SELECT faturamento.*, DATE_ADD(faturamento.dataVencimento, INTERVAL 30 DAY), fornecedor.* FROM faturamento INNER JOIN fornecedor ON fornecedor.idfornecedor = faturamento.id_fornecedor WHERE faturamento.statusFatur = 1 ORDER BY faturamento.idFaturamento $ordenar ";  
      Grato,
       
      Cesar
       
       
       
       
    • Por violin101
      Caros amigos, saudações
       
      Por favor, me perdoa em recorrer a orientação dos amigos, tenho uma dúvida.
       
      Gostaria de uma rotina onde o Sistema possa acusar para o usuário antes dos 30 dias, grifar na Tabela o aviso de vencimento próximo, por exemplo:
       
      Data Atual: 15/11/2024
                                           Vencimento
      Fornecedor.....................Data.....................Valor
      Fornecedor_1...........01/12/2024..........R$ 120,00 <== grifar a linha de Laranja
      Fornecedor_1...........01/01/2025..........R$ 130,00
      Fornecedor_2...........15/12/2024..........R$ 200,00 <== grifar a linha de Amarelo
      Fornecedor_2...........15/01/2025..........R$ 230,00
      Fornecedor_3...........20/12/2024..........R$ 150,00
       
      Alguém tem alguma dica ou leitura sobre este assunto ?

      Grato,
       
      Cesar
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.