Sicurezza in caso di intrusione sul server

di il
1 risposte

Sicurezza in caso di intrusione sul server

Buongiorno a tutti.
Sto studiando da tempo la sicurezza in php, l'accesso diretto ai file ecc ecc...
Però ovviamente ci si scontra con il problema ben più grave e più difficile da risolvere: in caso invece di intrusione sul server, tramite root, o tramite ftp... come evitare che possano essere aperti i file e vederne il codice?
Blocchi il file con una pass? Sì, e come?
E se anche metti una pass, come fanno gli altri script ad accedervi?
Allora gli altri script devono sapere la pass... ma in caso di intrusione, basta vedere la pass scritta negli altri script...
E puoi mica bloccare con una password tutti gli script...
Allora al file con password si accede solamente se proviene dal sito stesso, o da una pagina ben precisa.
E come fare allora per "far capire" al file che si sta accedendo manualmente, tramite apertura diretta dall'interno, oppure che è un file del sito stesso che ci sta accedendo?
Bisognerebbe anche evitare che i file vengano cancellati... di conseguenza ci vuole un crontab che continuamente controlla se ci sono tutti i file e li reinserisce

1 Risposte

  • Re: Sicurezza in caso di intrusione sul server

    Ciao melixo,
    piu' che sicurezza php è d'obbligo studiare l'architettura server, la sicurezza su linux, etc etc...non esiste una sicurezza "php" che protegga da intrusioni fisiche sul server.
    Quando parliamo di sicurezza lato codice intendiamo utilizzo di risorse esclusivamente all'interno dell'ambiente di lavoro (esempio banale accedere ai file .js,.css o di immagini solo se "chiamati" da codice locale e quindi non accessibili da url..http://...img.png) o trasferimento/elaborazione di dati cifrati, comunicazioni sicure con database e di comandi che potrebbero essere eseguiti dall'esterno tramite codice (esempio uno script php che prevede la cancellazione di un file senza che vengano applicati i giusti controlli per impedirne un utilizzo non dovuto)

    Ma se parli di accesso FTP hai poco da mettere sotto password..chi accede penso non voglia vedere il tuo codice ma farti passare brutte ore di disperazione
Devi accedere o registrarti per scrivere nel forum
1 risposte