Back to top

Autore Topic: sicurezza del sito  (Letto 2448 volte)

Offline :: Matteo ::

  • Appassionato
  • ***
  • Post: 231
  • Top top!
    • Mostra profilo
sicurezza del sito
« il: 20 Giu 2006, 15:54:46 »
vorrei caricare sul sito informnazioni delicate che debbono essere lette solo dagli utenti che possegono user e password.
e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che più gli piace...
come devo impostare i permessi nelle cartelle?
 che accorgimenti devo prendere?
Ciao!

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: sicurezza del sito
« Risposta #1 il: 20 Giu 2006, 19:42:27 »
vorrei caricare sul sito informnazioni delicate che debbono essere lette solo dagli utenti che possegono user e password.
Per questo ti basta abilitare la registrazione degli utenti ed il modulo di login.
Dopodichè imposti il livello di accesso dei contenuti su uno dei valori permessi: public, registered, special.

e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che più gli piace...
Su questo credo ci sia poco da fare.
Il browser non è altro che un programma che utilizza il protocollo HTTP. Cosa che fanno anche Webzip&co.
Potresti impostare un controllo sul nome del browser, ma questi programmi possono "camuffarsi" come vogliono.
Tuttalpiù prepara una bel disclaimer per l'uso del sito.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: sicurezza del sito
« Risposta #2 il: 21 Giu 2006, 01:48:01 »
e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che più gli piace...
Su questo credo ci sia poco da fare.
Il browser non è altro che un programma che utilizza il protocollo HTTP. Cosa che fanno anche Webzip&co.
Potresti impostare un controllo sul nome del browser, ma questi programmi possono "camuffarsi" come vogliono.
Tuttalpiù prepara una bel disclaimer per l'uso del sito.
la cosa un po' piu' sicura e' fare un sito con connessione ssl
(qui violo le regole del forum, se trovate risorse libere per ssl postatele pure, se il link viene rimosso senza alternativa lo rimetto  ;D)
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

Offline :: Matteo ::

  • Appassionato
  • ***
  • Post: 231
  • Top top!
    • Mostra profilo
Re: sicurezza del sito
« Risposta #3 il: 23 Giu 2006, 14:35:12 »
che cos'è un ssl? (so proprio una capra!) cme funziona è un componente?
Ciao!

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: sicurezza del sito
« Risposta #4 il: 23 Giu 2006, 14:56:12 »
che cos'è un ssl? (so proprio una capra!) cme funziona è un componente?
SSL = Secure Socket Layer, ossia connessione protetta.
Tutti i dati che viaggiano tra browser e server vengono criptati, evitando l'attacco man-in-the-middle.
Sono i siti https://, li avrai visti. Sono usati nei pagamenti online, tra le altre cose.
Devi sentire dal tuo provider se ti fornisce il servizio HTTPS e comunque penso che risolva il tuo problema solo in parte.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: sicurezza del sito
« Risposta #5 il: 24 Giu 2006, 01:00:40 »
...comunque penso che risolva il tuo problema solo in parte.

infatti potrebbe risolvere il problema solo in parte, anche perche' qui si parla di client gia' dentro al server!
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

Offline :: Matteo ::

  • Appassionato
  • ***
  • Post: 231
  • Top top!
    • Mostra profilo
Re: sicurezza del sito
« Risposta #6 il: 28 Giu 2006, 18:57:58 »
ho capito il concetto. Ma mi sembra una soluzione costosa ed esagerata...anche se sicuramente efficace...
non c'è qualche altro modo?
Ciao!

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: sicurezza del sito
« Risposta #7 il: 28 Giu 2006, 19:00:58 »
ho capito il concetto. Ma mi sembra una soluzione costosa ed esagerata...anche se sicuramente efficace...
non c'è qualche altro modo?
Per fare quale delle 2 cose?
Tieni presente che i robot non li puoi inibire perchè se si spacciano per un browser non hai modo di identificarli.
Inoltre se il sito è ad accesso riservato, i robot non entrano.
A meno che non sia il robot di un utente.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline giak

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1259
  • Sesso: Maschio
    • Mostra profilo
Re: sicurezza del sito
« Risposta #8 il: 28 Giu 2006, 23:29:12 »
...
Inoltre se il sito è ad accesso riservato, i robot non entrano.
A meno che non sia il robot di un utente.

e la cosa e' caldamente sconsigliabile.
webmaster
www.egiakweb.net
 Developer pgDesigner - Datamodel designer for PostgreSQL pgdesigner.sourceforge.net  I belive! Free as in Freedom www.gnu.org

 



Web Design Bolzano Kreatif