Joomla.it Forum

Joomla! 1.0.x (versione con supporto terminato) => Le voci di Joomla.it (solo per versione Joomla 1.0.x) => : :: Matteo :: 20 Jun 2006, 15:54:46

: sicurezza del sito
: :: Matteo :: 20 Jun 2006, 15:54:46
vorrei caricare sul sito informnazioni delicate che debbono essere lette solo dagli utenti che possegono user e password.
e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che pių gli piace...
come devo impostare i permessi nelle cartelle?
 che accorgimenti devo prendere?
: Re: sicurezza del sito
: napo 20 Jun 2006, 19:42:27
vorrei caricare sul sito informnazioni delicate che debbono essere lette solo dagli utenti che possegono user e password.
Per questo ti basta abilitare la registrazione degli utenti ed il modulo di login.
Dopodichč imposti il livello di accesso dei contenuti su uno dei valori permessi: public, registered, special.

e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che pių gli piace...
Su questo credo ci sia poco da fare.
Il browser non č altro che un programma che utilizza il protocollo HTTP. Cosa che fanno anche Webzip&co.
Potresti impostare un controllo sul nome del browser, ma questi programmi possono "camuffarsi" come vogliono.
Tuttalpių prepara una bel disclaimer per l'uso del sito.
: Re: sicurezza del sito
: giak 21 Jun 2006, 01:48:01
e soprattutto vorrei evitare che chiunque (munito di adeguato software tipo webzip) possa scavalcare il robot, scaricarsi tutto il sito e farci quello che pių gli piace...
Su questo credo ci sia poco da fare.
Il browser non č altro che un programma che utilizza il protocollo HTTP. Cosa che fanno anche Webzip&co.
Potresti impostare un controllo sul nome del browser, ma questi programmi possono "camuffarsi" come vogliono.
Tuttalpių prepara una bel disclaimer per l'uso del sito.
la cosa un po' piu' sicura e' fare un sito con connessione ssl (https://www.thawte.com/home.html)
(qui violo le regole del forum, se trovate risorse libere per ssl postatele pure, se il link viene rimosso senza alternativa lo rimetto  ;D)
: Re: sicurezza del sito
: :: Matteo :: 23 Jun 2006, 14:35:12
che cos'č un ssl? (so proprio una capra!) cme funziona č un componente?
: Re: sicurezza del sito
: napo 23 Jun 2006, 14:56:12
che cos'č un ssl? (so proprio una capra!) cme funziona č un componente?
SSL = Secure Socket Layer, ossia connessione protetta.
Tutti i dati che viaggiano tra browser e server vengono criptati, evitando l'attacco man-in-the-middle.
Sono i siti https://, li avrai visti. Sono usati nei pagamenti online, tra le altre cose.
Devi sentire dal tuo provider se ti fornisce il servizio HTTPS e comunque penso che risolva il tuo problema solo in parte.
: Re: sicurezza del sito
: giak 24 Jun 2006, 01:00:40
...comunque penso che risolva il tuo problema solo in parte.

infatti potrebbe risolvere il problema solo in parte, anche perche' qui si parla di client gia' dentro al server!
: Re: sicurezza del sito
: :: Matteo :: 28 Jun 2006, 18:57:58
ho capito il concetto. Ma mi sembra una soluzione costosa ed esagerata...anche se sicuramente efficace...
non c'č qualche altro modo?
: Re: sicurezza del sito
: napo 28 Jun 2006, 19:00:58
ho capito il concetto. Ma mi sembra una soluzione costosa ed esagerata...anche se sicuramente efficace...
non c'č qualche altro modo?
Per fare quale delle 2 cose?
Tieni presente che i robot non li puoi inibire perchč se si spacciano per un browser non hai modo di identificarli.
Inoltre se il sito č ad accesso riservato, i robot non entrano.
A meno che non sia il robot di un utente.
: Re: sicurezza del sito
: giak 28 Jun 2006, 23:29:12
...
Inoltre se il sito č ad accesso riservato, i robot non entrano.
A meno che non sia il robot di un utente.

e la cosa e' caldamente sconsigliabile.