Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Защита систем администрирования

13
26 августа 2006 года
RussianSpy
3.0K / / 04.07.2006
Хочу поинтересоваться мнением вашим, господа.
Наверняка многие из вас писали системы администрирования сайтами, отдельными разделами, веб-системы мониторинга работы чего-либо.
Нужно ли защищать системы администрирования от SQL-инъекций, XSS и т.п. (естественно при условии мощной системы разграничения прав и управления доступом к самой системе извне)?

Проблема вся в том, что у администратора сайта, например, достаточно много прав и получить доступ к админке весьма непросто (помимо системы авторизации и системы разграничения прав еще идет привязка по IP). Кто что скажет по этому поводу? У кого какие мысли на этот счет?
244
26 августа 2006 года
UAS
2.0K / / 19.07.2006
Ну если я правильно понял вопрос, то говорю так. Я лично не сильно забочусь о защите админ.отдела, т.к. главное сделать так, чтобы доступ к администраторскому званию был сильно защищён, а вот сам то админ не будет делать атаки на свою систему, ИМХО...
15
26 августа 2006 года
shaelf
2.7K / / 04.05.2005
Систему нужно защищать от всех и вся. А от админа тем более, так как прав у него больше, а человеческий фактор ещё не кто не отменял.
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог