Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Coding
    5. Rendere sicuro un Sito
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • F
      feles User • 27 ott 2006, 11:37 ultima modifica di

      Rendere sicuro un Sito

      Salve a tutti,
      secondo voi un applicazione asp con database mysql è abbastanza sicura? Come è possibile migliorare il livello di sicurezza di un sito e rendere le connessioni ultra sicure a sniffing ed affini?
      Qualcuno mi ha parlato di ssh, qualcuno

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
        Caricamento altri post
        Rispondi
        • Topic risposta
        Effettua l'accesso per rispondere
        • Da Vecchi a Nuovi
        • Da Nuovi a Vecchi
        • Più Voti
         

      • paocavo
        paocavo Moderatore • 27 ott 2006, 12:39 ultima modifica di

        SSH (Secure SHell) è un protocollo di comunicazione di rete che rende sicure, tramite l'implementazione di algoritmi di cifratura a chiave pubblica, sessioni di linea di comando (Shell) tra due pc attraverso TCP (livello di trasporto).

        Se per sicurezza di un sito (livello di applicazione) intendi l'autenticazione, l'integrità, la condifenzialità e la non ripudiabilità dei messaggi HTTP scambiati allora dovrai utilizzare e configurare HTTPS ed i relativi certificati (lato server e lato client) rilasciati da una authority (Poste Italiane, Verysign, ecc...)

        Maggiori info sul libro:
        Kurose, Ross, "Reti di Calcolatori e Internet: Un Approccio Top-Down", Pearson Addison-Wesley, 20

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • F
          feles User • 27 ott 2006, 14:19 ultima modifica di

          @paocavo said:

          Se per sicurezza di un sito (livello di applicazione) intendi l'autenticazione, l'integrità, la condifenzialità e la non ripudiabilità dei messaggi HTTP scambiati allora dovrai utilizzare e configurare HTTPS ed i relativi certificati (lato server e lato client) rilasciati da una authority (Poste Italiane, Verysign, ecc...)

          Praticamente SSH è un protocollo di sicurezza che si applica sulle lan tramite scambio di certificati? Quindi non c'entra una mazza.

          Secondo te basta https per creare un canale sicuro tra server e client?

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • paocavo
            paocavo Moderatore • 27 ott 2006, 15:27 ultima modifica di

            @Feles said:

            Praticamente SSH è un protocollo di sicurezza che si applica sulle lan tramite scambio di certificati? Quindi non c'entra una mazza.

            Non solo sulle LAN, tramite tunneling e VPN (Virtual Private Network), puoi usare SSH anche su WAN. :figo:
            Comunque si, per gli scopi che ti eri prefissato non c'entra una mazza! 😄

            Secondo te basta https per creare un canale sicuro tra server e client?

            Basta !!? 😮

            Al momento non esistono tecnologie più sicure! Anzi no esiste una tecnologia più sicura: taglia il filo !!! :lol:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • M
              madai User Attivo • 27 ott 2006, 16:47 ultima modifica di

              Non sapevo che anche Poste Italiane fosse una'agenzia di certificazione SSL

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • E
                ellegi User Attivo • 28 ott 2006, 11:28 ultima modifica di

                @Feles said:

                Salve a tutti,
                secondo voi un applicazione asp con database mysql è abbastanza sicura? Come è possibile migliorare il livello di sicurezza di un sito e rendere le connessioni ultra sicure a sniffing ed affini?
                Qualcuno mi ha parlato di ssh, qualcuno

                Beh oltre alle comuni problematiche di rete, c'è da interrogarsi se il codice asp è scritto in maniera corretta. Bisogna verificare se i parametri in ingresso sono tutti validati, gli apici fixati, e gli errori gestiti.
                Basta un piccolo parametro "Request" dimenticato e tramite sql injection possono accedere ai dati sensibili presenti nel tuo database.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                Caricamento altri post
                Rispondi
                • Topic risposta
                Effettua l'accesso per rispondere
                • Da Vecchi a Nuovi
                • Da Nuovi a Vecchi
                • Più Voti