|
|
Bookmarks:
Schlüsserwörter: |
Note: +3, Hits: 898 | Bewertung: Keine Berechtigung!
6 Aug. 2008 14:41:01 • Antworten •
Zitat ashiso:
1.) Root- keine Shared-Server (sonnst Zugriff auf Sessions im Filesystem)
2.) Suhosin-Patch
3.) Seite gegen XSS usw. absichern -> erschwert cookie grabbing / session hijacking
4.) http://de.php.net/session_regenerate_id
5.) SSL bei Login gegen packet sniffing
6.) Wenn möglich "session.cookie_secure = ON"
7.) session.cookie_lifetime = 0 (Standard)
8.) Eventuell noch "session.gc_maxlifetime" veringern. So müssen sich die User zwar öfter einloggen aber ihre Session kann nicht so schnell/leicht geklaut werden.
Wie marcelmenten schon sagte, 100% sicher ist man leider nie.
Achja! Wie an meiner Liste leicht zu erkennen ist macht "Sicherheit" mit sicherheit paranoid ;)
5 Jan. 2008 17:17:24 • Antworten •
Zuletzt bearbeitet am: 5 Jan. 2008 13:49:12
5 Jan. 2008 13:46:57 • Antworten •
3 Jan. 2008 19:42:21 • Antworten •
3 Jan. 2008 19:41:25 • Antworten •
Anfang
<<
1
>>
Ende
!! Jetzt kostenlos anmelden oder einloggen und mitdiskutieren!
Was mir zum Thema Sicherheit auch noch einfällt: Das Passwort beim Login mittels Javascript direkt als MD5 (oder SHA, whatever...) verschlüsselt an DB SELECT senden, damit kann man zumindest nicht im Klartext erkennen, wie das Passwort aussieht, falls jemand mitsnifft.
13 Feb. 2009 22:42:51 • Antworten •