<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Hackelések krónikája, oka, megelőzése</title>
	<atom:link href="http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/</link>
	<description>A Tárhely.Eu hivatalos blogja</description>
	<lastBuildDate>Fri, 16 Sep 2011 05:19:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Szerző: admin</title>
		<link>http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/comment-page-1/#comment-509</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 02 Mar 2010 14:35:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tarhely.eu/?p=324#comment-509</guid>
		<description>Ezek nagyon hasznos extra ötletek, még egy kis plusz melléjük: A cms rendszereknek van általában admin, administrator stb. mappájuk. A legtöbbnél érdemes jelszóval védett könyvtárrá beállítani ezt az admin felületen, hiszen sokszor a cms admin ezen mappáját próbálkoznak feltörni és itt végtelenszer tudnak próbálkozni. Viszont ha jelszóval védetté állítjuk, akkor először azt a védelmet kell feltörni, ami pedig elég nehéz, hisz eleve a szerver több próbálkozás után kitiltja a próbálkozó IP-t.
Ekkor azonban fontos, hogy megjegyeztessük ezt a jelszót a saját böngészőnkkel, hogy ne okozzon nekünk gondot ez a plusz jelszó védelem. Valamelyik cms azonban ezt nem szereti és bizonyos funkciók nem fognak működni.</description>
		<content:encoded><![CDATA[<p>Ezek nagyon hasznos extra ötletek, még egy kis plusz melléjük: A cms rendszereknek van általában admin, administrator stb. mappájuk. A legtöbbnél érdemes jelszóval védett könyvtárrá beállítani ezt az admin felületen, hiszen sokszor a cms admin ezen mappáját próbálkoznak feltörni és itt végtelenszer tudnak próbálkozni. Viszont ha jelszóval védetté állítjuk, akkor először azt a védelmet kell feltörni, ami pedig elég nehéz, hisz eleve a szerver több próbálkozás után kitiltja a próbálkozó IP-t.<br />
Ekkor azonban fontos, hogy megjegyeztessük ezt a jelszót a saját böngészőnkkel, hogy ne okozzon nekünk gondot ez a plusz jelszó védelem. Valamelyik cms azonban ezt nem szereti és bizonyos funkciók nem fognak működni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: Zsolt</title>
		<link>http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/comment-page-1/#comment-508</link>
		<dc:creator>Zsolt</dc:creator>
		<pubDate>Tue, 02 Mar 2010 06:02:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tarhely.eu/?p=324#comment-508</guid>
		<description>Még egy dolog: rendszeresen mentsetek, mert nem minden esetben tud a szolgáltató visszaállni. FTP-t - ahogy írták - likvidálni. A File Manager-ben lehet tömöríteni és letölteni, ha nagy a site (vagy kisebb forgalmat akarunk generálni).
Ha már törte - pld. a Joomlát - érdemes (kell) a back-endet rejteni. Vannak rá jó módszerek.
Az admin-nak NE admin legyen a neve és NE legyen látható a site-on sehol - leginkább szintén kód legyen (pld. GtsR5412)!.
Hasonló hiba, hogy a Fórum motor alapjában rengeteg információt &quot;kiad&quot;. Nagyon komolyan be kell korlátozni.</description>
		<content:encoded><![CDATA[<p>Még egy dolog: rendszeresen mentsetek, mert nem minden esetben tud a szolgáltató visszaállni. FTP-t &#8211; ahogy írták &#8211; likvidálni. A File Manager-ben lehet tömöríteni és letölteni, ha nagy a site (vagy kisebb forgalmat akarunk generálni).<br />
Ha már törte &#8211; pld. a Joomlát &#8211; érdemes (kell) a back-endet rejteni. Vannak rá jó módszerek.<br />
Az admin-nak NE admin legyen a neve és NE legyen látható a site-on sehol &#8211; leginkább szintén kód legyen (pld. GtsR5412)!.<br />
Hasonló hiba, hogy a Fórum motor alapjában rengeteg információt &#8220;kiad&#8221;. Nagyon komolyan be kell korlátozni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: Zsolt</title>
		<link>http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/comment-page-1/#comment-507</link>
		<dc:creator>Zsolt</dc:creator>
		<pubDate>Tue, 02 Mar 2010 05:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tarhely.eu/?p=324#comment-507</guid>
		<description>Sziasztok,
mindez semmit nem ér, ha ismert (utólag...), de nem javított bug van a rendszerben. Pld. SQL injektálással - ami egy egyszerű, nem feltűnő programozási hiba - egyszerűen törnek.
Azt is hangsúlyozom, hogy - bár nagyon kényelmetlen, de - használjatok mindenhol más jelszót. Egy helyen törnek, láthatóvá válik több account neve (nem feltétlen e-mail) és íme, a többi helyen is bent vannak (tapasztalat).
Jókat, Zsolt</description>
		<content:encoded><![CDATA[<p>Sziasztok,<br />
mindez semmit nem ér, ha ismert (utólag&#8230;), de nem javított bug van a rendszerben. Pld. SQL injektálással &#8211; ami egy egyszerű, nem feltűnő programozási hiba &#8211; egyszerűen törnek.<br />
Azt is hangsúlyozom, hogy &#8211; bár nagyon kényelmetlen, de &#8211; használjatok mindenhol más jelszót. Egy helyen törnek, láthatóvá válik több account neve (nem feltétlen e-mail) és íme, a többi helyen is bent vannak (tapasztalat).<br />
Jókat, Zsolt</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: Buzogány László</title>
		<link>http://blog.tarhely.eu/2009/10/07/hackelesek-kronikaja-oka-megelozese/comment-page-1/#comment-171</link>
		<dc:creator>Buzogány László</dc:creator>
		<pubDate>Tue, 13 Oct 2009 13:43:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.tarhely.eu/?p=324#comment-171</guid>
		<description>A legjobb megoldás, hogy erős jelszót választunk! Itt egy megdöbbentő táblázat arról, hogy mennyi idő szükséges a különböző bonyolultságú jelszavak feltöréséhez: http://www.weblap.ro/milyen-a-jo-jelszo</description>
		<content:encoded><![CDATA[<p>A legjobb megoldás, hogy erős jelszót választunk! Itt egy megdöbbentő táblázat arról, hogy mennyi idő szükséges a különböző bonyolultságú jelszavak feltöréséhez: <a href="http://www.weblap.ro/milyen-a-jo-jelszo" rel="nofollow">http://www.weblap.ro/milyen-a-jo-jelszo</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

