LINUX.ORG.RU
ФорумTalks

[brainstorm] Защита страницы

 


0

0

http://vitalka.ru/security/mysql_query.php

Представим, что на странице крайне важные данные (настолько, что держать их на вебе можно). Но доступ туда ограничить необходимо. Допустим, я не верю во всякие логин/пароль или .htaccess. Имеет ли право на жизнь метод, представленный на этой странице (смотрим линк выше)?

Принцип проверки следующий: * Необходимо вписать определенные пароли исключительно в определенных полях. * Остальные поля обязаны быть пустыми. * Скрипт проверяет правильность паролей в MD5. * Каждый пароль строится при помощи конкотенации определенных значений определенных полей. * Длины значений каждого поля реально превышают 20 символов, регистрочувствительны и содержат в себе цифры, буквы и знаки препинания. * Все данные реально (не в данный момент) передаются по SSL.

Это не паранойя. Просто интерес :) НАсколько оно устойчиво к атакам и взлому.

★★

Вообще, в данный момент, если все условия будут выполнены, то появится лишь надпись "Ок!"

vitroot ★★
() автор топика

Каждый из паролей закопан в вазе на глубине более чем 1.5км на материках. Неудобно. И сомнительно, что безопасней чем один 60-значный пароль передающийся по SSL. Имхо.

nnkd
()
Ответ на: комментарий от nnkd

60-значный пароль запомнить тяжелее, чем, допустим, 2-3 пароля, но гораздо короче, допустим с номером и фамилией сотрудников. и.м.х.о.

vitroot ★★
() автор топика

> НАсколько оно устойчиво к атакам и взлому.

Не более чем один большой case-sensetive пароль. Проблема большинства систем безопасности в том, что под визуальной сложностью и маркетологическими песнопениями кроется старое доброе сравнение набора символов с другим набором символов.

Плавающие пароли ИМХО лучше.

iBliss
()

SSL-я хватит за глаза.

Legioner ★★★★★
()
Ответ на: комментарий от iBliss

> Плавающие пароли ИМХО лучше.

Угу, а потом секьюритя скажет "опаньки, приплыли". Самая хорошая безопасность - это железный терминал, видеокамеры и два охранника за плечом с... гххххмм... интерфейсами наголо.

Gharik
()

>> Принцип проверки следующий: * Необходимо вписать определенные пароли исключительно в определенных полях. * Остальные поля обязаны быть пустыми. * Скрипт проверяет правильность паролей в MD5. * Каждый пароль строится при помощи конкотенации определенных значений определенных полей. * Длины значений каждого поля реально превышают 20 символов, регистрочувствительны и содержат в себе цифры, буквы и знаки препинания. * Все данные реально (не в данный момент) передаются по SSL.

Это всё сводится к одному паролю. Длинному.

>> НАсколько оно устойчиво к атакам и взлому.

А насколько устойчив к атакам и взлому длинный пароль?

Deleted
()
Ответ на: комментарий от Deleted

И кстати, чем не рулит запароленный SSL-сертификат?

Deleted
()
Ответ на: комментарий от vitroot

А смысл?
Цена вопроса? Несколько тысяч долларов? Десятков тысяч? Так это ломается физическим воздействием, а не программным. Или такие данные не должны показываться.

Надеюсь, не надо обяснять про метод разогретого паяльника и горячего утюга?

vada ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.