Поговорим немного о безопасности веб-ресурса, созданного в MyTaskHelper. Если серверная часть сайта защищена хост-провайдером, а доступ в админ зону – паролем и индивидуальными настройками сервера, то есть одно звено любого сайта, которое требует особенного внимания. Конечно же, это те формы и страницы, к которым открыт доступ не только для чтения, но и на запись информации. Вы же не будете блокировать для всех форму с заказами или окно добавления нового сообщения. В конструкторе БД MyTaskHelper реализовано несколько уровней защиты содержимого баз данных. Первый – это автоматическая CAPTCHA, настроив которую, пользователю нужно будет вводить проверочные символы при отправке информации. Она защищает от многих спам-ботов, которые рассылают ненужные или даже опасные сообщения. Второй уровень безопасности, доступный для настройки, - это модерация. Включив такую возможность, можно вручную проверять записи, которые только после одобрения администратором будут записаны в общую базу данных. Но даже эти средства не могут гарантировать полной защиты от спам-атак. И в MyTaskHelper была добавлена еще одна функция, способствующая предотвращению нежелательных записей в базу данных – бан пользователей по IP адресу. Она позволяет запретить любой доступ к записям для определенного адреса в сети. Для того, чтобы добавить адрес в запрещенную группу, нужно выполнить следующие действия:
Чтобы посмотреть весь список адресов, которые были заблокированы, нужно в выбранном проекте перейти в меню «Настроить и встроить», далее перейти на вкладку, а на ней выбрать меню «Безопасность». Здесь, кроме настроек безопасности, будет доступен список заблокированных адресов, посмотреть которые можно нажав на ссылку «Заблокированные IP». Открывшийся список можно не только просматривать, а и редактировать. Так, можно вручную добавить в заблокированные определенный адрес, или удалить из списка внесенный ранее. Описанный функционал можно использовать не только в целях безопасности, но и, например, как средство наказания для «провинившихся» пользователей на вашем ресурсе. |
Комментарии:
- Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode - Выпущен эксплоит ядра Lapse (с...
Неужели летом поигра...
от PK-Killer - TheFloW предположительно нашел...
PK-Killer, конференц...
от JBreaker
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Бан пользователей по IP |
26.12.2011 00:13