نمایش نتایج: از شماره 1 تا 13 از مجموع 13

موضوع: web report و امنیت

  
  1. #1
    نام حقيقي: Hooman

    عضو عادی شناسه تصویری hmn566
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Tehran
    نوشته
    639
    سپاسگزاری شده
    107
    سپاسگزاری کرده
    33

    web report و امنیت

    نرم افزارهای web report برای nttac موجود در این سایت برای اجرا نیاز به دادن پرمیشن به everyone بصورت full به فولدر nttac میباشد.
    آیا این کار برای امنیت مشکل ایجاد نمیکند؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Yaser

    عضو غیر فعال شناسه تصویری y_yavari
    تاریخ عضویت
    Nov 2004
    نوشته
    381
    سپاسگزاری شده
    42
    سپاسگزاری کرده
    18
    اگر بانک SQL باشد که زیاد مهم نیست



  3. #3
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    ميتونه مشكل ساز باشه...


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  4. #4
    نام حقيقي: س. عزت پور

    عضو غیر فعال شناسه تصویری shnov
    تاریخ عضویت
    Nov 2007
    محل سکونت
    اشنویه
    نوشته
    533
    سپاسگزاری شده
    175
    سپاسگزاری کرده
    156

    Icon13

    نقل قول نوشته اصلی توسط M-r-r نمایش پست ها
    ميتونه مشكل ساز باشه...

    تائید !



  5. #5
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    به شدت می تونه مشکل ساز باشه!



  6. #6
    نام حقيقي: Hooman

    عضو عادی شناسه تصویری hmn566
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Tehran
    نوشته
    639
    سپاسگزاری شده
    107
    سپاسگزاری کرده
    33
    راه حل؟
    بانک Access هست.
    چطوری میتونن نفوذ کنن؟ و اینکه خوب چه باید بکنم؟نرم افزار web report نیاز داره پرمیشن کامل بدی وگرنه کار نمیکنه.
    آیا به IUSR_name هم پرمیشن بدیم بازم مشکل ایجاد میکنه؟


    ویرایش توسط hmn566 : 2008-05-30 در ساعت 01:14 PM

  7. #7
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    نقل قول نوشته اصلی توسط koorosh نمایش پست ها
    به شدت می تونه مشکل ساز باشه!
    و باز هم تایید...

    بیشتر سعی کنید از نرم افزار هایی استفاده کنید که دوستان دیگر برای مدت طولانی استفاده کرده و راضی هستند... سعی کنید اجازه مرور صفحات مربوط به ریپورت را به هر کاربری (IP Address) ندهید، از فعالیت های روزانه وب سرور لوگ گرفته و مرتبا آنها را چک کنید...


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  8. #8
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    من نمی دونم منظور شما از Web Report چیست. چون نرم افزارهای زیادی برای این موضوع وجود دارند.
    راه های مختلفی برای نفوذ وجود داره.

    پیشنهاد می کنم از SQL Server استفاده کنید و تنظیمات امنیتی رو با دقت بالا انجام بدین که دچار مشکل نشین.



  9. #9
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    اینطور که به نظر میرسه و با توجه به محل ایجاد تاپیک (Accounting) موضوع باید در مورد گزارش کاربران یک مرکز ISP و احتمالا نرم افزاری مثل Nttacplus باشه .

    در هر حال، وضعیت تفاوتی نخواهد داشت و توصیه های اکیر فوق تنها راهکار شما خواهد بود .


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  10. #10
    نام حقيقي: Hooman

    عضو عادی شناسه تصویری hmn566
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Tehran
    نوشته
    639
    سپاسگزاری شده
    107
    سپاسگزاری کرده
    33
    نرم افزار web report*براي nttac كه فكر كنم مال آقاي صادقي هست.
    صفحه قهوه اي رنگ براي ورود داره.
    ديتا بيس اكسس هست و در حال حاضر امكان انتقال روي sql*نيست.
    پرميشن بروي Nttac چطوري ميتونه باعث ضعف امنيت بشه؟
    يعني چطوري ميتونن نفوذ كنن؟



  11. #11
    نام حقيقي: شاهین غرقی

    خواننده شناسه تصویری webgard3
    تاریخ عضویت
    Feb 2006
    محل سکونت
    iran/shiraz
    نوشته
    3,401
    سپاسگزاری شده
    1040
    سپاسگزاری کرده
    147
    خیلی میتونه خطرناک باشه.
    نرم افزار زیاده. اگر برای ISP میخواید ممکنه یه پولی الان بدید عوضش فردا یه ضرر هنگفت نمیکنید.
    تجربشو دارم که میگم.
    کلا برای خرید اکلنتینگ خوب و گرون دستتون نلرزه.



  12. #12
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    باید ببینید اون سیستم چقدر براتون می ارزه.
    یعنی این که تخمین بزنین که ممکنه چند وقت یکبار دچار مشکل بشه و اگر از کار بیفته
    و اگر از کار بیفته چقدر طول می کشه تا دوباره راهش بندازین
    و تو اون مدتی که از کار افتاده چقدر به شما خسارت وارد می شه

    بعد با استفاده از پارامتر های بالا می تونین محاسبه کنین که تا چه حد می تونین براش هزینه کنین که هم اصطلاحا براتون بصرفه و هم اون میزان خسارت رو تا اندازه قابل قبول براتون پایین بیاره.
    یه مقایسه ساده بین هزینه و فایده: Cost vs. Benefit
    البته هر چه این محاسبه رو دقیق تر انجام بدین و هر چه خروجیش واقعی تر باشه می تونه نتیجه بهتری براتون داشته باشه.

    به این می گن Risk Management



  13. #13
    نام حقيقي: Hooman

    عضو عادی شناسه تصویری hmn566
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Tehran
    نوشته
    639
    سپاسگزاری شده
    107
    سپاسگزاری کرده
    33
    مال خودم نیست.
    ما کارمون نصب و راه اندازی ISP هست و همیشه اکانتینگ سیگما میبندیم .
    من خودم همیشه توصیه میکنم که اکانتینگ درست تهیه کنن مشتریان.
    ولی خوب این هزینه نمیکنه هر چی هم میگم.


    ویرایش توسط hmn566 : 2008-06-02 در ساعت 05:13 PM

کلمات کلیدی در جستجوها:

nttac web reporter

nttac web report

http://forum.persiannetworks.com/f62/t20792.html

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •