• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Сайт-сейф для хранения данных

User_54779

Guest
U

User_54779

Guest
Вообщем у многих в настоящий момент есть потребность в хранение данных. Вот я и подумал, почему бы не сделать защищенный сайт о котором бы к примеру знал только я, но при этом обладал бы достаточной защитой в случае его обнаружения. Сайт устроен таким образом, что любой мамкин хакер поседеет, пока что то сможет сделать для того чтобы его вскрыть. Я сделал на скорую руку 7ми ступенчатую защиту.

Итак первая ступень: Защита по IP(Вход на сайт доступен только с разрешенных IP адресов). Для всех остальных будет выскакивать ошибка, как буд-то сайта просто нет)

Вторая ступень: Выскакивает окно входа на сервер (Server PROTECTION) Нужно ввести предустановленные логин и пароль.

Третья ступень: Так как сайт закрытый, то при открытие сайта с любой страницы, идет прямой редирект на страницу авторизации. Без нее просмотр сайта недоступен. Опять таки нужно ввести логин и пароль.

Четвертая ступень: 2FA Двухфакторная аутентификация. Нужно ввести временный код который генерируется каждые 30 секунд. Код находиться в приложение на любом удобном устройстве, в моем случае это айфон. Приложение соединяется с сайтом методом 32 битного шифрования по API

Пятая ступень: Тач айди для разблокировки телефона.

Шестая ступень: Пароль или тач для входа в приложение(Оно тоже предварительно паролиться) где каждые 30 секунд генерируется новый пароль.

Седьмая ступень: После доступа на сайт можно запаролить все разделы сайта разными паролями для еще большей защиты.

Так же я обезопасил его от случайного индексирования
поисковыми ботами (пусть даже это будет страницы входа) как это любит делать Яндекс. Ко всему этому поставил дополнения для улучшеного контроля безопастности. То есть если будет замечена попытка взлома или подбора пароля. Юзер получает блок по IP а я уведомление а попытки несанкцианированого доступа
Наверное некоторые подумают что можно пробраться к сайту через хостинг. Тоже не все так просто. Помимо того что нужно как то узнать логин. При входе на хост стоит доступ только с разрешенных IP адрессов и ее величество 2 факторная аутентификация. На всех привязанных к хосту почт и тп тоже стоит двух факторка


Если соблюдать еще пару правил такие как
1) Выходить из сайта после завершения работы
2) Не сохранять пароли логи или куки
Сайт становить не херовой крепостью.
Как вам вообще мое творение?


Если вдруг кто то захочет себе что то на подобие
https://vlmi.top/threads/kopirovanie-sozdanie-sajtov-obuchenie.14571/ Чекаем мою проверенную тему
 

asakyra

Мой дом без стен , я тут лишь тень

asakyra

Мой дом без стен , я тут лишь тень
*
*
Сообщения
267
Реакции
718
0 руб.
Сильно но рядовому пользователю это нахуй не надо много заморочек
А если хочешь что то скрыть
Под SHA 256 шифруешь и ключик где нить прячешь либо зубришь пока как литой отлетать не будет
 

BotHub

Разработчик ботов

BotHub

Разработчик ботов
Резидент
Сообщения
285
Реакции
420
0 руб.
Telegram
для этого удобнее наверное использовать FTP. Для приватного доступа к файлам. Причём можно назначить ту директорию, которая вообще будет не доступна из под веба. Да и порт свой назначить. Поэтому даже если кто будет чекать FTP доступы, его и не найдёт.
 

User_54779

Guest
U

User_54779

Guest
Сильно но рядовому пользователю это нахуй не надо много заморочек
А если хочешь что то скрыть
Под SHA 256 шифруешь и ключик где нить прячешь либо зубришь пока как литой отлетать не будет
Это все тоже подвержено атаке. Можно как дополнение использовать.
для этого удобнее наверное использовать FTP. Для приватного доступа к файлам. Причём можно назначить ту директорию, которая вообще будет не доступна из под веба. Да и порт свой назначить. Поэтому даже если кто будет чекать FTP доступы, его и не найдёт.
Это круче
Запароленные архивы уже не в моде?

Хотя вообще идея интересная
Намного)
 

BotHub

Разработчик ботов

BotHub

Разработчик ботов
Резидент
Сообщения
285
Реакции
420
0 руб.
Telegram
То что есть доступ из под веба, это уже уязвимость)) Но тот факт что механизм верификации ваш собственный, уже отметает 99% атак. Ломают то в основном по шаблону. Конкретной атакой ни кто не занимается. Если нужно взломать конкретного человека, то они попробуют СИ, методом обмана получат доступ. Все крупные взломы и сливы. по сути то были лишь из-за человеческой ошибки и доверчивости. Но а пока о вашем хранилище ни кто не знает, атак на него и не будет. Идея шифрования файлов, очень разумная. Ведь защитив веб, остаётся атака на сам сервер, получение данных напрямую от провайдера и физический доступ к жёстком диску сервера. Шифрование же спасёт от всех этих проблем, можно хоть в открытом FTP все хранить, содержимое файлов ни кто не узнает.
 

User_54779

Guest
U

User_54779

Guest
То что есть доступ из под веба, это уже уязвимость)) Но тот факт что механизм верификации ваш собственный, уже отметает 99% атак. Ломают то в основном по шаблону. Конкретной атакой ни кто не занимается. Если нужно взломать конкретного человека, то они попробуют СИ, методом обмана получат доступ. Все крупные взломы и сливы. по сути то были лишь из-за человеческой ошибки и доверчивости. Но а пока о вашем хранилище ни кто не знает, атак на него и не будет. Идея шифрования файлов, очень разумная. Ведь защитив веб, остаётся атака на сам сервер, получение данных напрямую от провайдера и физический доступ к жёстком диску сервера. Шифрование же спасёт от всех этих проблем, можно хоть в открытом FTP все хранить, содержимое файлов ни кто не узнает.
Ну это можно совместить и будет еще бомбезней
 
Сверху Снизу