Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Hash celog root foldera?

[es] :: PHP :: Hash celog root foldera?

[ Pregleda: 5242 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

revlo

Član broj: 338032
Poruke: 178
77.243.25.*



+44 Profil

icon Hash celog root foldera?22.02.2018. u 13:24 - pre 74 meseci
Imam ideju jednu. Kad napravim sajt, jel postoji mogućnost da proverim sve fajlove i to tako što ću da izračunam ukupan sha256 sum i ako se taj broj poklapa sa originalom, da dopustim pristup, a ako ne, da blokiram.

Zanima me kako da odradim ukupan sha256?
 
Odgovor na temu

jablan

Član broj: 8286
Poruke: 4541



+710 Profil

icon Re: Hash celog root foldera?22.02.2018. u 13:28 - pre 74 meseci
Pa ako neko ima pristup tom direktorijumu, može da izmeni taj fajl gde ti je kontrola, ne vidim baš svrhu.
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Hash celog root foldera?22.02.2018. u 13:38 - pre 74 meseci
Tripwire sluzi za tako nesto ;)

Doduse ne BLOKIRA, samo prijavi, ali ti na taj alert mozes da radis svasta. Idealno ces uvuci taj alert u neki SIEM (tipa Splunk), pa ces onda da napravis akciju dalje, recimo mozes da, ako imas configuration management (npr. puppet), automatski okines reconfig, koji onda ode na sve servere koji drze taj sajt. :)

Evo, ceo stack predlozih.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
178.250.138.210



+1064 Profil

icon Re: Hash celog root foldera?22.02.2018. u 13:42 - pre 74 meseci
Kao sto je receno, nije sigurno da hash drzis na sajtu. Ali mozes napraviti f-ju koja vraca trenutni hash, pa ti snimi kod sebe i onda sledeci put kad pozoves istu sa te neke x stranice proveri da li se poklapa.
 
Odgovor na temu

revlo

Član broj: 338032
Poruke: 178
77.243.25.*



+44 Profil

icon Re: Hash celog root foldera?22.02.2018. u 13:46 - pre 74 meseci
Nasao sam besplatno resenje, ipak moram da iskalkulisem jer oduzima previse vremena, od poziva funkcije do pristupa sajtu.
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Hash celog root foldera?22.02.2018. u 13:57 - pre 74 meseci
Tripwire radi drugacije: On hash drzi van sajta, negde u /var. Dodatno, naravno, ako se podesi SELinux context tako da web server nema pristup tom delu filesystem-a, miran si i imas realtivno dobro resenje.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

revlo

Član broj: 338032
Poruke: 178
77.243.25.*



+44 Profil

icon Re: Hash celog root foldera?22.02.2018. u 14:00 - pre 74 meseci
mogu da drzim hash van html_public ili na nekom sigurnijem mestu. Mora da postoji sajt koji besplatno cuva takve ključeve.
 
Odgovor na temu

jablan

Član broj: 8286
Poruke: 4541



+710 Profil

icon Re: Hash celog root foldera?22.02.2018. u 14:51 - pre 74 meseci
Svejedno gde čuvaš checksum, ako ti je program koji poredi checksum u samom direktorijumu koji se proverava, onda i nema puno smisla, zar ne?
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12846



+4783 Profil

icon Re: Hash celog root foldera?22.02.2018. u 15:56 - pre 74 meseci
A, osim ako PHP nije poceo da se kompajlira, moze i da ti ukloni samu proveru, gde god da je hash :)
 
Odgovor na temu

revlo

Član broj: 338032
Poruke: 178
77.243.25.*



+44 Profil

icon Re: Hash celog root foldera?22.02.2018. u 17:09 - pre 74 meseci
Nije u pitanju samo server, sad sam razmislio, pored svog sajta, predpostavljam da će celokupan kod biti dostupan za druge servere u formi zip paketa, pa na localhost ili neki server, da neko drugi digne sajt, pa da bi koliko toliko zaštitio neartikulisano dodavanje raznih opcija i fajlova. Mada će sve biti dostupno pod CC BYSA licencom. Što znači, ko razume zaštitu, razumeće i ceo kod i moći će da budži.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
87.116.179.*

Sajt: angelstudio.org


+392 Profil

icon Re: Hash celog root foldera?23.02.2018. u 07:17 - pre 74 meseci
revlo

To se resava na nivou OS, npr. Windows Authenticode za CIL (.NET) izvrsne fajlove, NetBSD veriexec itd.
 
Odgovor na temu

[es] :: PHP :: Hash celog root foldera?

[ Pregleda: 5242 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.