mix версия
ajax
УКС - cmf cms
Универсальный конструктор сайтов 3.0
универсальный конструктор сайтов версия 3.0
обновления для конструктора
saas платформа
← назад
обновить
вперёд →
печать
отправить
сохранить

Безопасность

Основы безопасности Универсального конструктора сайтов

Источники угроз и ошибок

В УКС Sitez WT существуют два источника потенциальных угроз и ошибок. Первый источник неумышленный, в этом случае ошибки вызваны неправильными настройками платформы или возможными недочётами в системных файлах платформы. Второй источник умышленный, когда пользователь или система, имитирующая пользователя, делает неправильные запросы к платформе (например: адресная строка с недопустимыми параметрами, или неверно сформированная форма с данными и т.п.).

Основные методы защиты

В первую очередь необходимо настроить веб-сервер на безопасную работу. УКС Sitez WT разрабатывается в жёстких условиях и для его функционирования, на веб-сервере не требуется устанавливать особых благоприятных условий.

УКС Sitez WT постоянно тестируется в разных условиях, это позволяет выявлять возможные недочёты в работе платформы и максимально быстро их исправлять. Возможность быстрого обновления позволяет легко внести необходимые исправления в системные файлы платформы.

Установка и настройка платформы

При установке платформы и после установки, возможно, переименовывать системные файлы и менять их место размещения.

Хранилище данных

Доступ к данным осуществляется через специальный туннель, это позволяет получать данные только через правильный запрос, который в свою очередь тщательно проверяется и в случае малейшего несоответствия правилам запрос игнорируется.

Входящие данные

Все входящие данные жестко контролируются. Из потока данных сначала выбираются только те данные, которые могут быть правильными, все остальные удаляются, после этого оставшиеся данные тщательным образом проверяются и при малейшем несоответствии правилам сразу же удаляются.

HTTPS

УКС поддерживает работу по протоколу HTTPS. Существует так же возможность гибкой настройки работы УКС по HTTPS, например, режим HTTPS может быть включен для всего сайта или только для отдельных разделов, возможно включение HTTPS только для режима Пользователь, или для обоих режимов (Гость, Пользователь).
наверх
свойства
оценить страницу
нашли ошибку
© Конструктор сайтов 2005—2012 год. Веб-дизайн, поддержка и продвижение сайта - Авторская веб-студия. Сайт построен и функционирует с помощью УКС (универсальный конструктор сайтов). При полном или частичном использовании материалов с сайта, ссылка на http://sitezwt.ru/ и информационное письмо на info@sitezwt.ru - Обязательны!
УКС - универсальный конструктор сайтов - cmf cms Новости проекта в формате RSS 2.0 Valid XHTML 1.0 Transitional Valid CSS! Unicode Encoded