SlideShare ist ein Scribd-Unternehmen logo
1 von 52
Bologna 28/29 Ottobre 2011 Aumentiamo la sicurezza in TYPO3 Mauro Lorenzutti T3Camp Italia  Il secondo evento italiano dedicato a TYPO3
Mauro Lorenzutti ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Sicurezza? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Voglio un sito sicuro! ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Vulnerabilità ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
OWASP TOP 10 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Di cosa parleremo ,[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Di cosa NON parleremo ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
1. Permessi sui file ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
2. Dummy ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
3. Admin user ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
4.1 Configurazioni  dedicate ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
4.2 Configurazioni dedicate ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
4.3 Configurazioni dedicate ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
5. config.baseURL=1 ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
6. SSL ,[object Object],[object Object],http://www.t3campitalia.it/ Pag.
7. Policy password ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
8. Cifratura password ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
9. Aggiornamenti continui ,[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
10. Rimuovere codice non usato ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
11. Protezione htaccess ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
12. Rinominare cartella typo3/ ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.  ,[object Object],[object Object]
13. Rimuovere l’Install Tool ,[object Object],[object Object],http://www.t3campitalia.it/ Pag.
14. localconf.php ,[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Riassumendo: ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Qualche suggerimento?
[object Object],http://www.t3campitalia.it/ Pag.
Form di ricerca ,[object Object],http://www.t3campitalia.it/ Pag.
Trova l’errore http://www.t3campitalia.it/ Pag.
SQL Injection ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Solo le pagine? ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Oddio gli utenti!?!?!?! ,[object Object],http://www.t3campitalia.it/ Pag.
Ecco la query ,[object Object],http://www.t3campitalia.it/ Pag.
Come proteggersi? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
XSS ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Come proteggersi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Altri attacchi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
E se trovo una vulnerabilità… ,[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
[object Object],http://www.t3campitalia.it/ Pag.
Captcha ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Spamshield ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
checkmysite ,[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
wt_doorman ,[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Testiamolo sulla nostra estensione http://www.t3campitalia.it/ Pag.
PHP IDS ,[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Testiamolo sulla nostra estensione ,[object Object],http://www.t3campitalia.it/ Pag.
Reagiamo! ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
E se mi hanno hackerato? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
TYPO3 Security Cookbook ,[object Object],http://www.t3campitalia.it/ Pag.
Ora so tutto? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Discussione aperta ,[object Object],[object Object],http://www.t3campitalia.it/ Pag.
Grazie ! ,[object Object],[object Object],[object Object],[object Object],[object Object],http://www.t3campitalia.it/ Pag.

Weitere ähnliche Inhalte

Ähnlich wie Aumentiamo la sicurezza in TYPO3

TYPO3 sfida il mondo Enterprise
TYPO3 sfida il mondo EnterpriseTYPO3 sfida il mondo Enterprise
TYPO3 sfida il mondo EnterpriseMauro Lorenzutti
 
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.Stefano Bianchini
 
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Simone Onofri
 
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Codemotion
 
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...gammsystem
 
La sicurezza delle Web Application - SMAU Business Bari 2013
La sicurezza delle Web Application - SMAU Business Bari 2013La sicurezza delle Web Application - SMAU Business Bari 2013
La sicurezza delle Web Application - SMAU Business Bari 2013Massimo Chirivì
 
Smau Bari 2013 Massimo Chirivì
Smau Bari 2013 Massimo ChirivìSmau Bari 2013 Massimo Chirivì
Smau Bari 2013 Massimo ChirivìSMAU
 
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novità
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novitàTYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novità
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novitàRoberto Torresani
 
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDay
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDayHosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDay
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDayAruba S.p.A.
 
TYPO3 Versione 10.2 - Le novita
TYPO3 Versione 10.2 - Le novitaTYPO3 Versione 10.2 - Le novita
TYPO3 Versione 10.2 - Le novitaRoberto Torresani
 
TYPO3 Versione 10.3 - Le novita
TYPO3 Versione 10.3 - Le novitaTYPO3 Versione 10.3 - Le novita
TYPO3 Versione 10.3 - Le novitaRoberto Torresani
 
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...Antonio Musarra
 

Ähnlich wie Aumentiamo la sicurezza in TYPO3 (20)

TYPO3 sfida il mondo Enterprise
TYPO3 sfida il mondo EnterpriseTYPO3 sfida il mondo Enterprise
TYPO3 sfida il mondo Enterprise
 
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.
Sicurezza Php (giugno 2010) Stefano Bianchini presso Ce.Se.N.A.
 
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs Developers - Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
 
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
Hackers vs. Developers: Nuove e vecchie vulnerabilità con la OWASP TOP 10 2013
 
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...
TYPO3 e la partenza intelligente. Familiarizzare con l'ambiente e lo strument...
 
Owasp parte3
Owasp parte3Owasp parte3
Owasp parte3
 
La sicurezza delle Web Application - SMAU Business Bari 2013
La sicurezza delle Web Application - SMAU Business Bari 2013La sicurezza delle Web Application - SMAU Business Bari 2013
La sicurezza delle Web Application - SMAU Business Bari 2013
 
Smau Bari 2013 Massimo Chirivì
Smau Bari 2013 Massimo ChirivìSmau Bari 2013 Massimo Chirivì
Smau Bari 2013 Massimo Chirivì
 
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novità
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novitàTYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novità
TYPO3 CMS 8.2 e TYPO3 CMS 8.3 - Le novità
 
TYPO3 CMS 7.6 - Le novita
TYPO3 CMS 7.6 - Le novitaTYPO3 CMS 7.6 - Le novita
TYPO3 CMS 7.6 - Le novita
 
TYPO3 CMS 7.5: le novita
TYPO3 CMS 7.5: le novita TYPO3 CMS 7.5: le novita
TYPO3 CMS 7.5: le novita
 
TYPO3 CMS 7.4 Le novita
TYPO3 CMS 7.4 Le novitaTYPO3 CMS 7.4 Le novita
TYPO3 CMS 7.4 Le novita
 
TYPO3 CMS 8.1 - Le novità
TYPO3 CMS 8.1 - Le novitàTYPO3 CMS 8.1 - Le novità
TYPO3 CMS 8.1 - Le novità
 
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDay
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDayHosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDay
Hosting: 10 consigli per mettere al sicuro un sito - parte 1 #TipOfTheDay
 
TYPO3 CMS 7.3 - le novita
TYPO3 CMS 7.3 - le novitaTYPO3 CMS 7.3 - le novita
TYPO3 CMS 7.3 - le novita
 
Grasso Frameworks Ajax
Grasso Frameworks AjaxGrasso Frameworks Ajax
Grasso Frameworks Ajax
 
TYPO3 Versione 10.2 - Le novita
TYPO3 Versione 10.2 - Le novitaTYPO3 Versione 10.2 - Le novita
TYPO3 Versione 10.2 - Le novita
 
TYPO3 CMS 8.4 - Le novità
TYPO3 CMS 8.4 - Le novitàTYPO3 CMS 8.4 - Le novità
TYPO3 CMS 8.4 - Le novità
 
TYPO3 Versione 10.3 - Le novita
TYPO3 Versione 10.3 - Le novitaTYPO3 Versione 10.3 - Le novita
TYPO3 Versione 10.3 - Le novita
 
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...
Liferay SSL/TLS Security. Come configurare il bundle Liferay per abilitare il...
 

Mehr von Mauro Lorenzutti

TYPO3 and Magento together to manage Panini Stickers
TYPO3 and Magento together to manage Panini StickersTYPO3 and Magento together to manage Panini Stickers
TYPO3 and Magento together to manage Panini StickersMauro Lorenzutti
 
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated Platform
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated PlatformTYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated Platform
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated PlatformMauro Lorenzutti
 
Integrare Apache Solr in TYPO3
Integrare Apache Solr in TYPO3Integrare Apache Solr in TYPO3
Integrare Apache Solr in TYPO3Mauro Lorenzutti
 
MageDay 2013 - Magento e TYPO3: una soluzione integrata
MageDay 2013 - Magento e TYPO3: una soluzione integrataMageDay 2013 - Magento e TYPO3: una soluzione integrata
MageDay 2013 - Magento e TYPO3: una soluzione integrataMauro Lorenzutti
 

Mehr von Mauro Lorenzutti (7)

TYPO3 and Magento together to manage Panini Stickers
TYPO3 and Magento together to manage Panini StickersTYPO3 and Magento together to manage Panini Stickers
TYPO3 and Magento together to manage Panini Stickers
 
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated Platform
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated PlatformTYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated Platform
TYPO3 + Magento + SugarCRM + Alfresco: An Enterprise Integrated Platform
 
Integrare Apache Solr in TYPO3
Integrare Apache Solr in TYPO3Integrare Apache Solr in TYPO3
Integrare Apache Solr in TYPO3
 
Il FAL di TYPO3 6.x
Il FAL di TYPO3 6.xIl FAL di TYPO3 6.x
Il FAL di TYPO3 6.x
 
MageDay 2013 - Magento e TYPO3: una soluzione integrata
MageDay 2013 - Magento e TYPO3: una soluzione integrataMageDay 2013 - Magento e TYPO3: una soluzione integrata
MageDay 2013 - Magento e TYPO3: una soluzione integrata
 
Typo3 prestazioni
Typo3 prestazioniTypo3 prestazioni
Typo3 prestazioni
 
Typo3 alfresco
Typo3 alfrescoTypo3 alfresco
Typo3 alfresco
 

Aumentiamo la sicurezza in TYPO3