php.de

ZurĂŒck   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 09.01.2012, 16:56  
Neuer Benutzer
 
Registriert seit: 22.09.2011
BeitrÀge: 23
PHP-Kenntnisse:
Fortgeschritten
jclux befindet sich auf einem aufstrebenden Ast
Standard Security in Programmierteams

Hallo,

in Programmierteams arbeitet man oft an wichtigen und teuren Kundenprojekten mit immensem Wert. Auch die eigene Entwicklungsumgebung muss geschĂŒtzt werden. Mich wĂŒrde interessieren, wie Ihr Euren Code (lokal und beim Kunden), Passwörter, Rechner vor Missbrauch, Diebstahl und Manipulation und Ă€hnliches schĂŒtzt.

Jedes Programmierteam hat da oft sein eigenes Konzept. Mich interessieren praxisnahe Tipps fĂŒr alle Bereiche (z.B. Passwörter schĂŒtzen mit 1Password, Code beim Kunden schĂŒtzen mit Zend Encoder, Daten auf lokalen Rechnern und Notebooks verschlĂŒsseln mit Truecrypt, etc.)

Vorab bereits vielen Dank fĂŒr Eure Anregungen und Euer Feedback

JCLux
jclux ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code FlĂŒsterer

Registriert seit: 21.08.2005
BeitrÀge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 09.01.2012, 17:25  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
BeitrÀge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Also wenn Du ein Buch daraus machst, möchte ich aber Anteile.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 09.01.2012, 17:38  
Erfahrener Benutzer
 
Benutzerbild von dreamcatcher
 
Registriert seit: 28.12.2010
BeitrÀge: 602
PHP-Kenntnisse:
AnfÀnger
dreamcatcher wird schon bald berĂŒhmt werden
Standard

Wie wĂ€rs wenn jeder nen PuzzlestĂŒck dazu beitrĂ€gt?
Und am Ende fasst Du, jclux es fĂŒr die Community zusammen.
dreamcatcher ist offline   Mit Zitat antworten
Alt 09.01.2012, 23:22  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
BeitrÀge: 6.267
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

Dann hoste die Anwendung doch selbst, dann hast du das Problem nicht. Ich frage mich wo diese Aengste immer herkommen, in welchen Milieus bewegst du dich, wenn du Angst davor hast, dass dir wichtige Kunden den Code einfach klauen? Vielleicht hatte ich ja auch nur Glueck mit meinen Arbeitgebern, aber die zahlen alle fuer Anwendungen bzw. halten sich an die Lizenzvereinbarungen. Ich weiss das ist weniger was du hoeren moechtest, aber diese Seite wuerde mich ja schon einmal interessieren, da mir das alles semiprofessionell vorkommt, aber immer wieder ein anderer Anschein erweckt wird. Vielleicht taeusche ich mich auch.
__________________
"Nuschel ich?" - "Was?"
Chriz ist offline   Mit Zitat antworten
Alt 10.01.2012, 16:40  
Benutzer
 
Registriert seit: 23.12.2009
BeitrÀge: 31
PHP-Kenntnisse:
Fortgeschritten
Peter MacFu kann nur auf Besserung hoffen
Standard

Zitat:
Zitat von Chriz Beitrag anzeigen
Dann hoste die Anwendung doch selbst, dann hast du das Problem nicht. Ich frage mich wo diese Aengste immer herkommen, in welchen Milieus bewegst du dich, wenn du Angst davor hast, dass dir wichtige Kunden den Code einfach klauen? Vielleicht hatte ich ja auch nur Glueck mit meinen Arbeitgebern, aber die zahlen alle fuer Anwendungen bzw. halten sich an die Lizenzvereinbarungen. Ich weiss das ist weniger was du hoeren moechtest, aber diese Seite wuerde mich ja schon einmal interessieren, da mir das alles semiprofessionell vorkommt, aber immer wieder ein anderer Anschein erweckt wird. Vielleicht taeusche ich mich auch.
Ich glaube mit der Zeit kommt man zur Erfahrung, dass man nicht einfach hoffen sollte, das niemand was schlimmes macht. Wenn ich einen sechstelligen Betrag fĂŒr eine Software ausgeben wĂŒrde, möchte ich auch nicht, dass da jemand anderes Einsicht hat oder diese benutzt bzw. verĂ€ußert.
Peter MacFu ist offline   Mit Zitat antworten
Alt 11.01.2012, 09:03  
Neuer Benutzer
 
Registriert seit: 22.09.2011
BeitrÀge: 23
PHP-Kenntnisse:
Fortgeschritten
jclux befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Chriz Beitrag anzeigen
Dann hoste die Anwendung doch selbst, dann hast du das Problem nicht. Ich frage mich wo diese Aengste immer herkommen, in welchen Milieus bewegst du dich, wenn du Angst davor hast, dass dir wichtige Kunden den Code einfach klauen? Vielleicht hatte ich ja auch nur Glueck mit meinen Arbeitgebern, aber die zahlen alle fuer Anwendungen bzw. halten sich an die Lizenzvereinbarungen. Ich weiss das ist weniger was du hoeren moechtest, aber diese Seite wuerde mich ja schon einmal interessieren, da mir das alles semiprofessionell vorkommt, aber immer wieder ein anderer Anschein erweckt wird. Vielleicht taeusche ich mich auch.
Es geht hier nicht darum, dass man dem Autraggeber nicht vertraut, sondern darum vertrauliche Informationen zu schĂŒtzen. Gerade wenn man sich im Umfeld von Sicherheit und Vertraulichkeit bewegt, ist es auch dem Auftraggeber wichtig, dass Daten bzw. Quellcode nicht einfach einsehbar ist (auch wenn es die eigenen Mitarbeiter sind). Das hat etwas mit ProfessionalitĂ€t zu tun. Auch wenn es nicht direkt sicherheitsrelevant ist, hat ein Kunde doch ein besseres GefĂŒhl, wenn er sieht, dass man sich darĂŒber Gedanken macht.
jclux ist offline   Mit Zitat antworten
Alt 11.01.2012, 11:41  
Erfahrener Benutzer
 
Registriert seit: 30.07.2008
BeitrÀge: 1.167
PHP-Kenntnisse:
Fortgeschritten
xm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€rexm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€rexm22 sorgt fĂŒr eine eindrucksvolle AtmosphĂ€re
Standard

Zitat:
dass Daten bzw. Quellcode nicht einfach einsehbar ist (auch wenn es die eigenen Mitarbeiter sind). Das hat etwas mit ProfessionalitÀt zu tun
Wenn man aber bedenkt, dass es kaum möglich ist, php so zu verschlĂŒsseln, dass kein darauf zugreifen kann, dann wirkt das eher wie gewollt und nicht gekonnt.. Der Kunde wird dann eher in falscher Sicherheit gewiegt.
xm22 ist offline   Mit Zitat antworten
Alt 11.01.2012, 14:10  
Erfahrener Benutzer
 
Benutzerbild von splasch
 
Registriert seit: 05.01.2009
BeitrÀge: 474
PHP-Kenntnisse:
Fortgeschritten
splasch kann nur auf Besserung hoffen
Standard

Zitat:
dass Daten bzw. Quellcode nicht einfach einsehbar ist (auch wenn es die eigenen Mitarbeiter sind).
Deswegen haben ja Mitarbeiter keinen Zugang zum Server und können damit eben auch keinen Quellcode einsehen. Das selbe Prinzip wird eben auch oft verwendet um den Kunden die Arbeit Presentieren zu können.

Den Quellcode bekommt der Kunde im Regelfall nach der Bezahlung. Auch die Presentation kann von aussen hin wenn GewĂŒnscht ĂŒber einen GeschĂŒtzen Zugang abgesichert werden. So kann nur der Kunde mit den Zugangsdaten sich die Presentation anschauen. Bzw auch dort ausgibig Testen.

Die Presentation kann aber auch direkt beim Kunden erfolgen wenn gewĂŒnscht hier brauchst du nur deinen Laptop mitnehmen und im das Produkt presentieren.

Mfg Splasch
splasch ist offline   Mit Zitat antworten
Alt 13.01.2012, 10:27  
Erfahrener Benutzer
 
Registriert seit: 02.09.2009
BeitrÀge: 1.019
PHP-Kenntnisse:
Fortgeschritten
mquadrat befindet sich auf einem aufstrebenden Ast
Standard

Meist hört der Schutz beim Unterzeichnen eines NDA auf. Zumindest hat von uns noch nie ein Kunde verlangt unsere Platten zu verschlĂŒsseln. Testdaten fordern wir immer anonymisiert an.
__________________
Wir suchen PHP Entwickler (Vollzeit) im Raum Darmstadt / Rhein-Main. Infos via E-Mail mueller@new-frontiers.de
mquadrat ist offline   Mit Zitat antworten
Alt 13.01.2012, 16:38  
Neuer Benutzer
 
Registriert seit: 22.09.2011
BeitrÀge: 23
PHP-Kenntnisse:
Fortgeschritten
jclux befindet sich auf einem aufstrebenden Ast
Standard

Mhh, die Diskusssion geht nicht so richtig in die Richtung wie ich mir sie vorgestellt habe. Es geht nicht vorrangig darum dem Kunden den Quellcode vorzuenthalten. Es geht mir darum dem Kunden zu verdeutlichen, dass der Code, den ich fĂŒr ihn geschrieben (evtl. sogar mit persönlichen Infos zu seinem Unternehmen) habe sicher ist. Das niemand der an meinen Rechner kommt diese Daten erhĂ€lt, dass niemand der sich Zugang zum Server beschafft diese Daten erhĂ€lt, etc.

Es geht mir um eine ganzheitliche (auch organisatorische) Absicherung privater bzw. schĂŒtzenswerter Informationen von der Entwicklung bis zum Betrieb.
jclux ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf BeitrÀge zu antworten.
Es ist dir nicht erlaubt, AnhÀnge hochzuladen.
Es ist dir nicht erlaubt, deine BeitrÀge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Security packages hansleee PHP Einsteiger 6 02.02.2011 14:06
[Erledigt] PHP Script sichern vor Angriffen Extremefall PHP Tipps 2009 32 28.12.2009 14:33
Security im Formular PHP Tipps 2006 3 28.02.2006 23:26
[solved] security images?? PHP Tipps 2005-2 5 08.08.2005 22:32
Module im Eingenbau die 2te (SESSIONS and Security) ChewyF5 PHP-Fortgeschrittene 8 05.08.2005 11:16
Security Info Basti Off-Topic Diskussionen 14 28.12.2004 16:56


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:37 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum