PHP Test by Alexander Kolobkov.



#0001: Создана страница для заметок о разработке дипломного проекта. Работает аналогично filesphp.php. Нумерация записям присваивается путём подсчитывания двойных переносов строк.

#0002: Прикреплён домен "kolobkov.site". Настроена переадресация на каталог "juicephp".

#0003: Произведена установка SSL-сертификата и подключение HTTPS-протокола к домену средствами сервиса CloudFlare. Информация: beget.com/ru/articles/ddos.

#0004: В качестве базы данных, выступающей в роли объекта защиты информации, будет использована таблица из приложения к Приказу ФСТЭК от 13 марта 2013 г. N 33. Данная таблица состоит из четырёх столбцов, первая из которых - номер по порядку (число), остальные - строки. Планируется добавить ещё две колонки для администратора: дата и время добавления\изменения строки (timestamp) и IP-адрес, с которого выполнялась операция (строка).

#0005: Создана база данных. Временно наполнена всего двумя строками, не имеющих смысла.

#0006: Создана функция аутентификации пользователя посредством ввода логина и пароля: "dbaseuser" и "givemethisbase" соответственно, а также выход. У пользователя есть возможность только просматривать базу без возможности изменения. Планируется добавить функцию журналирования для записи попыток аутентификации и других операций пользователей. Также будет добавлен администратор с правами на редактирование базы данных и просмотр журнала.

#0007: Добавлен администратор с возможностью добавления новых строк в базу данных. На странице администратора происходит автоматическая переадресация на HTTPS-протокол.

#0008: Настроена функция удаления строк для администратора.

#0009: Обязательный HTTPS теперь можно отключить при аутентификации с помощью соответствующего флажка.

#0010: Исправлена нумерация строк в таблице при выводе базы данных для пользователя. Администратор видит вместо номера строки её уникальный идентификатор (ID).

#0011: Настроена двухфакторная аутентификация посредством загрузки файла в форме аутентификации.

#0012: Поставлена задача разработать новую базу данных на основе приказа Приказа ФСТЭК от 14 марта 2014 г. N 31.

#0013: Проект старой базы данных будет доступен в директории db/old.

#0014: Файл для аутентификации: secfile.txt.

#0015: Разработана защищённая база данных мер защиты информации для соответствующего класса защищенности АСУ ТП. Есть возможность вывода мер защиты для конкретно выбранного класса с соответствующими пояснениями к каждой группе.

#0016: Группы теперь выводятся в виде отдельных таблиц. Раскрываются при нажатии на заголовок. Реализовано с помощью CSS3.

#0017: Добавлена функция ведения журнала о попытках аутентификации и деавторизации пользователей. Доступ к журналу ограничен.

#0018: Добавлена функция поиска меры защиты по её номеру.




Всего записей: 18