|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
חסום
דירוג מסחר: (0)
|
מוכר| PacketSecurity - מערכת אבטחה של המאה ה-22 :)
PacketSecurity אני רוצה להציג לכם פה מערכת אבטחה יחודיית מסוגה, פעם, שרציתם לאבטח את אתרכם יכולתם לשכור מאבטח פרטי, שהוא היה סורק את האתר ומגלה בו חורים ואז סוגר אותם ידנית - דבר זה היה יכול לקחת מספר ימים ובתשלום גדול מאוד. PacketSecurity היא אבטחה ברמה טיפה מתקדמת, ההתקנה שלה מאוד קלה ונוחה - זוכרים את האבטחות החינמיות הישנות? שהייתם רק צריכים לשים תגיד Include בתחילת העמוד, וזה היה חוסם מתקפות מסוג Sql Injection - אז אותה התקנה! אתם שואלים את עצמכם - איך?! הרי אבטחה חינמית זה אבטחה "מעפנה" שפשוט חוסמת תגיות של SQL באתר ומציג דף "ההתקפה נחסמה", השיטה "שפיתחתי" היא שיטה מאוד מתקדמת (בלי להשוויץ כן?!), אבל האבטחה מסננת את כל חורי האבטחה (ותכף ניתן פירוט מה) מבלי להציג שום דף "ההתקפה נחסמה" - וגם בלי לחסום תגיות של SQL! קודם כל - מה התכונות של האבטחה?
אוקי, עכשיו מה ברמה הניהולית:
חשוב להרחיב למי שעדיין לא הבין כמה נקודות: א. האבטחה עובדת בכל שיטות העברת הנתונים: GET, POST, REQUEST, COOKIES, SESSION. ב. מי שהדליף את "קובץ הלקוח" של האבטחה - אינו יכול לעשות איתו כלום עד שלא ירכוש את האבטחה, הקובץ עצמו לא מאבטח כלום, האבטחה נעשת על ידי השרת שהפאנל מאוחסן עליו! Last edited by iniKey.com; 19-11-11 at 21:17.. |
![]() |
# 6 |
משתמש - היכל התהילה
דירוג מסחר: (0)
|
כל הבקשות לשרת שלי יעברו דרך השרת שלך? לחלופין, על כל בקשה לדף אצלי קודם תעשה בקשה לשרת שלך?
רק מלשמוע את זה הייתי בורח.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
# 7 | |
עסק רשום [?]
דירוג מסחר: (0)
|
ציטוט:
אבטחה אמיתית היא אבטחה שאתה בטוח שהמידע המועבר בשרת נעבר רק ע"י השרת ולא ע"י גורם שלישי. חיסרונות - איטיות, על סמך האחסון שהבחור יספק, אתם תוסיפו גם את הזמן תגובה של האחסון שלו ושלכם. חור אבטחה אחד גדול במידה ועשיתם אינקלוד לקובץ אחר תגידו לי מה הבעיה שלו להזריק אל תוך האחסון קובץ שאלל כלשהוא?. וכמו שהבחור מעלי אמר וכבר ציינתי זה יהיה באותה שיטה כמו MITM שנחשבת כיום למתקפה בין המסוכנות שקיימות. לפותח האשכול - אני לא יודע מה הכוונה שלך, בין אם היית תמים ובין אם לא. דבר כזה לא מוכרים! מערכת אבטחה תשב אך ורק על השרת שלי, במידה ולא תהיה בטוח שאתה מוכר כאן לאנשים חתול בשק(בין אם רצית בכך ובין אם לא). אפילו אם אותם בחורים סומכים עליך וחתמתם על חוזה אז מה יקרה אם האחסון שיש בידך יפול לידיים זדוניות? חשבת על זה? תחשוב על כל התוצאות נשמה.. אני גם בניתי מערכת אבטחה ותימכרתי אותה אבל לא עבדתי בצורה שלך. שאתה מוכר אבטחה תמכור את כולה ולא חלקית. אני מקווה שתבין את הטעויות שלך אבל בעל אתר,עסק או כל אתם שיקנה ממך את המערכת לא ירשה לכזה דבר. לילה טוב, איציק.
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. Last edited by איציק ברבי; 19-11-11 at 23:36.. |
|
![]() |
# 8 | ||
חסום
דירוג מסחר: (0)
|
ציטוט:
ציטוט:
אם אתה קונה ממני את מערכת האבטחה - אתה קונה את כל הפאנל, ואתה יכול למכור אבטחות על פי תשלום חודשי גם, כי תוך שניה אתה יכול לבטל את האבטחה מרחוק... הבקשות של הלקוחות שלך עוברים דרך השרת שלך , הבקשות אינם נשמרות דרך לוגים והם זמניות.... MITM? אתה יודע בכלל מה זה? זה אם אני ואתה על אותו נתב ראוטר, אני יכול לדעת את הפאקטים שנשלחים בפעולה, אין לזה הגנה ממש חוץ מהצפנה בראוטר. קובץ SHELL? אם הוא פרץ לך לאחסון ושם לך SHELL זה כבר אבטחת שרת... |
||
![]() |
# 9 | |
עסק רשום [?]
דירוג מסחר: (0)
|
ציטוט:
זה שאתה מפזר מילים בשטח כמו "הבקשות של הלקוחות שלך עוברים דרך השרת שלך , הבקשות אינם נשמרות דרך לוגים והם זמניות.... מאיפה לנו לדעת את זה? אחרי הכל אנחנו לא יודעים את התוכן של הקובץ שאנחנו מאנקלדים לשרת. MITM - אני לא יודע מה זה? אני אמרתי שזה פועל באותו סגנון שכל התעבורה עוברת ע"י צד שלישי ואגב זה לא הצפנה בראוטר זה SSL תקרא על זה. ולמה לא התייחסת לשאר ההודעה שכתבתי? לזה שאתה מוכר חור אבטחה אחד גדול בעצמך. תתייחס לזה ואל תתייחס רק למה שאתה רוצה. ובעקבות התגובה המפוארת שהגבת נראה לי שאני מפקפק בזמן שאתה בתחום האבטחת מידע(7שנים).
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|