![]() |
# 16 | |
עסק רשום [?]
דירוג מסחר: (0)
|
ציטוט:
המערכת לא פריצה אחי אני 5 שנים בעסק ואני מבין בלאבטח אתרים\מערכות כמו שצריך. פרטי ה ssh אינם נשמרים בMysql או מסד נתונים דומה הלקוח מקליד אותם(וגם את האייפי) בתוספת לשם משתמש וסיסמא שאני נותן לו וכך הוא מתחבר אם פרטי ה ssh לא טובים הפאנל לא יעבוד פשוט מאוד. הם נשמרים ב session זמני שנמחק אחרי 5 דקות של אי פעילות או בסגירת הדפדפן... ושאתה אומר קריסה של חברות אתה מגזים כמובן, כי כל המערכת עובדת עם משתמש בודד של SSH ולא עם רוט לכן במצב תאורטי של פריצה אז יצליחו לגנוב את כל המשתמשים...(למרות שהזכרתי שאי אפשר כי זה לא נשמר במסד נתונים זה או אחר) וגם אם יצליחו מה כבר יעשו עם משתמש SSH ? יפתחו שרת? |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|