הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > Off-Topic וסיקורים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 30-05-07, 14:09   # 31
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

איך אפשר לדעת שאלו ערבים?
כי הם הזדהו, Team Evil הם ממרוקו אם אני לא טועה..והייתה עוד קבוצה אבל לא זוכר את שמה.

אגב, נזכרתי בקבוצה של אנשים ישראלים שהתאספו כדי למנוע פריצות ולפרוץ לאתרים של ערבים, אבל הם עשו מספר קטן של פעולות ושומדבר משמעותי אחר.

עוד דבר,
כפי שאתם רואים, הפורצים פועלים נגד אתרים קטנים יחסית, ולא ממש מאובטחים בצורה רצינית.
אתם לא תראו אותם פורצים לYnet, נענע, וואלה, NRG וכו'..מסיבה פשוטה שאתרים גדולים שוכרים שירותים של חברות רציניות לאבטחת מידע.
אני לא מזלזל בידע של הקראקרים, אבל תחשבו שהידע שיש להם - מנוצל למניעת הפירצות, מה נשאר להם לעשות?

לעבור הלאה לאתרים קטנים, שלרוב יושבים על שרתים לא מאובטחים או שיש להם מערכות לא מאובטחות.

להרבה מתכנתים פה יש תפיסה לא נכונה על אבטחת מידע וזה נובע מחוסר ידע בתחום,
MasterT למשל כתב משהו בסגנון "מה זה כבר לאבטח? mysql_real_escape_string בקלט, strip..בפלט.."
וזה כל כך לא נכון, ובגלל מתכנתים כאלו מרבית האתרים בארץ יכולים להיפרץ בקלות.
בשביל לפתח אפליקציות מאובטחות, צריך תפיסה נכונה, שמגיע עם הכרת התקפות שונות וצורות שונות של חדירה לאזורים הסגורים באתרי אינטרנט.
__________________
Udi Mosayev
Web Developer
  Reply With Quote
ישן 30-05-07, 15:55   # 32
iDan | Gold-host
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Nov 2006
הודעות: 688

iDan | Gold-host לא מחובר  

Udi
אני רואה שיש לך ידע בזה =]
אנשים ישמחו לאבטח את האתר שלהם בתשלום סימלי . (גם אני כשהאתר שלי יקום)
  Reply With Quote
ישן 30-05-07, 15:58   # 33
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

ציטוט:
נכתב במקור על ידי Domain צפה בהודעה
Udi
אני רואה שיש לך ידע בזה =]
אנשים ישמחו לאבטח את האתר שלהם בתשלום סימלי . (גם אני כשהאתר שלי יקום)
לאבטח אתר בצורה רצינית עולה יותר מסכום סימלי,
וזאת אחת הסיבות העיקריות שאנשים לא עושים את זה.

כשאני מציע את זה ללקוחות שלי, הם רוצים, אבל כששומעים מה טווח המחירים - מעדיפים שלא.
אנשי אבטחת מידע בארץ מקבלים 60 ש"ח ויותר לשעה..
זה עסק יקר ומשתלם.

מה שהכי נחמד כל פעם יש טכנולוגיות חדשות לחקור, לנצל, לאבטח ולשפר.
__________________
Udi Mosayev
Web Developer

Last edited by Udi; 30-05-07 at 16:14..
  Reply With Quote
ישן 30-05-07, 16:00   # 34
iDan | Gold-host
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Nov 2006
הודעות: 688

iDan | Gold-host לא מחובר  

Udi
אני אשמח אם תרשום כאן מחיר לאבטחת אתר שלם מסוג YouTube .
אם אתה לא יכול לרשום כאן או סיבות אחרות פנה אליי באחת מתוכנות המסרים נדבר שם .
  Reply With Quote
ישן 30-05-07, 16:39   # 35
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

במקרה פריצה זו, אין שום דרך לאבטח את האתר עצמו כפי ש-Udi טוען,
כלומר אבטחת ה"סקריפט" שנכתב לא עוזר אלא אבטחת השרת עצמו בידי החברה המחזיקה בשרת.
אז תפסיקו להעלות רעיונות ודרכים למניעה כי אתם טועים, גם הרבה ממה ש-Udi כתב לא נכון.
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 30-05-07, 16:42   # 36
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

ציטוט:
נכתב במקור על ידי Eran-s צפה בהודעה
במקרה פריצה זו, אין שום דרך לאבטח את האתר עצמו כפי ש-Udi טוען,
כלומר אבטחת ה"סקריפט" שנכתב לא עוזר אלא אבטחת השרת עצמו בידי החברה המחזיקה בשרת.
אז תפסיקו להעלות רעיונות ודרכים למניעה כי אתם טועים, גם הרבה ממה ש-Udi כתב לא נכון.
למה לעזעזל Udi?
תכתבו אודי!

ומה כתבתי לא נכון?

הפריצות של דיפייס נעשות דרך השרת,
אבל ניתן לשנות את העמודים גם דרך המערכת עצמה, כשאתה יכול להיכנס למערכת ניהול תוכן.

מעבר לזה, כאשר לא מאבטחים טפסים שאחראים עד דברים דומים - אנשים מנצלים את זה.

תגיד לי איפה טעיתי..
__________________
Udi Mosayev
Web Developer
  Reply With Quote
ישן 30-05-07, 16:53   # 37
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

אני רגיל לרשום כינויים ולא שמות אז אל תיפגע :\

אתה ציינת בעקיפין שכל הבעיות נפתרות באמצעות אבטחת קבצי המערכת ולא קבצי השרת ומערכת ההפעלה שלו וכו'.
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 30-05-07, 16:59   # 38
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

ציטוט:
נכתב במקור על ידי Eran-s צפה בהודעה
אני רגיל לרשום כינויים ולא שמות אז אל תיפגע :\

אתה ציינת בעקיפין שכל הבעיות נפתרות באמצעות אבטחת קבצי המערכת ולא קבצי השרת ומערכת ההפעלה שלו וכו'.

אז לא..
מצטער אם ככה הבנתם,
אבל אבטחה לא פותרים רק באמצעות אפליקציה מאובטחת.

הרבה בעיות קיימות בגלל האפליקציות, ולכן אין כמעט טעם לגשת לשרת,
אבל גם לשרת יש חלק גדול מאוד בבעיות האבטחה.
__________________
Udi Mosayev
Web Developer
  Reply With Quote
ישן 30-05-07, 17:00   # 39
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

אפליקציות מסויימות כמעט ולא ניתן לפרוץ, שרת בלי אבטחה יקרה מאוד אפשר לפרוץ בכל מצב.
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 30-05-07, 17:07   # 40
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

ציטוט:
נכתב במקור על ידי Eran-s צפה בהודעה
אפליקציות מסויימות כמעט ולא ניתן לפרוץ, שרת בלי אבטחה יקרה מאוד אפשר לפרוץ בכל מצב.

שים לב,
שישנם באגים בשפות עצמן, בPHP קיימים כמה באגים רציניים שסטפן אסר חשף.
דברים שלא ניתן ממש למנוע באפליקציה.
__________________
Udi Mosayev
Web Developer
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 10:54.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ