|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 31 |
חבר על
|
איך אפשר לדעת שאלו ערבים?
כי הם הזדהו, Team Evil הם ממרוקו אם אני לא טועה..והייתה עוד קבוצה אבל לא זוכר את שמה. אגב, נזכרתי בקבוצה של אנשים ישראלים שהתאספו כדי למנוע פריצות ולפרוץ לאתרים של ערבים, אבל הם עשו מספר קטן של פעולות ושומדבר משמעותי אחר. עוד דבר, כפי שאתם רואים, הפורצים פועלים נגד אתרים קטנים יחסית, ולא ממש מאובטחים בצורה רצינית. אתם לא תראו אותם פורצים לYnet, נענע, וואלה, NRG וכו'..מסיבה פשוטה שאתרים גדולים שוכרים שירותים של חברות רציניות לאבטחת מידע. אני לא מזלזל בידע של הקראקרים, אבל תחשבו שהידע שיש להם - מנוצל למניעת הפירצות, מה נשאר להם לעשות? לעבור הלאה לאתרים קטנים, שלרוב יושבים על שרתים לא מאובטחים או שיש להם מערכות לא מאובטחות. להרבה מתכנתים פה יש תפיסה לא נכונה על אבטחת מידע וזה נובע מחוסר ידע בתחום, MasterT למשל כתב משהו בסגנון "מה זה כבר לאבטח? mysql_real_escape_string בקלט, strip..בפלט.." וזה כל כך לא נכון, ובגלל מתכנתים כאלו מרבית האתרים בארץ יכולים להיפרץ בקלות. בשביל לפתח אפליקציות מאובטחות, צריך תפיסה נכונה, שמגיע עם הכרת התקפות שונות וצורות שונות של חדירה לאזורים הסגורים באתרי אינטרנט.
__________________
Udi Mosayev
Web Developer |
![]() |
![]() |
# 32 |
Permanently Banned
|
Udi
אני רואה שיש לך ידע בזה =] אנשים ישמחו לאבטח את האתר שלהם בתשלום סימלי . (גם אני כשהאתר שלי יקום) |
![]() |
![]() |
# 33 | |
חבר על
|
ציטוט:
וזאת אחת הסיבות העיקריות שאנשים לא עושים את זה. כשאני מציע את זה ללקוחות שלי, הם רוצים, אבל כששומעים מה טווח המחירים - מעדיפים שלא. אנשי אבטחת מידע בארץ מקבלים 60 ש"ח ויותר לשעה.. זה עסק יקר ומשתלם. מה שהכי נחמד כל פעם יש טכנולוגיות חדשות לחקור, לנצל, לאבטח ולשפר.
__________________
Udi Mosayev
Web Developer Last edited by Udi; 30-05-07 at 16:14.. |
|
![]() |
![]() |
# 34 |
Permanently Banned
|
Udi
אני אשמח אם תרשום כאן מחיר לאבטחת אתר שלם מסוג YouTube . אם אתה לא יכול לרשום כאן או סיבות אחרות פנה אליי באחת מתוכנות המסרים נדבר שם . |
![]() |
![]() |
# 35 |
הוסטסניון
|
במקרה פריצה זו, אין שום דרך לאבטח את האתר עצמו כפי ש-Udi טוען,
כלומר אבטחת ה"סקריפט" שנכתב לא עוזר אלא אבטחת השרת עצמו בידי החברה המחזיקה בשרת. אז תפסיקו להעלות רעיונות ודרכים למניעה כי אתם טועים, גם הרבה ממה ש-Udi כתב לא נכון.
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 36 | |
חבר על
|
ציטוט:
תכתבו אודי! ומה כתבתי לא נכון? הפריצות של דיפייס נעשות דרך השרת, אבל ניתן לשנות את העמודים גם דרך המערכת עצמה, כשאתה יכול להיכנס למערכת ניהול תוכן. מעבר לזה, כאשר לא מאבטחים טפסים שאחראים עד דברים דומים - אנשים מנצלים את זה. תגיד לי איפה טעיתי..
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
# 37 |
הוסטסניון
|
אני רגיל לרשום כינויים ולא שמות אז אל תיפגע :\
אתה ציינת בעקיפין שכל הבעיות נפתרות באמצעות אבטחת קבצי המערכת ולא קבצי השרת ומערכת ההפעלה שלו וכו'.
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 38 | |
חבר על
|
ציטוט:
אז לא.. מצטער אם ככה הבנתם, אבל אבטחה לא פותרים רק באמצעות אפליקציה מאובטחת. הרבה בעיות קיימות בגלל האפליקציות, ולכן אין כמעט טעם לגשת לשרת, אבל גם לשרת יש חלק גדול מאוד בבעיות האבטחה.
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
# 39 |
הוסטסניון
|
אפליקציות מסויימות כמעט ולא ניתן לפרוץ, שרת בלי אבטחה יקרה מאוד אפשר לפרוץ בכל מצב.
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 40 | |
חבר על
|
ציטוט:
שים לב, שישנם באגים בשפות עצמן, בPHP קיימים כמה באגים רציניים שסטפן אסר חשף. דברים שלא ניתן ממש למנוע באפליקציה.
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|