הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > Off-Topic וסיקורים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 11-09-12, 22:49   # 11
shayb
חסום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: חדרה
גיל: 39
הודעות: 2,598

shayb לא מחובר  

ציטוט:
נכתב במקור על ידי דניאל צפה בהודעה
הבעיה היא לרוב בתפיסה של האנשים למושג "אבטחת מידע".
יש המון סוגים של לקוחות..

יש לקוח שרוצה אתר מאובטח - אבל רוצה גם שהאחסון יעלה 3 וחצי שקלים ועל בסיס ג'ומלה (בלי שום אפשרות לעדכון גרסאות).
יש לקוח רוצה אתר מאובטח - אבל לא עושה חצי דבר על מנת באמת לבדוק את רמת הקוד, ורמת התשתיות של חברת האחסון.
יש לקוח שרוצה אתר מאובטח - אבל לא רוצה לשלם לביצוע בדיקות וסריקות אבטחת ע"י גורמים חיצוניים (צד שלישי) ובלתי תלויים
יש לקוח שרוצה אתר מאובטח - ומוכן למלא את כל הסעיפים מעלה.. פרט לנושא האחסון ב-3 וחצי שקלים, הרי "הציעו לו בחצי מחיר".

אז מה אנחנו לומדים מזה?
  1. אין 100% אבטחה, יש 100% הבטחה
  2. חברת אחסון טובה יכולה "לכסות על התחת" של מתכנת פחות טוב (ע"י סגירת חורי אבטחה אפליקטיבים ברמת התשתיות)
  3. קשה למצוא חברת אחסון טובה.
  4. קשה למצוא מתכנת טוב.
  5. אסור לעצבן את אנונימוס.

צריך להוסיף לפורום כפתור LIKE
  Reply With Quote
ישן 11-09-12, 23:06   # 12
yonatan
I am root
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי יונתן צפה בהודעה

לא כל כך הבנתי את כוונתך, הרי איך ניתן לפרוץ אם אין חור אבטחה שמאפשר זאת?.....
להכנס עם ססמה?
או איך אומרים ב IT , הבעיה בכיסא?

__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 12-09-12, 00:30   # 13
perfeito
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2012
הודעות: 102

perfeito לא מחובר  

ציטוט:
נכתב במקור על ידי יונתן צפה בהודעה
מבדר...

כנראה שגם אין לך ניסיון בתכנות...
כי אין תוכנה שכותבים מראש ושותלים בה חורי אבטחה...
פירצה בהגדרה, זה מציאת חורי האבטחה.......
1+

חיים אם תגיד את זה בראיון עבודה בגוגל לא יקבלו אותך
  Reply With Quote
ישן 12-09-12, 00:36   # 14
perfeito
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2012
הודעות: 102

perfeito לא מחובר  

ציטוט:
נכתב במקור על ידי perfeito צפה בהודעה
1+
חיים אם תגיד את זה בראיון עבודה בגוגל לא יקבלו אותך
יש לי רק שמות דומיין שמה, לא אמור להשפיע לא ?
אחסון רק בענן rackspace
  Reply With Quote
ישן 12-09-12, 07:44   # 15
יונתן
חבר בקהילה
 
יונתן's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 342
Send a message via Skype™ to יונתן

יונתן לא מחובר  

ציטוט:
נכתב במקור על ידי yonatan צפה בהודעה
להכנס עם ססמה?
או איך אומרים ב IT , הבעיה בכיסא?

מבחנתי זה חור אבטחה
לא יתכן שלמשתמש עם הרשאות כל כך גבוהות לא יהיו אמצעי הגנה נוספים בנוסף לסיסמה...
__________________
או כן או לא, מה שבטוח אולי, וגם זה מוטל בספק.
  Reply With Quote
ישן 12-09-12, 22:11   # 16
NextWebs.Net
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2009
הודעות: 313

NextWebs.Net לא מחובר  

בואו נסגור את הפינה שכל אתר כל אחסון כל קוד כל דבר פריץ היום ברשת במיוחד על ידי אנונימוס
  Reply With Quote
ישן 13-09-12, 15:34   # 17
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

נאמרו כאן הרבה דברים, ביניהם גם הרבה שטויות.

אני לא מכיר אף מתכנת שמפתח משהו לקוי במכוון (גם מבחינת האבטחה).
אם יש ליקוי כלשהו, סביר להניח שאותו מפתח פשוט לא ידע עליו ו/או לא צפה אותו בזמן הפיתוח.

חיים, כשאתה טוען שאתה מאבטח את המערכת תוך כדי הפיתוח או בונה את המערכת בצורה מאובטחת מלכתחילה זה בסדר ומקובל, זאת שיטת עבודה נפוצה.
הבעיה נמצאת במקומות שבהן פספסת משהו ודווקא בהן ניתן לבצע פעולה שלא אמורה להיתבצע. לא כי עשית את זה בכוונה, פשוט כי לא ידעת על קיום הבעיות הללו.

חשוב להבין שכשאתה מאבטח מערכת, אתה למעשה מאבטח אותה בהתאם למה שאתה יודע, בהתאם למה שאתה חושב שניתן יהיה לנצל, לתקוף, לחדור או כל דבר כזה או אחר.
מה שאתה לא עושה מן הסתם זה לאבטח מפני דברים שאתה לא מכיר או לאבטח דרכים שבהן לא חשבת שישתמשו,
לא כי אתה לא רוצה לאבטח גם אותם, אתה הרי רוצה לאבטח הכל - אתה פשוט לא יודע הכל או לא בהכרח חושב על הכל באותו רגע.

לצאת בהצהרה שמערכת כלשהי מאובטחת לחלוטין לרוב תהיה שגויה.
לאו דווקא כי אותו בן אדם לא עשה את העבודה שלו כמו שצריך, פשוט כי הוא פעל בהתאם למה שהוא יודע וצופה שיקרה, מה עם מה שהוא לא יודע או לא צופה שיקרה? שם בדיוק יתקפו אותו.
  Reply With Quote
ישן 13-09-12, 15:41   # 18
SubMovie
חסום
 
מיני פרופיל
תאריך הצטרפות: Jan 2012
הודעות: 170

SubMovie לא מחובר  

ציטוט:
נכתב במקור על ידי HHaim צפה בהודעה
זה שהם לא מאובטחים לא אומר שאנחנו לא..
מה זה משנה גם ככה אתה לא תגיע בחיים שלך ל 0.000000000001 ממה שהם מאובטחים. אם אני זוכר נכון פרסמו בפורום השני חורים בפורום שלך לא?
  Reply With Quote
ישן 13-09-12, 16:32   # 19
Haimz
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Sep 2010
הודעות: 1,221

Haimz לא מחובר  

אדיר אתה צודק, זה לא משהו שלקחתי בחשבון :P

ציטוט:
נכתב במקור על ידי SubMovie צפה בהודעה
מה זה משנה גם ככה אתה לא תגיע בחיים שלך ל 0.000000000001 ממה שהם מאובטחים. אם אני זוכר נכון פרסמו בפורום השני חורים בפורום שלך לא?
שוב פעם דיברתי על המערכות, ועד עכשיו לא מצאו פריצה אחת במערכות שלי.
בקשר לפורום, דבר ראשון, זו לא מערכת שלי, זה שדרוג שלי למערכת קיימת,
דבר שני, זה לא היה חור, זו הייתה שגיאה, תלמד את ההבדל.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 22:37.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ