קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [בקשה] למדריך לפריצה לאתרים
    על ידי איתי המאגניב בפורום ארכיון מדריכים
    תגובות: 2
    הודעה אחרונה: 20-07-2007, 03:06
  2. פריצה לאתרים בתשלום
    על ידי eliay01 בפורום ארכיון מדריכים
    תגובות: 4
    הודעה אחרונה: 09-03-2007, 17:18
  3. תגובות: 1
    הודעה אחרונה: 13-01-2006, 17:34
  4. תגובות: 3
    הודעה אחרונה: 08-12-2005, 01:04
  5. תגובות: 6
    הודעה אחרונה: 25-10-2005, 18:58
+ תגובה לנושא
מציג תוצאות 1 עד 4 מתוך 4

אבטחות חינמיות לאתרים

  1. #1
    משתמש מתחיל
    תאריך הצטרפות
    04/2012
    גיל
    30
    הודעות
    31
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל אבטחות חינמיות לאתרים

    אוקי המדריך נכתב על ידי ורק על ידי, פורסם בעבר בפורום אחר.

    כל ה"אבטחות" החינמיות שרצות באינטרנט מה אתם חושבים עליהם ?
    לדעתי הם מיותרים ומפגרים למה עוקפים אותם ב-5 שניות וסתם זה מעקב את הפורץ ולא באמת עוצר אותו.
    כדאי לסגור את החורים עצמם או לרכוש אבטחה רצינית לדעתי ...

    דוגמה לאבטחה חינמית :
    חסימת מילים מה-URL(שורת דפדפן) כדי לחסום SQL INJECTION דרך השורת כתובת.

    יתרונות :
    *בחינם
    *עדיף על כלום לא ?

    חסרונות :
    *לא עובד ולא יעיל - לא באמת עוצר את הפורץ אולי במקרים מסויימים רק מעקב
    *לא מקצועי
    *מראה על אי מקצועיות באתר/פורום

    לסיכום :
    לפי דעתי אבטחות חינמיות הן בזבוז זמן וסתם גורמות לאנשים לחשוב שאתרם מאובטח בזמן שהוא ממש לא וגם רק בדרך אגב רוב האבטחות החינמיות רצות על מערכות IPB 1.3/2.0 שתי המערכת האלה במיוחד 1.3 ממש לא מאובטחות .. ודרושה עבודה יסודית של מאבטח מידע מקצועי.



    אני הייתי Bralo,
    המשך יום נעים.

  2. קישורים ממומנים

  3. #2
    משתמש מתחיל
    שם פרטי
    יובל
    תאריך הצטרפות
    12/2010
    הודעות
    449
    לייקים
    51
    נקודות
    75
    משפט מחץ
    אני רוט בנטורל - לא עושה דיפייס בכלל! 3>
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Bralo00 צפיה בהודעה
    אוקי המדריך נכתב על ידי ורק על ידי, פורסם בעבר בפורום אחר.

    כל ה"אבטחות" החינמיות שרצות באינטרנט מה אתם חושבים עליהם ? לא שמעתי על אחת רצינית ופופולרית.
    לדעתי הם מיותרים ומפגרים למה עוקפים אותם ב-5 שניות וסתם זה מעקב את הפורץ ולא באמת עוצר אותו. אתה מכליל פה, דבר לא מי-יודע-מה יאה לבצע. ראשית, צריך לדעת איפה והיכן משתמשים במערכת מוכנה. כל אתר שמאוחסן בענקית ההוסטינג sPD.co.il משתמש במערכת מוגדרת (לא בהכרח בקבצי האחסון עצמו, אולי בקופניגרציית האפאצ'י או במשהו מיוחד שמוסמך לניהול הבקשות מהקליינט; מערכת מחויבת, על פי החוזה שלהם לפי מה שהבנתי) לכל אתרים המאוחסנים שלו. מערכת שחוסמת כל נסיון הזרקת SQLI, את רוב נסיונות הזרקת XSS (מחרוזות חשודות בכתובת), ודי קשוחה לכל הנוגע במילות קישור (LFI, RFI) ועוד התקפות פחות פופולריות. אני מדגיש SQLI, כי אני יודע במלוא האחוזים כי המערכת שלהם (במטודת GET) אינה חדירה ב100%. לפי דעתי הפחות-או-יותר מנוסה בנושא. זה הופך את האתר לחסין במידה ברוטאלית לרוב נסיונות ההתקפה האפשריים (למרות שלדעתי POST SQLI ניתן לניצול), ומבחינה כללית הרבה יותר בטוח.

    כדאי לסגור את החורים עצמם או לרכוש אבטחה רצינית לדעתי ...

    דוגמה לאבטחה חינמית :
    חסימת מילים מה-URL(שורת דפדפן) כדי לחסום SQL INJECTION דרך השורת כתובת. דווקא אחד מצורות של מערכת האבטחה היותר יעילות. כאשר חוסמים את כל השאילתות במטודת GET שעוברות דרך השרת (כשאילתות, ולא כמחרוזות, חשוב להדגיש זאת.) אפשר כבר לשכוח מSQLI.

    יתרונות :
    *בחינם
    *עדיף על כלום לא ?

    חסרונות :
    *לא עובד ולא יעיל - לא באמת עוצר את הפורץ אולי במקרים מסויימים רק מעקב אויש, פה זה תלוי. כל מערכת 'חינמית' ואיכותית יכולה לחסום פריצות בצורה שטחית.
    *לא מקצועי
    *מראה על אי מקצועיות באתר/פורום = *לא מקצועי

    לסיכום :
    לפי דעתי אבטחות חינמיות הן בזבוז זמן וסתם גורמות לאנשים לחשוב שאתרם מאובטח בזמן שהוא ממש לא וגם רק בדרך אגב רוב האבטחות החינמיות רצות על מערכות IPB 1.3/2.0 שתי המערכת האלה במיוחד 1.3 ממש לא מאובטחות .. ודרושה עבודה יסודית של מאבטח מידע מקצועי.
    ...מה? ממתי מערכת אבטחה על אתר רצה על מערכת פורומים?


    אני הייתי Bralo,
    המשך יום נעים.
    מאמר... לא הייתי אומר. פוסט מידעי בעל דעה אישית, אולי. הדעה שלי על נקודות מסוימות מופיעה בציטוט שלי (אני - אדום)
    בכללי - תראה, הדעה שלי פה מסויגת. מצד אחד, אתרי אינטרנט משולבי תוכן הדינמיים הינם משתנים ומעצבים את עצמם בהתאם לרצון המתכנת ו/או בעל האתר, הם לא פועלים על פי תבנית ו/או תקן מסוים שרץ על כל האתרים, לא, כל אתר הינו מקרה פרטי של עצמו ועל כך אמור לארגן אבטחה פרטית של עצמו. כמה שאתרים שונים, כך מערכות האבטחה אמורות להיות שונות. אז פה, אני מביע הסכמה עם תוכן פותח האשכול. מצד שני, ישנן מערכות אבטחה חינמיות די טובות, וכאשר אתה פשוט מבצע פונקציית require_once וקורא לקובץ שמסנן שאילתות SQLI, זה, לרוב, יסנן גוש ניכר מהפורצים. ואם אתה מבצע את הקריאה בצורה יעילה יותר (להתעלם מקוד הPHP, בכלל לדחוף את המערכת ל.htaccess או לקינפוג האפאצ'י, זה יחסום לגמרי נסיונות SQLI, וזה לא 'יותר טוב מכלום', זה כבר מערכת מעולה שאשכרה יעילה נגד האקרים. לא מעוניין לפגוע או משהו, רק לציין כמה נקודות ולהוסיף את דעתי
    יום טוב.

    סקייפ: niki-k1ng79 | סטים (Steam)
    Rainbow_Dash | Th3PonyWizard
    /*~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~*/

  4. #3
    משתמש מתחיל
    תאריך הצטרפות
    06/2011
    הודעות
    138
    לייקים
    3
    נקודות
    -10
    מין: זכר

    ברירת מחדל

    חחח תאמין לי שהמאמר הזה בדיחה!!!!! חח

  5. #4
    Smoxer314
    אורח

    ברירת מחדל

    ציטוט נכתב במקור על ידי jjdcv צפיה בהודעה
    חחח תאמין לי שהמאמר הזה בדיחה!!!!! חח
    ואתה עוד רצית לזכות במשקיען השבוע :/
    אזהרה ראשונה ואחרונה.

    בכ"מ
    שמע היום אם אתה רוצה אבטחה רצינית אתה צריך משהו, וזה כסף.
    זה כמו כל דבר הדברים ה"מעפנים" זה בחינם
    והמקצועיים (פחות או יותר) עולים כסף.
    נערך לאחרונה על ידי Smoxer314; 05-04-2012 בשעה 18:28.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 18:38.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,450,143 | הודעות: 8,150,725 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect