הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > ביקורת אתרים

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 16-09-07, 19:04   # 11
idan0401
חסום
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 522
שלח הודעה באמצעות ICO אל idan0401

idan0401 לא מחובר  

בהצלחה ...
 
ישן 16-09-07, 21:28   # 12
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

בלי להעליב, לא נראה לי רציני.
אני ממליץ לך להוריד את האתר של עצמך ברשימת לקוחות...לא מקצועי.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
 
ישן 16-09-07, 22:12   # 13
Guy | eKEY.Co.iL
חבר חדש
 
מיני פרופיל
תאריך הצטרפות: Sep 2007
הודעות: 1

Guy | eKEY.Co.iL לא מחובר  

לכל המזלזלים למניהם אני רוצה להגיד לכם
שאם אתם יכולים לסמוך על מישהו זה על האנשים האלה.
בלי קשר לאתר ולעסק שהם מציעים.
בהצלחה בהמשך הדרך.
 
ישן 16-09-07, 22:52   # 14
-roee-
חבר על
 
מיני פרופיל
תאריך הצטרפות: Nov 2005
מיקום: IL
הודעות: 864

-roee- לא מחובר  

שוב כמו שתומר אמר,

אני עדיין לא מבין מה הקטע בדבר כזה?
אם אתם רוצים אני אפרסם לכם את הפונקציה שאני משתמש בה לקבל נתונים מ POST ו GET ופשוט תשתמשו בה כל פעם שאתם קולטים נתונים מהסקריפט ולא יפרצו לכם כלום היא מסננת הכל...

לדעתי זה שטויות...
__________________
בברכה,
רועי
 
ישן 16-09-07, 23:44   # 15
mayden
Авторитет
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
הודעות: 2,556

mayden לא מחובר  

גם אני בדעה של תומר:
אני לא מבין מה הקטע של "חברת אבטחה" ? אני לא רוצה להקצין את זה אבל זו רמאות לשמה. על מה בעצם אנשים משלמים? כל מתכנת PHP שמכבד את עצמו יכול לעבוד עוד חצי שעה נוספת ולאבטח את המערכת שהוא בנה ברמה טובה יחסית. פורומים מוכנים אתם תאבטחו? הרי לשם זה יש את האתר הרשמי של הפורומים שמשחרר עדכונים רצופים זה אחרי זה.
__________________

ציטוט:
" זוכרים בשביל ללמוד, יודעים בשביל ללמד, מבינים בשביל לתכנת.."
 
ישן 17-09-07, 08:18   # 16
חיים
חבר וותיק
 
חיים's Avatar
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: עפולה
גיל: 32
הודעות: 1,548
שלח הודעה באמצעות ICO אל חיים שלח הודעה באמצעות MSN אל חיים Send a message via Skype™ to חיים

חיים לא מחובר  

אני אישית חושב שבכלל הקטע הזה של האבטחת אתרים זה סתם עבודה בעיניים זה כלום ומוכרים את זה במחירים גדולים בקיצור האתר לא משדר מה שצריך הוא שחור מידי ומבולגן מאוד תנסה לשנות הכל לגמריי
__________________
בברכה, חיים.

 
ישן 18-09-07, 18:40   # 17
visualed
חבר מתקדם
 
visualed's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נתניה
גיל: 37
הודעות: 352

visualed לא מחובר  

ואם המערכת שלי ב ASP.net, מה אז? והשרת לא תומך ב PHP?
__________________
 
ישן 20-09-07, 17:58   # 18
psycho
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,926

psycho לא מחובר  

תגיד, אתה יכול להסביר לי מה זה mod_security ? סתאם ככה לקבל התרשמות לגבי הידע באבטחת מידע שלך
 
ישן 20-09-07, 19:47   # 19
eladzazon
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 287

eladzazon לא מחובר  

2 שנים?
חחח יקיר יא רוסי אומרים שנתיים
בהצלחה
__________________
טאזון מסטיק
 
ישן 20-09-07, 23:19   # 20
SDF
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: Negev
הודעות: 270

SDF לא מחובר  

קודם כל לחברה ולבעלים שנה טובה ומוצלחת.

לאחר עיון באתר SecSense.com, אני לא רואה טעם להוציא 150שח ולהעביר אלייכם.
אומנם זה סכום לא גבוה במיוחד, אך ה"חבילת אבטחה" שלכם לא נראת לי רצינית בכלל.

קודם כל, ממה שאני מבין, היא מטפלת אך ורק במה שקשור בשרת הווב במקרה הטוב, או במקרה
הפחות טוב רק בPHP.
מה עם ftp/ssh/mail או שאר השרותים שרצים על השרת? לפעמים הרבה יותר קל לפורץ ללכת עלייהם, או אולי לקנות חשבון אצל אותה הספקית ולהשתמש באיזה באג בהפצה\בליבה על מנת לקבל גישה.

ודבר שני, לדעתי, אם כבר בחרת לאבטח רק את השרת ווב, או רק את PHP, משימה שלא מתאימה לכל אחד, היית כבר הולך על חבילות מוכרות ובעלות שם.

כגון suhosin
שזה פאצ'+מודול לPHP
הנה רשימת תכונות חלקית:
קוד:
    *Protects the internal memory manager against bufferoverflows with Canary and SafeUnlink Protection
    *Protects Destructors of Zend Hashtables
    *Protects Destructors of Zend Linked-Lists
    *Protects the PHP core and extensions against format string vulnerabilities
    *Protects against errors in certain libc realpath() implementations
    *Transparent encryption of session data :!:
    *Transparent session hijacking protection :!:
    *Protection against overlong session identifiers
    *Protection against malicious chars in session identifiers
ועוד....
או אולי mod_security
שרשימת תכונותיו ארוכה מדי בשביל לדון בה כאן בפורום,
על קצה המזלג למי שלא מכיר, זה מודול לאפצ'י שמש מעין קיר אש עפ"י חוקים שמגדירים לו.

ושוב, שנה טובה וצום קל.
__________________
FreeBSD, a *nix operating system
 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 18:56.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ