הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Off-topic, מחשבים, קהילה ומשוב > Off-Topic וסיקורים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 11-09-12, 20:58   # 1
Haimz
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Sep 2010
הודעות: 1,221

Haimz לא מחובר  

ציטוט:
נכתב במקור על ידי יונתן צפה בהודעה
מבדר...

כנראה שגם אין לך ניסיון בתכנות...
כי אין תוכנה שכותבים מראש ושותלים בה חורי אבטחה...
פירצה בהגדרה, זה מציאת חורי האבטחה.......
לא רשמתי שיש תוכנה ששותלים בה חורי אבטחה,
רשמתי שיש כאלה שבונים תוכנה בלי לחשוב על ההאבטחה, כל חלק שאני מקשר אליו צד שני במערכת, אני חושב פעמיים איך להעביר אותו.

וכמו שרשמתי אין לי שמץ של מושג איך זה עובד בשרתים,פשוט לאבטח את כל מה שאתה בונה בשרת,
אבל שם זה קצת מסובך מן הסתם כי PHP זה משהו מוכן וכו'.. אבל שוב פעם, אין לי מושג בזה..

ויונתן, תודה

ואני לא בטוח שבכלל מדובר בבפירצה לגודדי, זו הייתה הפלה לדעתי..

Last edited by Haimz; 11-09-12 at 21:03..
  Reply With Quote
ישן 12-09-12, 00:30   # 2
perfeito
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2012
הודעות: 102

perfeito לא מחובר  

ציטוט:
נכתב במקור על ידי יונתן צפה בהודעה
מבדר...

כנראה שגם אין לך ניסיון בתכנות...
כי אין תוכנה שכותבים מראש ושותלים בה חורי אבטחה...
פירצה בהגדרה, זה מציאת חורי האבטחה.......
1+

חיים אם תגיד את זה בראיון עבודה בגוגל לא יקבלו אותך
  Reply With Quote
ישן 12-09-12, 00:36   # 3
perfeito
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jul 2012
הודעות: 102

perfeito לא מחובר  

ציטוט:
נכתב במקור על ידי perfeito צפה בהודעה
1+
חיים אם תגיד את זה בראיון עבודה בגוגל לא יקבלו אותך
יש לי רק שמות דומיין שמה, לא אמור להשפיע לא ?
אחסון רק בענן rackspace
  Reply With Quote
ישן 11-09-12, 22:30   # 4
דניאל
מנהל ראשי
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 41
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

ציטוט:
נכתב במקור על ידי יונתן צפה בהודעה
http://www.ynet.co.il/articles/0,7340,L-4279697,00.html

אם פרצו לחברה כה גדולה, האם אנחנו בשרתים הקטנים והפרטים מוגנים?
הבעיה היא לרוב בתפיסה של האנשים למושג "אבטחת מידע".
יש המון סוגים של לקוחות..

יש לקוח שרוצה אתר מאובטח - אבל רוצה גם שהאחסון יעלה 3 וחצי שקלים ועל בסיס ג'ומלה (בלי שום אפשרות לעדכון גרסאות).
יש לקוח רוצה אתר מאובטח - אבל לא עושה חצי דבר על מנת באמת לבדוק את רמת הקוד, ורמת התשתיות של חברת האחסון.
יש לקוח שרוצה אתר מאובטח - אבל לא רוצה לשלם לביצוע בדיקות וסריקות אבטחת ע"י גורמים חיצוניים (צד שלישי) ובלתי תלויים
יש לקוח שרוצה אתר מאובטח - ומוכן למלא את כל הסעיפים מעלה.. פרט לנושא האחסון ב-3 וחצי שקלים, הרי "הציעו לו בחצי מחיר".

אז מה אנחנו לומדים מזה?
  1. אין 100% אבטחה, יש 100% הבטחה
  2. חברת אחסון טובה יכולה "לכסות על התחת" של מתכנת פחות טוב (ע"י סגירת חורי אבטחה אפליקטיבים ברמת התשתיות)
  3. קשה למצוא חברת אחסון טובה.
  4. קשה למצוא מתכנת טוב.
  5. אסור לעצבן את אנונימוס.

__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 11-09-12, 22:49   # 5
shayb
חסום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: חדרה
גיל: 40
הודעות: 2,598

shayb לא מחובר  

ציטוט:
נכתב במקור על ידי דניאל צפה בהודעה
הבעיה היא לרוב בתפיסה של האנשים למושג "אבטחת מידע".
יש המון סוגים של לקוחות..

יש לקוח שרוצה אתר מאובטח - אבל רוצה גם שהאחסון יעלה 3 וחצי שקלים ועל בסיס ג'ומלה (בלי שום אפשרות לעדכון גרסאות).
יש לקוח רוצה אתר מאובטח - אבל לא עושה חצי דבר על מנת באמת לבדוק את רמת הקוד, ורמת התשתיות של חברת האחסון.
יש לקוח שרוצה אתר מאובטח - אבל לא רוצה לשלם לביצוע בדיקות וסריקות אבטחת ע"י גורמים חיצוניים (צד שלישי) ובלתי תלויים
יש לקוח שרוצה אתר מאובטח - ומוכן למלא את כל הסעיפים מעלה.. פרט לנושא האחסון ב-3 וחצי שקלים, הרי "הציעו לו בחצי מחיר".

אז מה אנחנו לומדים מזה?
  1. אין 100% אבטחה, יש 100% הבטחה
  2. חברת אחסון טובה יכולה "לכסות על התחת" של מתכנת פחות טוב (ע"י סגירת חורי אבטחה אפליקטיבים ברמת התשתיות)
  3. קשה למצוא חברת אחסון טובה.
  4. קשה למצוא מתכנת טוב.
  5. אסור לעצבן את אנונימוס.

צריך להוסיף לפורום כפתור LIKE
  Reply With Quote
ישן 12-09-12, 22:11   # 6
NextWebs.Net
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2009
הודעות: 313

NextWebs.Net לא מחובר  

בואו נסגור את הפינה שכל אתר כל אחסון כל קוד כל דבר פריץ היום ברשת במיוחד על ידי אנונימוס
  Reply With Quote
ישן 13-09-12, 15:34   # 7
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

נאמרו כאן הרבה דברים, ביניהם גם הרבה שטויות.

אני לא מכיר אף מתכנת שמפתח משהו לקוי במכוון (גם מבחינת האבטחה).
אם יש ליקוי כלשהו, סביר להניח שאותו מפתח פשוט לא ידע עליו ו/או לא צפה אותו בזמן הפיתוח.

חיים, כשאתה טוען שאתה מאבטח את המערכת תוך כדי הפיתוח או בונה את המערכת בצורה מאובטחת מלכתחילה זה בסדר ומקובל, זאת שיטת עבודה נפוצה.
הבעיה נמצאת במקומות שבהן פספסת משהו ודווקא בהן ניתן לבצע פעולה שלא אמורה להיתבצע. לא כי עשית את זה בכוונה, פשוט כי לא ידעת על קיום הבעיות הללו.

חשוב להבין שכשאתה מאבטח מערכת, אתה למעשה מאבטח אותה בהתאם למה שאתה יודע, בהתאם למה שאתה חושב שניתן יהיה לנצל, לתקוף, לחדור או כל דבר כזה או אחר.
מה שאתה לא עושה מן הסתם זה לאבטח מפני דברים שאתה לא מכיר או לאבטח דרכים שבהן לא חשבת שישתמשו,
לא כי אתה לא רוצה לאבטח גם אותם, אתה הרי רוצה לאבטח הכל - אתה פשוט לא יודע הכל או לא בהכרח חושב על הכל באותו רגע.

לצאת בהצהרה שמערכת כלשהי מאובטחת לחלוטין לרוב תהיה שגויה.
לאו דווקא כי אותו בן אדם לא עשה את העבודה שלו כמו שצריך, פשוט כי הוא פעל בהתאם למה שהוא יודע וצופה שיקרה, מה עם מה שהוא לא יודע או לא צופה שיקרה? שם בדיוק יתקפו אותו.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 09:18.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ