הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 06-10-07, 01:21   # 21
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 32
הודעות: 2,050

daMn לא מחובר  

ציטוט:
נכתב במקור על ידי GMB צפה בהודעה
הגעתי למסקנה אישית, שהאופציה הכי חכמה היא לעבוד כמו vBulettin.
הכוונה שברגע שמתקינים מערכת, הכתובת נרשמת במקום מרוחק.
ע"מ להגן על הקוד הזה עלה לי רעיון עוד יותר חכם של, לאנקלד קובץ TXT מרוחק באמצעוות קובץ LOCK (כמו זה שישי בIPB 1.3 או כמו אלה של הWIKIPEDIA, שהם נעולים ואי אפשר להתקרב). ובתוך הקובץ TXT להכניס את כל הPHP, וברגע שאינקלדת כל הקוד בפנים עובד כמו קוד PHP ואפשר לעושת מה שעולה בראש שלך וזה לא מחיק.

בקיצור ולעניין -

ליצור קובץ נעול ובו לשים INCLUDE של קובץ מרוחק ששומר את המידע על הכתובת שבה מותקן המערכת, ואופצייה לדלת אחורית שגם היא מאובטחת בקבצי LOCK, שפשוט יסגרו אותה. (יסגרו את המערכת הלא חוקית כיאילו)

בהצלחה!
ובכן, בפעולות כאלה ואחרות אתה מונע עוד ועוד אחוזים לגניבת מערכת נקרא לזה, אבל לא תגיע
ל-100% לעולם, זאת הבעיה, זאת עדיין PHP, היא פתוחה לכולם.
בפעולות הנ"ל מנעת הרבה מאוד דברים.

לדעתי מיצינו את הנושא.
כל אחד יעשה את השיקולים שלו לגבי בניית מערכות עם רשיונות.
בהצלחה לכולם.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 06-10-07, 11:09   # 22
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

ציטוט:
נכתב במקור על ידי GMB צפה בהודעה
הגעתי למסקנה אישית, שהאופציה הכי חכמה היא לעבוד כמו vBulettin.
הכוונה שברגע שמתקינים מערכת, הכתובת נרשמת במקום מרוחק.
ע"מ להגן על הקוד הזה עלה לי רעיון עוד יותר חכם של, לאנקלד קובץ TXT מרוחק באמצעוות קובץ LOCK (כמו זה שישי בIPB 1.3 או כמו אלה של הWIKIPEDIA, שהם נעולים ואי אפשר להתקרב). ובתוך הקובץ TXT להכניס את כל הPHP, וברגע שאינקלדת כל הקוד בפנים עובד כמו קוד PHP ואפשר לעושת מה שעולה בראש שלך וזה לא מחיק.

בקיצור ולעניין -

ליצור קובץ נעול ובו לשים INCLUDE של קובץ מרוחק ששומר את המידע על הכתובת שבה מותקן המערכת, ואופצייה לדלת אחורית שגם היא מאובטחת בקבצי LOCK, שפשוט יסגרו אותה. (יסגרו את המערכת הלא חוקית כיאילו)

בהצלחה!
אז מה אני אעשה? אני אבדוק מה יש בקובץ, לדוגמה XYZ?
אני אשמור אותו בשרת שלי, ואאנקלד אותו במקום הרגיל.
  Reply With Quote
ישן 06-10-07, 11:35   # 23
talbeno
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Aug 2007
מיקום: רחובות
הודעות: 165

talbeno לא מחובר  

אבל איך אני יכול לעשות קובץ שהוא לא מחיק ואי אפשר לשנות אותו?
__________________
מתכנת PHP ו - Mysql.
  Reply With Quote
ישן 06-10-07, 14:11   # 24
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

אי אפשר.
  Reply With Quote
ישן 06-10-07, 17:41   # 25
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 35
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

צוותים טובים כמו של vBulletin ו-IPB לא פתרו את הבעיה לגמרי, אתם מצפים לפתור אותה בעצמכם?

הפתרון לאחסן את המערכת אצלכם בשרת לא אפקטיבית מספיק, כי מי שיהיה בעסק מספיק זמן יוכל לראות שיש לא מעט לקוחות שדורשים איחסון בשרת משלהם, או שתצטרכו לאחסן אותם בשרת אחר מסיבות כאלו ואחרות.

עוד סיבה שזה פתרון לא טוב מספיק, זה כשמישהו פורץ לשרת שלכם ומעתיק את הקבצים, מה תעשו אז? עדיין צריך שליטה טובה יותר בעניין.

הדבר הכי נכון לעשות זה לעשות את המקסימום, לעשות כמה שיותר, אבל לא להישבר כשתראו ש"פרצו" את המערכת שלכם.
__________________
Udi Mosayev
Web Developer
  Reply With Quote
ישן 06-10-07, 18:04   # 26
Gil B
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jun 2007
הודעות: 1,120

Gil B לא מחובר  

ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
אז מה אני אעשה? אני אבדוק מה יש בקובץ, לדוגמה XYZ?
אני אשמור אותו בשרת שלי, ואאנקלד אותו במקום הרגיל.
אמרתי פה בפירוש, נעילה של הקבצים.
אגב MASTERT, בהקשר לגתבוה שלך לטל בנו, אפשר לנעול קבצים ולא לאפשר מחיקה ושינוי שלהם עם הLOCK, אבל זה לא במאה אחוזים.
__________________

  Reply With Quote
ישן 07-10-07, 02:07   # 27
solcito
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 469

solcito לא מחובר  

דרך טובה להצפין קוד:
http://scripts.datacomponents.net/in.../tencoder_v1_0
הוא משתמש בפונקציות מובנות של PHP בלי שום הפעלת תוכנה....
רק יצירת הקוד נוצרת ע"י תוכנה אצל המתכנת.
  Reply With Quote
ישן 07-10-07, 02:27   # 28
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
נכתב במקור על ידי GMB צפה בהודעה
הגעתי למסקנה אישית, שהאופציה הכי חכמה היא לעבוד כמו vBulettin.
הכוונה שברגע שמתקינים מערכת, הכתובת נרשמת במקום מרוחק.
ע"מ להגן על הקוד הזה עלה לי רעיון עוד יותר חכם של, לאנקלד קובץ TXT מרוחק באמצעוות קובץ LOCK (כמו זה שישי בIPB 1.3 או כמו אלה של הWIKIPEDIA, שהם נעולים ואי אפשר להתקרב). ובתוך הקובץ TXT להכניס את כל הPHP, וברגע שאינקלדת כל הקוד בפנים עובד כמו קוד PHP ואפשר לעושת מה שעולה בראש שלך וזה לא מחיק.

בקיצור ולעניין -

ליצור קובץ נעול ובו לשים INCLUDE של קובץ מרוחק ששומר את המידע על הכתובת שבה מותקן המערכת, ואופצייה לדלת אחורית שגם היא מאובטחת בקבצי LOCK, שפשוט יסגרו אותה. (יסגרו את המערכת הלא חוקית כיאילו)

בהצלחה!
כרגע עברת על החוק מספר 1 באבטחה, פרצתי לשרת שלך, פרצתי גם לכל הלקוחות שלך מרחוק.
כחנות אלקטרונית שמתעסקת עם כרטיסי אשראי, לא הייתי קונה ממך.

ציטוט:
נכתב במקור על ידי solcito צפה בהודעה
דרך טובה להצפין קוד:
http://scripts.datacomponents.net/in.../tencoder_v1_0
הוא משתמש בפונקציות מובנות של PHP בלי שום הפעלת תוכנה....
רק יצירת הקוד נוצרת ע"י תוכנה אצל המתכנת.
תוך 10 דקות אני פורץ לך את זה..
רוצה לעשות ניסוי ? תעלה קובץ ותראה...
  Reply With Quote
ישן 07-10-07, 02:40   # 29
solcito
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 469

solcito לא מחובר  

base64_decode הוא דו כיווני?
וחבל שאתה מפרסם שאתה כ"כ טוב, הוא יכול לתבוע אותך
  Reply With Quote
ישן 07-10-07, 03:39   # 30
O-B
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בבית
גיל: 34
הודעות: 1,423
שלח הודעה באמצעות ICO אל O-B

O-B לא מחובר  

ציטוט:
נכתב במקור על ידי Udi צפה בהודעה
צוותים טובים כמו של vBulletin ו-IPB לא פתרו את הבעיה לגמרי, אתם מצפים לפתור אותה בעצמכם?

הפתרון לאחסן את המערכת אצלכם בשרת לא אפקטיבית מספיק, כי מי שיהיה בעסק מספיק זמן יוכל לראות שיש לא מעט לקוחות שדורשים איחסון בשרת משלהם, או שתצטרכו לאחסן אותם בשרת אחר מסיבות כאלו ואחרות.

עוד סיבה שזה פתרון לא טוב מספיק, זה כשמישהו פורץ לשרת שלכם ומעתיק את הקבצים, מה תעשו אז? עדיין צריך שליטה טובה יותר בעניין.

הדבר הכי נכון לעשות זה לעשות את המקסימום, לעשות כמה שיותר, אבל לא להישבר כשתראו ש"פרצו" את המערכת שלכם.
1. אם יש לך שרת חזק ואפ טיימ של 99.999% אין סיבה שהלקוחות ירצו לעבור שרת.
2. בו נגיד שלפרוץ לשרת מאובטח כמו שצריך לא יהיה כל כך קל.
3. כמו שכמעט כולם אמרו אי אפשר למנוע גניבה של 100% או במימים אחרות "כל מנעול אפשר לפרוץ השאלה כמה זמן יש"
__________________
בברכה עובד, מפתח אתרים.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 12:17.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ