За последние 24 часа нас посетили 22753 программиста и 1217 роботов. Сейчас ищут 769 программистов ...

Вопрос по безопасности

Тема в разделе "Прочее", создана пользователем Атм_Евгений, 13 сен 2017.

  1. Атм_Евгений

    Атм_Евгений Активный пользователь

    С нами с:
    21 июл 2017
    Сообщения:
    206
    Симпатии:
    5
    Ну т.е. все зависит от сервера, правильно?
    --- Добавлено ---
    Генерировать html.
    --- Добавлено ---
    Т.е. существует 3 проблемы:
    1) вздомать могут через форму.
    2) через сервер
    3) взломать клиента и украсть его куки, зайти, а там уже формы... и тп.
    Верно или еще что то добавим?
     
  2. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.155
    Симпатии:
    1.769
    Адрес:
    :сердА
    От степени кривизны рук и глупости его администратора.
    --- Добавлено ---
    На колу висит мочало, наша песня хороша, начинай сначала..
    --- Добавлено ---
    Ты чего добиться-то хочешь? :)
     
  3. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    Вы, позвольте осведомиться, тролль? o_O
     
  4. xaker01

    xaker01 Активный пользователь

    С нами с:
    16 апр 2016
    Сообщения:
    210
    Симпатии:
    34
    В мире взломать можно все что угодно, тут дело в другом.
    Ресурсы и время затраченые на это дело окупаютли себя или нет...
    Даже те самые соц сети, сервера итд можно ломануть старым добрым брутом, через каждый запрос прокси(грубый пример, но учтем что защиты белого списка по IP у них нету)
    Усложним дело каждый день они меняют пароль к ssh(для примера он есть)
    То в итоге выйдет N-Бесконечно лет. В теории взломать можно, на практике ресурсы не вечные.
    Идеальна защита эта та, которая взлом этой защиты делает дорогостоящей и не выгодной в ресурсах человека.
     
  5. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.155
    Симпатии:
    1.769
    Адрес:
    :сердА
    Усложним еще дело. Они юзают SSH-ключи весто паролей. Все, приехали :)
    Усложним еще задачу - доступ по SSH возможен только по белому списку адресов, в котором только авторизованные консоли в собственных датацентрах.
     
  6. xaker01

    xaker01 Активный пользователь

    С нами с:
    16 апр 2016
    Сообщения:
    210
    Симпатии:
    34
    Ну опять же данный ключ можно вытащить, послать своего человека работать там.
    Так или иначе внутрений угрозы или внешние есть.
    Соц инженерию ни кто не отменял, пусть это не тех способ взлома, но тем неменее.
    Это сложнее и ресурс затратно
     
  7. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.155
    Симпатии:
    1.769
    Адрес:
    :сердА
    Боюсь, что сценарий все же такой. И что люди, имеющие туда доступ, получают достаточно, чтобы их было нецелесообразно подкупать.
    --- Добавлено ---
    Крч вывод - это вот все сферические кони в вакууме. Есть проект? Ищи на нем конкретные специфические для него проблемы. Читай об уязвимостях, учись их эксплуатировать и пробуй сам себя хакать. Узнаешь много нового, Автор.
     
    xaker01 нравится это.
  8. xaker01

    xaker01 Активный пользователь

    С нами с:
    16 апр 2016
    Сообщения:
    210
    Симпатии:
    34
    А то так мы дойдем до пинтагона ) на каждый замок есть свой ключ, главное смотри что бы на твой замок ключ был сложнее, но не параноично
     
  9. AlexProg

    AlexProg Активный пользователь

    С нами с:
    13 май 2014
    Сообщения:
    320
    Симпатии:
    7
    Поделись пожалуйста.
     
  10. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.155
    Симпатии:
    1.769
    Адрес:
    :сердА
    Вкратце - тут.
     
    AlexProg нравится это.