![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| azesmcar |
|
|||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
какой сертификат если запрос идет по HTTP. А ключ как узнают? А хрен его знает |
|||
|
||||
| nerezus |
|
||||||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
Не на сайте магазина.
Ты считаешь себя умнее специалистов, разработавших или применяющих https, что уверен, что злоумышленник спокойно может применить MITM? ) Без знания же ключа вероятность = 0. Если ты нен согласен - опровергни. Я дам сылку на магазин, подберешь ключ. Это сообщение отредактировал(а) nerezus - 28.3.2009, 23:32 |
||||||
|
|||||||
| azesmcar |
|
||||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
Это ключ который ты сам ввел, т.е. пароль. Я не знаю как его можно узнать. Но пароли иногда узнают.
нет, я не считаю себя умнее. Но причем тут вообще HTTPS? О чем мы сейчас говорим? На твоем сайте нету HTTPS вообще, там одна защита - секретный ключь. Без знания ключа - вероятность - 0, я согласен! но речь о том что ключь могут узнать..я не знаю как, может пьяный проболтаешся, может догадаются что это имя твоего любимого хомячка, может еще что, я не могу предугадать, потому на всякий случай ставлю проверку. Если теоретически хотя бы есть вероятность что секретный ключь могут узнать, моя проверка спасает, твой вариант - нет. Это теоретическия проверка. Пусть каждый поступает по своему, но я бы ее все равно не убрал. |
||||
|
|||||
| nerezus |
|
||||||||||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
Я тебе говорить не буду, нигде в системе он не сохранен, передается по безопасному соединению. Его НЕЛЬЗЯ узнать. И это факт. Если несогласен - опровергни, только не надо говорить в стиле "у моей сестры же как то аську увели, как-то пароль 123456 узнали, значит все сломать могут."
Я вижу один: взломать сервер с сайтом. Но при этом они могут подменить номер кошеля, так что смысла узнавать ключ, но оставлять старый номер у них нет. |
||||||||||
|
|||||||||||
| azesmcar |
|
||||||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
Ех, еслиб я знал
я просто пример привел. Хочешь реальный пример? Пожалуйста..Кейлогер. Простой кейлогер установленный на твоем компьютере, о котором твой антивирус не подозревает (и такое бывает) может свести на нет весь твой 30 символьный секретный ключь и SSL с его современными методами криптозащиты.
назвал nerezus я понимаю что есть фаерволы, антивирусы итд...но 1. Многие их не используют.. 2. При большем желании можно обойти их всех, я могу тебе за пару дней написать програмку, которая отправит данные, обойдя все твои фаерволы если у тебя есть доступ к интернету вообще..ты же не запретишь доступ в интернет своему браузеру? Не буду тебе рассказывать как легко делать что-либо от имени любого запущенного процесса, ты наверняка это и без меня знаешь..под виндоуз - раз плюнуть...эта проверка не настолько замедляет процесс, чтобы быть лишней..во всяком случае по моему, хоть теоретически, хоть чуть чуть.. но гарантию безопасности она повышает.. Это сообщение отредактировал(а) azesmcar - 29.3.2009, 13:58 |
||||||
|
|||||||
| nerezus |
|
||||||
![]() Вселенский отказник ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3330 Регистрация: 15.6.2005 Репутация: 12 Всего: 43 |
Я не спорю, что FW обходятся, а антивири изначально ничего не могут сделать. Протсо не все так просто ;) Тем более что ты сможешь узнать ключ лишь когда я пойду менять его на панели WM(т.е. никогда). |
||||||
|
|||||||
| azesmcar |
|
||||||||||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
Я имел ввиду
я не хакер чтобы знать все способы, но один я тебе привел. Не думаю что ты их знаешь, и не думаю что на форуме сидит человек имеющий опыт взлома финансовых систем. Они в основном не сидят на форумах, они либо сидят на гаваях, либо в тюрьме
не факт
я не говорил что просто, но ради денег можно постараться.
а ты не думал что может быть у тебя кейлогер стоит во время первого ввода? Это сообщение отредактировал(а) azesmcar - 29.3.2009, 14:18 |
||||||||||
|
|||||||||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
azesmcar,
nerezus, беседа вышла у вас ну очень содержательная, тока вы пыл умерте. -------------------- Amazing |
|||
|
||||
| azesmcar |
|
|||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
MoLeX ну я думаю мы к этому и стремимся..в спорах рождается истина. У нас тут родился спор, со специалистом мнение которого я со своим стажем на форуме уважаю, но в некоторых ситуациях появляются спорные вопросы, никто из нас не идеален, и все могут ошибатся.
nerezus я искренне надеюсь что ничем тебя не оскорбил во время нашей милой беседы и ни коим образом не собирался этого делать я всегда рад встретить конструктивную критику и рад учавствовать в аргументированных спорах. |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
не, это все хорошо но ИМХО в некоторых местах ваш спор проходил на грани фола (хотя могу и ошибаться спор - это хорошо, особенно на форуме программистов. -------------------- Amazing |
|||
|
||||
| Djinn |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 250 Регистрация: 18.5.2007 Репутация: 1 Всего: 1 |
Если этого боишься - поставь второй системой Юникс, с него вводи все ключи... |
|||
|
||||
| azesmcar |
|
||||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
Djinn
Ну зачем начинать все заново?
Да конечно, столько всего можно придумать чтобы убрать один if. Может откроем отдельную тему и поизвращаемся там?
Такие проблемы решаются в два щелчка. Ту же самую проверка по IP можно внести в фаервол на сервере и к вашему FTP не будет иметь доступа никто кроме вас. Плюс использование SFTP и SCP вместо FTP (если уж говорите о безопасности). Плюс добавить кроме авторизации по паролю - авторизацию по RSA/DSA ключу. Это сообщение отредактировал(а) azesmcar - 25.4.2009, 12:50 |
||||
|
|||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
угу, у нас что к сайту что к фтп на сервер имеет человек тока из нашей сети, так что этот фариант идет лесом) -------------------- Amazing |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |