1. |
Re: *** Feladvany ( 11 sor ) (mind) |
16 sor |
(cikkei) |
2. |
Re: webes admin feluletek biztonsaga (mind) |
42 sor |
(cikkei) |
3. |
Re: Feladvany (mind) |
30 sor |
(cikkei) |
4. |
Re: webes admin feluletek biztonsaga (mind) |
38 sor |
(cikkei) |
5. |
Re: elszeparalt websarok (mind) |
18 sor |
(cikkei) |
6. |
Re: Feladvany (mind) |
14 sor |
(cikkei) |
|
+ - | Re: *** Feladvany ( 11 sor ) (mind) |
VÁLASZ |
Feladó: (cikkei)
|
Hi!
> Van egy weboldal, azon szöveg és kép vegyesen.
> Azt kell elérnem, hogy az oldal mentésével (teljes weblap
> mentése), vagy a szöv eg kijelölésével és másolásával ne
> tudja a látogató lementeni a szöveget. Létez ik erre
> valamilyen technológia?
Persze. Ha a sajat gepeden tarolod, es nem teszed ki a
webre. Szinte 100%-os biztonsagot nyujt:-)
Amugy a valasz egyertelmuen: nem.
Bicsi
http://www.brigetio.hu
|
+ - | Re: webes admin feluletek biztonsaga (mind) |
VÁLASZ |
Feladó: (cikkei)
|
Hi!
> értelmes szó, akkor dictionary attach töri... Ha meg rövid,
> akkor a Bruteforce töri...Ha meg se nem rövid se nem
> értelmes, akkor már vagy egy igenhosszúú attach(Brute),
> vagy egy keyloger egy általad használt gépre, esetleg
> egy IP packet examinator jöhet szóba... Nomeg egy két
> exotikusabb módszer....
> Szóval semmi sem total secured.
azert ez nem egeszen igy van - szerintem -, bar nincs abszolut
biztonsagos web felulet, de ha az ilyen jatekszerek ellen (BruteForce
es tarsai) kell vedekezni, akkor nem hiszem, hogy kulonosebb gondot
okozna barkinek - rajtam kivul :) -.
lehetseges_megoldas:
kapcsolatnyitas https://valami.hu/
ezt meg fokozhatjuk, ha a kuldo es a fogado oldalon van egy
azonosito program (na persze ehhez az kell, hogy a kliens egy olyan
helyrol akarjon belepni, ahol adottak a feltetelek)
ha behivoszerveren keresztul megyen a dolog, akkor mindezt el is
felejthetjuk, mert ugyan mi a banat fogja titkositani az adatokat
a bongeszodtol a fogado alkalmazasig (lehet https, de mint tudjuk
megfeleloen kepzett "agyak" az SSL -kapcsolatbol is tudnak kihamozni
ertelmes adatokat), ha feltesszuk, hogy adottak a feltetelek a sajat tikositasi
kulcs hasznalathoz, akkor a belepes az admin feluletre LAN -on
tortenik, ahol megadja a juzer a felh. nevet + a jelszot, a LAN -on figyelo
szerver ezt az egesz cuccost elkodolja egy valamilyen kulcs segitsegevel
es a mar elkodolt adatokat kuldi el egy SSL kapcsolaton a fogado
alkalmazasnak, ami a sajat kulcsaval visszaalakitja az adatokat es
hitelesit...... nagyjabol ennyi....
persze ez csak egy elmelet, es nem is volna jo errol itt egy vitaforumot
nyitni........, mert a webmesrter levlist. nem errol szol :)
udv
- gabor -
pls anyazasokat ne a listara..... :)
(webes bekuldes, a bekuldo gepe: dial005-85.externet.hu)
|
+ - | Re: Feladvany (mind) |
VÁLASZ |
Feladó: (cikkei)
|
Hello Kivancsi > & levlistatagok!
A WEBMESTER 1554. szamaban (Pentek, 200. augusztus 10.) ezt is irtad:
>Hogyan lehetne megoldani a kovetkezo feladvanyt?
>
>Van egy weboldal, azon szoveg es kep vegyesen.
>Azt kell elernem, hogy az oldal mentesevel (teljes weblap mentese), vagy a
>szov
>eg kijelolesevel es masolasaval ne tudja a latogato lementeni a szoveget.
>Letez
>ik erre valamilyen technologia?
:)))
Ezt mar sokan megprobaltak megoldani, de amig az oldal lathato, v. vmilyen memo
riaban eltarolodik, mindig le lehet masolni.
Annyit tehetsz, h. kiirod, h. az oldal lementese tilos, copyrightolva van, stb.
, de h. ersz-e el vele vmit, az mar korantsem biztos.
BTW van megis 1 felig-meddig jo modszer, megpedig a flash oldal, lehet, h. van
ra kulon progi, ami elmenti, de az IE nekem nem birta, igy aztan fogtam magam,
meg 1 keplopot es az oldalt kepkent elmentettem. ;)
Mas otletet en is szivesen vennek. Egyaltalan vannak torekvesek 1 ilyen szabvan
y letrehozasara?
--
Udv, [ : : : T o m i : : : ]
...a real(-time) Lifelong Learner.
Target: Earth. Status: Under construction. Note: Please come back later.
HIXEditor 1.15beta6
|
+ - | Re: webes admin feluletek biztonsaga (mind) |
VÁLASZ |
Feladó: (cikkei)
|
Hello,
Bocsi, hosszu lesz.
> A WEB-es adminfelületek....szóval törhetoek...mint
> tudod...BÁÁR te tudod... ha a jelszó kelloképp
> hosszzzzzúúúú és semmi értelme, akkor jó lehet...Ha
> értelmes szó, akkor dictionary attach töri... Ha meg rövid,
> akkor a Bruteforce töri...Ha meg se nem rövid se nem
> értelmes, akkor már vagy egy igenhosszúú attach(Brute),
> vagy egy keyloger egy általad használt gépre, esetleg
> egy IP packet examinator jöhet szóba... Nomeg egy két
> exotikusabb módszer....
> Szóval semmi sem total secured.
> ---
> Namost:
> nekem nincs hekker vénám, de kivancsi lennek, hogy mi
> a velemenyetek errol a temarol?
Szinte teljesen igaza van. Pl. egy keylogger a kliens gepen es
teljesen mindegy, hogy milyen jelszot hasznalsz. Az letarolja.
Total secured nincs. Aki megcsinalja, annak deli 12-kor az
Oktogonon....
Vedekezni lehet. Szerintem az egyik jarhato ut, hogy nem
feltorhetetlen dolgokat kell csinalni, hanem olyan biztonsagi
megoldasokat kell alkalmazni, amit ha az ipse felnyom, addigra az info
elevul.
Konkret biztonsagi dolgokrol tobb ezer oldalas levelet lehetne irni,
de most haldoklik a billentyuzetem.:)))
Az egyik legjobb megoldas szerintem az SSL.
Mert ugye a web-nek a legtorhetobb resze az, amikor a csomag
(kodolatlanul) utazik. Ezen probal segiteni a Secure Socket Layer, ami
a kliens es a server kozotti adatforgalmat kodolja. Errol van egy
nagyon szep kis leiras az egyik Chip magazinban. Ha kell, akkor
valahonnan eloasom es elkuldom.
--
Best regards,
BufferZ mailto:
|
+ - | Re: elszeparalt websarok (mind) |
VÁLASZ |
Feladó: (cikkei)
|
wrote:
> Az egesz szerverre tudok korlatozni (ip tartomany kizarasa, de nekem
> csak par oldalt kene "szigoritani" pl .azonos osztalyra, stb.).
>
> Mit tudtok ajanlani erre? Gondolom valami szerveroldali script-et,
> vagy effeled, de nem volt meg dolgom ilyenekkel, ezert fordulok
> hozzatok.
if ($REMOTE_ADDR=='333.333.333.333') {
echo "Denied";
exit;
}
Ezt aztan a vegletekig lehet finomitani, akarmilyen
programnyelven. A kulcsszo a $REMOTE_ADDR.
Gyulus
|
+ - | Re: Feladvany (mind) |
VÁLASZ |
Feladó: (cikkei)
|
wrote:
> Van egy weboldal, azon szöveg és kép vegyesen.
> Azt kell elérnem, hogy az oldal mentésével (teljes weblap mentése), vagy a sz
öv
> eg kijelölésével és másolásával ne tudja a látogató lementeni a szöveget. Lét
ez
> ik erre valamilyen technológia?
Nem.
Ez a "kirakomawebredesenkinetudjamegnezni" hozzaallas teljesen
ellentmond a web "szellemenek".
Gyulus
|
|