לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 07-07-2006, 15:50
  תום מרילין תום מרילין אינו מחובר  
 
חבר מתאריך: 25.10.04
הודעות: 1,340
כ"כ פשוט לפרוץ?

שמעתי שני בחורים בני 17 מדברים, אחד מהם טען שהוא יכול לפרוץ כמעט לכל
אתר באינטרנט ולשנות מה שהוא רוצה, הוא הדגים ואמר שלפני כמה זמן הוא פשוט
"ערך" כתבה באתר "וואלה!" ושינה את התוכן כרצונו. הוא גם טען שהוא לא השתמש באף
תוכנת עזר מיוחדת לעניין.
אני מכיר את הבחור ואין לו שום השכלה רשמית בנושא, ז"א שאם יש בדבריו
אמת- את הכל הוא למד בצורה חובבנית דרך האינטרנט.
השאלות שלי הן אלה:
האם ייתכן שיש אמת בדבריו? הוא אמנם ציין שפעולה כזאת לוקחת זמן לא מועט אך בסה"כ
הוא התייחס לפריצה לאחד האתרים הגדולים בישראל כאל דבר פשוט- האם זה המצב וכל
ילד יכול ללמוד באינטרנט כיצד לבצע פעולות כאלה?

וכן שאלה תאורטית- לא בקטע של "וואלה תגידו לי איך עושים את זה" אלא בצורה של- וואלה,
זה מסקרן, האם תוכלו להסביר בגדול כיצד יכולה להיות לבחור בן 17 גישה לקוד המקורי
של אתר אינטרנט גדול? ובנוסף- מהן ההגנות שאמורות למנוע את זה ממנו?
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 08-07-2006, 11:40
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 1 שנכתבה על ידי תום מרילין שמתחילה ב "כ"כ פשוט לפרוץ?"

בוא נעשה סדר בדברים:

- לגבי שינוי תוכן באתר מסויים , הרבה פעמים קיימת פריצה ברמת הקוד שלעיתים מאפשרת גם גישה לשרת עצמו ע"י הרצת סקריפטים שונים (JAVA,PHP,ASP).

"וכן שאלה תאורטית- לא בקטע של "וואלה תגידו לי איך עושים את זה" אלא בצורה של- וואלה,
זה מסקרן, האם תוכלו להסביר בגדול כיצד יכולה להיות לבחור בן 17 גישה לקוד המקורי
של אתר אינטרנט גדול?"

מחדלים של מתכנתי האתר בעת כתיבת הקוד , העדר מערכת הרשאות ובקרת סיסמאות ברמת השרת.


"ובנוסף- מהן ההגנות שאמורות למנוע את זה ממנו?"

ברמת הקוד: כתיבת קוד מאובטח.
ברמת האפליקציה: ניטרול של הרצת סקריפטים,מערכת הרשאות,הצפנת תקשורת(ע"מ למנוע ביצוע sniffing) , הקשחת האפליקציה ע"י מוצרים שונים כדוגמת Eeye.com .

ברמת השרת: הטמעת מערכת הזדהות חכמה , הגבלות גישה מכתובות IP מסוימות , אימות צד שלישי,הקשחת הסרת (ניטרול פרוטוקולים ופורטים שלא נחוצים) וכו'.
התקנת אפליקציות FW וכו'.

מקווה שעניתי לך על השאלות ב-60 שניות
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 04:09

הדף נוצר ב 0.03 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר