-
Data: 2013-05-08 15:09:51
Temat: Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
Od: g...@s...invalid (Adam Wysocki) szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Anerys <s...@s...pl> wrote:
>> Zadbałbyś o uniemożliwienie podszywania się pod użytkowników? Poufność
>
> Podwójne ohasłowanie, z MD5, osobno wejście, osobno do bramki.
Jak by to zabezpieczyło przed podsłuchaniem hasła? Challenge/response?
> Zależy, jak to rozumieć - jeśli kompresuję transmisję celem oszczędzenia
> pasma, to zwykle już wystarcza, aby postronni mieli problem z rozkminieniem.
Rozkminieniem tak, ale IMO nie jest to szyfrowanie.
> Z pewnością należało by być bardzo ostrożnym. Myślę jednak, że manipulując
> uprawnieniami indywidualnymi i globalnymi, można by to w miarę bezpiecznie
> rozwiązać.
No... masz tylko jedną próbę. Jeżeli ktoś zrobi coś jednak z tej bramki, to
drugiej szansy możesz już nie mieć.
Pamiętaj też, że FBB może mieć błędy.
Reasumując, ja bym się za to nie zabierał ot tak. Temat trzeba bardzo dobrze
przemyśleć - przemyśleć co i jak chcesz udostępnić, jak zablokować to, co nie
powinno być udostępnione i czy można obejść to zabezpieczenie.
> Można też w trakcie udostępniania własnoocznie monitorować czynione akcje,
> a jedną komendą w razie czego takieggo użytkownika zrzucić.
I będziesz non stop monitorował logi?
> Choć ja znam sztuczę polegającą na wejściu i czerpaniu z dostępnych
> zasobów, mimo ustawienia znaku jako bezwzględnie odrzucany.
Takich sztuczek może być więcej.
--
"Project Manager to człowiek, który myśli, że jak weźmie
dziewięć kobiet, to urodzą dziecko w miesiąc."
Następne wpisy z tego wątku
- 08.05.13 16:42 Anerys
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML