-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.chmurka.net!.POSTED!not-for-mail
From: g...@s...invalid (Adam Wysocki)
Newsgroups: pl.misc.elektronika
Subject: Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
Date: Wed, 8 May 2013 13:09:51 +0000 (UTC)
Organization: news.chmurka.net
Lines: 39
Message-ID: <g...@n...chmurka.net>
References: <512e4c0b$1@news.home.net.pl> <kgln44$m84$1@dont-email.me>
<g...@n...chmurka.net> <512e78fa$1@news.home.net.pl>
<g...@n...chmurka.net> <512f504a$1@news.home.net.pl>
<512f6057$1@news.home.net.pl> <512f76cb$1@news.home.net.pl>
<g...@n...chmurka.net>
<513677e8$0$1311$65785112@news.neostrada.pl>
<g...@n...chmurka.net>
<51703127$0$26682$65785112@news.neostrada.pl>
NNTP-Posting-Host: 127.0.0.1
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Wed, 8 May 2013 13:09:51 +0000 (UTC)
User-Agent: tin/2.1.0-20111224 ("Bridgend") (UNIX) (Linux/2.6.38.6-raid (i686))
Xref: news-archive.icm.edu.pl pl.misc.elektronika:646970
[ ukryj nagłówki ]Anerys <s...@s...pl> wrote:
>> Zadbałbyś o uniemożliwienie podszywania się pod użytkowników? Poufność
>
> Podwójne ohasłowanie, z MD5, osobno wejście, osobno do bramki.
Jak by to zabezpieczyło przed podsłuchaniem hasła? Challenge/response?
> Zależy, jak to rozumieć - jeśli kompresuję transmisję celem oszczędzenia
> pasma, to zwykle już wystarcza, aby postronni mieli problem z rozkminieniem.
Rozkminieniem tak, ale IMO nie jest to szyfrowanie.
> Z pewnością należało by być bardzo ostrożnym. Myślę jednak, że manipulując
> uprawnieniami indywidualnymi i globalnymi, można by to w miarę bezpiecznie
> rozwiązać.
No... masz tylko jedną próbę. Jeżeli ktoś zrobi coś jednak z tej bramki, to
drugiej szansy możesz już nie mieć.
Pamiętaj też, że FBB może mieć błędy.
Reasumując, ja bym się za to nie zabierał ot tak. Temat trzeba bardzo dobrze
przemyśleć - przemyśleć co i jak chcesz udostępnić, jak zablokować to, co nie
powinno być udostępnione i czy można obejść to zabezpieczenie.
> Można też w trakcie udostępniania własnoocznie monitorować czynione akcje,
> a jedną komendą w razie czego takieggo użytkownika zrzucić.
I będziesz non stop monitorował logi?
> Choć ja znam sztuczę polegającą na wejściu i czerpaniu z dostępnych
> zasobów, mimo ustawienia znaku jako bezwzględnie odrzucany.
Takich sztuczek może być więcej.
--
"Project Manager to człowiek, który myśli, że jak weźmie
dziewięć kobiet, to urodzą dziecko w miesiąc."
Następne wpisy z tego wątku
- 08.05.13 16:42 Anerys
Najnowsze wątki z tej grupy
- Taki tam szkolny problem...
- LIR2032 a ML2032
- SmartWatch Multimetr bezprzewodowy
- olej psuje?
- Internet w lesie - Starlink
- Opis produktu z Aliexpress
- No proszę, a śmialiście się z hindusów.
- Zewnętrzne napięcie referencyjne LM385 1,2V -> 100mV dla ICL7106, Metex M-3800
- karta parkingowa
- Wl/Wyl (On/Off) bialy/niebieski
- I3C
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
- jak szybko plynie prad
Najnowsze wątki
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-20 "betamaxy" i inne voip-y dzisiaj
- 2024-11-21 Strach się bać
- 2024-11-21 Koniec smrodów
- 2024-11-20 Krematorium
- 2024-11-20 Taki tam szkolny problem...
- 2024-11-20 LIR2032 a ML2032
- 2024-11-20 SmartWatch Multimetr bezprzewodowy
- 2024-11-21 Środa Wielkopolska => Konsultant SAP <=
- 2024-11-21 Łódź => Spedytor Międzynarodowy <=
- 2024-11-21 Wrocław => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-21 Kraków => Lead Java EE Developer <=
- 2024-11-21 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=