eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronika[NTG] Ratunku! Chcą mnie od Was odciąć :-(Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.chmurka.net!.POSTED!not-for-mail
    From: g...@s...invalid (Adam Wysocki)
    Newsgroups: pl.misc.elektronika
    Subject: Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
    Date: Wed, 8 May 2013 13:09:51 +0000 (UTC)
    Organization: news.chmurka.net
    Lines: 39
    Message-ID: <g...@n...chmurka.net>
    References: <512e4c0b$1@news.home.net.pl> <kgln44$m84$1@dont-email.me>
    <g...@n...chmurka.net> <512e78fa$1@news.home.net.pl>
    <g...@n...chmurka.net> <512f504a$1@news.home.net.pl>
    <512f6057$1@news.home.net.pl> <512f76cb$1@news.home.net.pl>
    <g...@n...chmurka.net>
    <513677e8$0$1311$65785112@news.neostrada.pl>
    <g...@n...chmurka.net>
    <51703127$0$26682$65785112@news.neostrada.pl>
    NNTP-Posting-Host: 127.0.0.1
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: abuse-news.(at).chmurka.net
    NNTP-Posting-Date: Wed, 8 May 2013 13:09:51 +0000 (UTC)
    User-Agent: tin/2.1.0-20111224 ("Bridgend") (UNIX) (Linux/2.6.38.6-raid (i686))
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:646970
    [ ukryj nagłówki ]

    Anerys <s...@s...pl> wrote:

    >> Zadbałbyś o uniemożliwienie podszywania się pod użytkowników? Poufność
    >
    > Podwójne ohasłowanie, z MD5, osobno wejście, osobno do bramki.

    Jak by to zabezpieczyło przed podsłuchaniem hasła? Challenge/response?

    > Zależy, jak to rozumieć - jeśli kompresuję transmisję celem oszczędzenia
    > pasma, to zwykle już wystarcza, aby postronni mieli problem z rozkminieniem.

    Rozkminieniem tak, ale IMO nie jest to szyfrowanie.

    > Z pewnością należało by być bardzo ostrożnym. Myślę jednak, że manipulując
    > uprawnieniami indywidualnymi i globalnymi, można by to w miarę bezpiecznie
    > rozwiązać.

    No... masz tylko jedną próbę. Jeżeli ktoś zrobi coś jednak z tej bramki, to
    drugiej szansy możesz już nie mieć.

    Pamiętaj też, że FBB może mieć błędy.

    Reasumując, ja bym się za to nie zabierał ot tak. Temat trzeba bardzo dobrze
    przemyśleć - przemyśleć co i jak chcesz udostępnić, jak zablokować to, co nie
    powinno być udostępnione i czy można obejść to zabezpieczenie.

    > Można też w trakcie udostępniania własnoocznie monitorować czynione akcje,
    > a jedną komendą w razie czego takieggo użytkownika zrzucić.

    I będziesz non stop monitorował logi?

    > Choć ja znam sztuczę polegającą na wejściu i czerpaniu z dostępnych
    > zasobów, mimo ustawienia znaku jako bezwzględnie odrzucany.

    Takich sztuczek może być więcej.

    --
    "Project Manager to człowiek, który myśli, że jak weźmie
    dziewięć kobiet, to urodzą dziecko w miesiąc."

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: