-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!news.unit0.net!news.bbs-scene.org!border4.nntp.dca.giganew
s.com!border2.nntp.dca.giganews.com!nntp.giganews.com!nx02.iad01.newshosting.co
m!newshosting.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-
02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Reply-To: "Anerys" <s...@s...pl>
From: "Anerys" <s...@s...pl>
Newsgroups: pl.misc.elektronika
References: <512e4c0b$1@news.home.net.pl> <kgln44$m84$1@dont-email.me>
<g...@n...chmurka.net> <512e78fa$1@news.home.net.pl>
<g...@n...chmurka.net> <512f504a$1@news.home.net.pl>
<512f6057$1@news.home.net.pl> <512f76cb$1@news.home.net.pl>
<g...@n...chmurka.net>
<513677e8$0$1311$65785112@news.neostrada.pl>
<g...@n...chmurka.net>
<51703127$0$26682$65785112@news.neostrada.pl>
<g...@n...chmurka.net>
Subject: Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
Date: Wed, 8 May 2013 16:42:01 +0200
Organization: pyr pyr 40
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Antivirus: avast! (VPS 130508-0, 2013-05-08), Outbound message
X-Antivirus-Status: Clean
Lines: 93
Message-ID: <518a643a$0$1261$65785112@news.neostrada.pl>
NNTP-Posting-Host: 89-71-131-105.dynamic.chello.pl
X-Trace: 1368024122 unt-rea-a-02.news.neostrada.pl 1261 89.71.131.105:23796
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:646978
[ ukryj nagłówki ]
Użytkownik "Adam Wysocki" <g...@s...invalid> napisał w wiadomości
news:gof.pme.1368018591@news.chmurka.net...
> Anerys <s...@s...pl> wrote:
>
>>> Zadbałbyś o uniemożliwienie podszywania się pod użytkowników? Poufność
>>
>> Podwójne ohasłowanie, z MD5, osobno wejście, osobno do bramki.
>
> Jak by to zabezpieczyło przed podsłuchaniem hasła? Challenge/response?
Jak przyjdzie co do czego, to się dobrze przez to przegryzę.
>
>> Zależy, jak to rozumieć - jeśli kompresuję transmisję celem oszczędzenia
>> pasma, to zwykle już wystarcza, aby postronni mieli problem z
>> rozkminieniem.
>
> Rozkminieniem tak, ale IMO nie jest to szyfrowanie.
Nie wiem, czy dobrze pamiętam, zwykły Huffman, kto zna algorytm, to
rozkoduje. Zresztą, w ruchu amatorskim OIDP, szyfrować nie można...?
>
>> Z pewnością należało by być bardzo ostrożnym. Myślę jednak, że
>> manipulując
>> uprawnieniami indywidualnymi i globalnymi, można by to w miarę
>> bezpiecznie
>> rozwiązać.
>
> No... masz tylko jedną próbę. Jeżeli ktoś zrobi coś jednak z tej bramki,
> to
> drugiej szansy możesz już nie mieć.
Wszystko rozumiem. Dlatego na pewno nie podejdę do tego byle jak.
> Pamiętaj też, że FBB może mieć błędy.
Nawet ma.
>
> Reasumując, ja bym się za to nie zabierał ot tak. Temat trzeba bardzo
> dobrze
> przemyśleć - przemyśleć co i jak chcesz udostępnić, jak zablokować to, co
> nie
> powinno być udostępnione i czy można obejść to zabezpieczenie.
Ja np. obchodzę zabezpieczenie blokady użytkownika...
Trudno powiedzieć, co z tego wyjdzie, na pewno temat dobrze zbadam, zanim to
puszczę. Może poproszę kogoś o pomoc z prośbą - złam zabezpieczenie. Wtedy
ewentualnie bramkowanie pod ścisłym nadzorem, jak ktoś coś nie-tak, to
natychmiast rozłączenie. Spróbuję na FW wyfiltrować - do łączenia się pod
konkretne adresy. Choć to tylko telnet... to tak, wiem, że można sporo
narzeźbić... może i porty się poblokuje?
>
>> Można też w trakcie udostępniania własnoocznie monitorować czynione
>> akcje,
>> a jedną komendą w razie czego takieggo użytkownika zrzucić.
>
> I będziesz non stop monitorował logi?
Przede wszystkim kanał radiowy. Tak, aby nie stracić nikogo z oczu.
Logi też.
>
>> Choć ja znam sztuczę polegającą na wejściu i czerpaniu z dostępnych
>> zasobów, mimo ustawienia znaku jako bezwzględnie odrzucany.
>
> Takich sztuczek może być więcej.
I z pewnością będę je wyłuskiwać.
Tylko komu się będzie chciało z tym babrać 1200bps? Oczywiście, liczę się z
tym.
Z pewnością przygotuję się do tego należycie. Tak, jak do tego, by mieć net
w szpitalu, kupiłem nową baterię 10.4Ah, testuję ją, o drugiej w nocy
odłączyłem ładowanie, do teraz (wliczając przerwy na uśpienie), czyli 14
godzin, ciągnę na samej baterii. Kupiłem modem Aero2 (nie potrzebuję dużej
szybkości tamże), kupiłem i czekam na kartę. Modem kupiłem zgodny z
wymaganiami (jest klasy 14 ma 21.6) - conajmniej 90%, jak szacuję, tego co
jest oferowane nie spełnia wymogów operatora do świadczenia usługi (są klasy
8, a nie minimum 10, mając 7.2, zamiast 14.4 DL) Wydaje mi się, że poważnie
do tego podszedłem... to i do FBB (bądź inny program łatwy dla użytkowników)
podejdę poważnie, zanim to puszczę wśród ludzi w sposób, jaki zamierzam. A
jak się okaże, że nie ma tak różowo, bo dziury się nawzajem poganiają, albo
po prostu "to se ne da" to trudno, uprzejmości dla ogółu nie będzie...
--
Pod żadnym pozorem nie zezwalam na wysyłanie mi jakichkolwiek reklam,
ogłoszeń, mailingów, itd., ani nawet zapytań o możliwość ich wysyłki.
Nie przyjmuję ŻADNYCH tłumaczeń, że mój adres e-mail jest ogólnodostępny
i nie został ukryty. Wszelkie próby takich wysyłek potraktuję jako stalking.
Najnowsze wątki z tej grupy
- Światłowód między budynkami
- POtrzebny bufor 3.3<>5V, jedonkieruowy, trójstanowy, wąski
- retro
- Bezprzewodowe polączenie Windows z projektorem
- rozklejanie obudowy
- Prośba o identyfikację komponentu
- Smart gniazdko straciło na zasięgu wifi?
- Smart gniazdko straciło zasięg wifi?
- nurtuje mnie
- dziwna sprawa...
- Laptop MSI się nie uruchamia.
- Dobra listwa LED (CRI 90-95, bez migotania)
- masowe programowanie AVR
- Fajny pomysł na monitor z klawiaturą
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
Najnowsze wątki
- 2024-11-02 piszę list do św Mikołaja
- 2024-11-01 karta SIM nie działa w konkretnym smartfonie.
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Warszawa => Expert Recruiter 360 <=
- 2024-11-01 Warszawa => Technical Leader (Java Background) <=
- 2024-11-01 Warszawa => Account Manager - Usługi rekrutacyjne <=
- 2024-11-01 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-01 Warszawa => Programista Dynamics 365 CRM <=
- 2024-11-01 Warszawa => Dynamics 365 CRM Developer <=
- 2024-11-01 Warszawa => Junior Rekruter <=
- 2024-11-01 Chrzanów => Specjalista ds. PR Produktowego <=
- 2024-11-01 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-01 Łódź => Frontend Engineer (Three.js) <=
- 2024-11-01 Warszawa => Junior Rekruter <=
- 2024-11-01 Gdańsk => Programista Full Stack .Net <=