-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!news.unit0.net!news.bbs-scene.org!border4.nntp.dca.giganew
s.com!border2.nntp.dca.giganews.com!nntp.giganews.com!nx02.iad01.newshosting.co
m!newshosting.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-
02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
Reply-To: "Anerys" <s...@s...pl>
From: "Anerys" <s...@s...pl>
Newsgroups: pl.misc.elektronika
References: <512e4c0b$1@news.home.net.pl> <kgln44$m84$1@dont-email.me>
<g...@n...chmurka.net> <512e78fa$1@news.home.net.pl>
<g...@n...chmurka.net> <512f504a$1@news.home.net.pl>
<512f6057$1@news.home.net.pl> <512f76cb$1@news.home.net.pl>
<g...@n...chmurka.net>
<513677e8$0$1311$65785112@news.neostrada.pl>
<g...@n...chmurka.net>
<51703127$0$26682$65785112@news.neostrada.pl>
<g...@n...chmurka.net>
Subject: Re: [NTG] Ratunku! Chcą mnie od Was odciąć :-(
Date: Wed, 8 May 2013 16:42:01 +0200
Organization: pyr pyr 40
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Antivirus: avast! (VPS 130508-0, 2013-05-08), Outbound message
X-Antivirus-Status: Clean
Lines: 93
Message-ID: <518a643a$0$1261$65785112@news.neostrada.pl>
NNTP-Posting-Host: 89-71-131-105.dynamic.chello.pl
X-Trace: 1368024122 unt-rea-a-02.news.neostrada.pl 1261 89.71.131.105:23796
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.misc.elektronika:646978
[ ukryj nagłówki ]
Użytkownik "Adam Wysocki" <g...@s...invalid> napisał w wiadomości
news:gof.pme.1368018591@news.chmurka.net...
> Anerys <s...@s...pl> wrote:
>
>>> Zadbałbyś o uniemożliwienie podszywania się pod użytkowników? Poufność
>>
>> Podwójne ohasłowanie, z MD5, osobno wejście, osobno do bramki.
>
> Jak by to zabezpieczyło przed podsłuchaniem hasła? Challenge/response?
Jak przyjdzie co do czego, to się dobrze przez to przegryzę.
>
>> Zależy, jak to rozumieć - jeśli kompresuję transmisję celem oszczędzenia
>> pasma, to zwykle już wystarcza, aby postronni mieli problem z
>> rozkminieniem.
>
> Rozkminieniem tak, ale IMO nie jest to szyfrowanie.
Nie wiem, czy dobrze pamiętam, zwykły Huffman, kto zna algorytm, to
rozkoduje. Zresztą, w ruchu amatorskim OIDP, szyfrować nie można...?
>
>> Z pewnością należało by być bardzo ostrożnym. Myślę jednak, że
>> manipulując
>> uprawnieniami indywidualnymi i globalnymi, można by to w miarę
>> bezpiecznie
>> rozwiązać.
>
> No... masz tylko jedną próbę. Jeżeli ktoś zrobi coś jednak z tej bramki,
> to
> drugiej szansy możesz już nie mieć.
Wszystko rozumiem. Dlatego na pewno nie podejdę do tego byle jak.
> Pamiętaj też, że FBB może mieć błędy.
Nawet ma.
>
> Reasumując, ja bym się za to nie zabierał ot tak. Temat trzeba bardzo
> dobrze
> przemyśleć - przemyśleć co i jak chcesz udostępnić, jak zablokować to, co
> nie
> powinno być udostępnione i czy można obejść to zabezpieczenie.
Ja np. obchodzę zabezpieczenie blokady użytkownika...
Trudno powiedzieć, co z tego wyjdzie, na pewno temat dobrze zbadam, zanim to
puszczę. Może poproszę kogoś o pomoc z prośbą - złam zabezpieczenie. Wtedy
ewentualnie bramkowanie pod ścisłym nadzorem, jak ktoś coś nie-tak, to
natychmiast rozłączenie. Spróbuję na FW wyfiltrować - do łączenia się pod
konkretne adresy. Choć to tylko telnet... to tak, wiem, że można sporo
narzeźbić... może i porty się poblokuje?
>
>> Można też w trakcie udostępniania własnoocznie monitorować czynione
>> akcje,
>> a jedną komendą w razie czego takieggo użytkownika zrzucić.
>
> I będziesz non stop monitorował logi?
Przede wszystkim kanał radiowy. Tak, aby nie stracić nikogo z oczu.
Logi też.
>
>> Choć ja znam sztuczę polegającą na wejściu i czerpaniu z dostępnych
>> zasobów, mimo ustawienia znaku jako bezwzględnie odrzucany.
>
> Takich sztuczek może być więcej.
I z pewnością będę je wyłuskiwać.
Tylko komu się będzie chciało z tym babrać 1200bps? Oczywiście, liczę się z
tym.
Z pewnością przygotuję się do tego należycie. Tak, jak do tego, by mieć net
w szpitalu, kupiłem nową baterię 10.4Ah, testuję ją, o drugiej w nocy
odłączyłem ładowanie, do teraz (wliczając przerwy na uśpienie), czyli 14
godzin, ciągnę na samej baterii. Kupiłem modem Aero2 (nie potrzebuję dużej
szybkości tamże), kupiłem i czekam na kartę. Modem kupiłem zgodny z
wymaganiami (jest klasy 14 ma 21.6) - conajmniej 90%, jak szacuję, tego co
jest oferowane nie spełnia wymogów operatora do świadczenia usługi (są klasy
8, a nie minimum 10, mając 7.2, zamiast 14.4 DL) Wydaje mi się, że poważnie
do tego podszedłem... to i do FBB (bądź inny program łatwy dla użytkowników)
podejdę poważnie, zanim to puszczę wśród ludzi w sposób, jaki zamierzam. A
jak się okaże, że nie ma tak różowo, bo dziury się nawzajem poganiają, albo
po prostu "to se ne da" to trudno, uprzejmości dla ogółu nie będzie...
--
Pod żadnym pozorem nie zezwalam na wysyłanie mi jakichkolwiek reklam,
ogłoszeń, mailingów, itd., ani nawet zapytań o możliwość ich wysyłki.
Nie przyjmuję ŻADNYCH tłumaczeń, że mój adres e-mail jest ogólnodostępny
i nie został ukryty. Wszelkie próby takich wysyłek potraktuję jako stalking.
Najnowsze wątki z tej grupy
- Gniazdo + wtyk
- Aliexpress zaczął oszukiwać na bezczelnego.
- OpenPnP
- taka skrzynka do kablowki
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
Najnowsze wątki
- 2025-02-25 rozliczenia policji
- 2025-02-25 Echhhhhh. Marzy mi się SWAP Audi A2 z 1.8 T ;-)
- 2025-02-25 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-02-25 Warszawa => SQL Developer <=
- 2025-02-25 Zbigniew Ziobro śmie sugerować "niedostatki niezawisłości" sędzi (wątpliwości co do bezstronności)
- 2025-02-25 Kraków => DevOps Engineer (Junior/Regular) <=
- 2025-02-25 Kraków => Front-end Developer <=
- 2025-02-25 Szpital
- 2025-02-24 Gniazdo + wtyk
- 2025-02-24 Dyrektor Toyoty miał rację. Elektryki to ślepa uliczka
- 2025-02-24 Białystok => System Architect (Java background) <=
- 2025-02-24 Białystok => System Architect (background deweloperski w Java) <=
- 2025-02-24 Białystok => Solution Architect (Java background) <=
- 2025-02-24 Warszawa => Data Engineer (Tech Leader) <=
- 2025-02-24 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst