• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    27
    78
    857
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ש
      שלמה צובל נערך לאחרונה על ידי

      ממתי יכנס השינוי בAPI? זה סופי?

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • ז
        זאביק @מנסה נערך לאחרונה על ידי

        @מנסה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        או בקיצור הולך להישרף לי חודש מהחיים על השינוי הזה

        להישרף לך ולעוד אלפי לקוחות...

        ורק שכחת להוסיף, שיש סיכוי סביר שבעלי המערכות עלולים לסבול מזה גם במשך חצי שנה לאחר החודש ההוא, כאשר פתאום תתגלה עוד שלוחה בעייתית, ועוד שלוחה,
        ואז לאחר בדיקה יתגלה, שהיה איזה קוד זניח בשלוחה מסויימת (או בתיקייה מסויימת בשרת) ששכחו לטפל בו,

        והרי כל בעל מערכת גדולה שמורכבת עם המון קודים יודע, שלאחר תקופת ההרצה הראשונית של חצי שנה שכבר כל הבאגים שנמצאו נבדקו וטופלו, הרי מכאן ואילך מעדיפים כמה שפחות לגעת בקודים, משום שכל שינוי קטן בקוד ספציפי שמשוייך להמון שלוחות, עלול לגרום לאיזה באג, שלעיתים יגלו אותו רק לאחר חצי שנה.

        פ תגובה 1 תגובה אחרונה תגובה ציטוט 3
        • פ
          פלוס @זאביק נערך לאחרונה על ידי

          @זאביק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

          הרי מכאן ואילך מעדיפים כמה שפחות לגעת בקודים,

          בהחלט!
          ואז יוצא שבמקום רווח להגן על המערכות - הוא יעשה את ההפך הגמור,
          יותר לא יגעו בקודים להחלפתו!

          וסתם כך אני לא מבין,
          אם כ"כ רוצים לעשות אבטחה - למה שלא יעשו את זה גם (ובעיקר...) דרך הניהול הטלפוני...
          נשמח לתגובה רשמית בנושא.

          ח תגובה 1 תגובה אחרונה תגובה ציטוט 1
          • ז
            זאביק @מנסה נערך לאחרונה על ידי

            @מנסה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            [אי אפשר כל שבוע שבועיים להתקשר למנהל ת"ת או חנות שלקחו אצלך מערכת ולומר להם, אדוני אתה צריך כעת לשלם לי עוד X כסף כי ימות עשו שיוני במערכת ולכן המערכת שבניתי לך יותר לא תעבוד עד לתיקון, אם זה משהו חד פעמי כן, אבל זה נהיה על בסיס קבוע, פעם פירסומות ופעם אבטחה ועוד...

            ואני מוסיף מהצד של בעלי המערכות,
            כשהקמתי מערכת והשקעתי עליה עשרות אלפי ש"ח, על ההקמה הראשונית ועל הפרסום בעיתונים במשך השנים, חשבתי לתומי שהמערכת תהיה יציבה בעזרת השם, - ולא חשבתי שאצטרך להסב את העיסוק שלי להיות חצי מתכנת, בשביל לפתור בכל תקופה את הבעייה שצצה במערכות מדי פעם.

            וכך יוצא שבמקום להשקיע את הזמן והאנרגיות לשידרוג ושיכלול המערכת שלי, אני צריך לבזבז את הזמן מדי תקופה, בכדי לשמר את המערכת הבסיסית הקיימת, שלא יתחילו לשמוע שם פתאום: אין מענה מ API...,

            כבר הזכירו בעבר בעניין הסיפור עם הקריינות, שהלקוחות בסך הכל מחפשים קו יציב, בלי שיצטרכו לבזבז זמן בשביל לתחזק אותו כל הזמן,

            ואני מדגיש כאן שוב, שחלילה אין כוונתי כלל וכלל לקנטר מישהו, ובודאי שימות המשיח מתחשבים מאוד בלקוחות!!! ורק באתי להעלות כאן את הצד של הכאב ראש העצום של הלקוחות, שבסך הכל מחפשים שהקו יהיה יציב בלי צורך לתחזק אותו כל הזמן, - וכוונתי אמורה גם לשדרוגים החדשים שעלולים להיות בעוד חודשיים או בעוד חצי שנה וכו', שיש לשים לב שזה לא יגרום כאב ראש ללקוחות.

            ואחתום שוב בתודה רבה לימות המשיח, על כל מיני שדרוגים מיוחדים ונפלאים שצצים מדי פעם, שלעיתים רבות חוסכים לנו המון המון כאב ראש שזה חוסך לנו לבנות בעצמנו קודים, ע"י הפיתוחים המפתיעים והמיוחדים כל הזמן!!!

            תגובה 1 תגובה אחרונה תגובה ציטוט 3
            • Y
              y6714453 נערך לאחרונה על ידי y6714453

              @שמואל מה אתה אומר? אחרי כל כך הרבה פוסטים של תסכול...
              האם נראה לך שימות יאפשרו ללקוחות לוותר על האימות דו שלבי?

              (כמו בחשבונות גוגל, חשבונות בנק, ועוד שירותים עם מידע הרבה יותר רגיש - שאפשר לוותר על האימוד"ש...)

              ועוד שאלה - אני משער נכון? מה אמרת שיהיה צורך לטפל בAPI ... זה רק בAPI גישת מפתחים למערכות, ולא בסתם שלוחת API...
              או שאני טועה?

              S תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • S
                sumone @y6714453 נערך לאחרונה על ידי

                @y6714453 כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                ועוד שאלה - אני משער נכון? מה אמרת שיהיה צורך לטפל בAPI ... זה רק בAPI גישת מפתחים למערכות, ולא בסתם שלוחת API...

                ברור, שלוחת API האחריות על האבטחה היא על השרת שמקבל את הפניות.

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ח
                  חכמון @פלוס נערך לאחרונה על ידי

                  @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                  וסתם כך אני לא מבין,
                  אם כ"כ רוצים לעשות אבטחה - למה שלא יעשו את זה גם (ובעיקר...) דרך הניהול הטלפוני...

                  לא הכל,
                  רק על הפעלת קמפיין,
                  ועל דברים רגישים, כמו מחיקת שלוחות.

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • צ
                    צבי ד"צ נערך לאחרונה על ידי

                    ללא התייחסות לפוסטים הקודמים ולגוף הנידון, אני רק רוצה לבקש, שיביאו את הנוהל החדש של הAPI שנוכל כבר להתחיל לסדר את זה במערכות

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • צ
                      צבי ד"צ נערך לאחרונה על ידי צבי ד"צ

                      לגבי אלו שצריכים לשנות הרבה API, אני לא כזה מבין בזה, אבל אי אפשר פשוט להריץ איזשהו קוד בשרת שישנה את כל הקודים?

                      הערה נוספת שפתאום חשבתי, האם האתר החדש יעבוד לאחר השינוי?כי הוא עובד על הAPI, וזה תלוי מסתמא מה יעשו עם הAPI בסוף

                      ח תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • ח
                        חכמון @צבי ד"צ נערך לאחרונה על ידי

                        @צבי-ד-צ או אולי לפרט מה יהיה בדיוק התוכנית שלהם,
                        ולתת יותר זמן עד לתאריך היעד,
                        כי עוד שניה שבת חג שבת חג שבת חג שבת חג.

                        תגובה 1 תגובה אחרונה תגובה ציטוט 3
                        • י
                          יהודה צ. כ. נערך לאחרונה על ידי יהודה צ. כ.

                          @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                          יש לי מערכת בשרת הרגיל שפעם מישהו מכר לי, עכשיו רציתי לעשות אימות פלאפון של בעל המערכת, אז הסתכלתי בלשונית הגדרות משתמש כדי לראות מה מספר הפלאפון שפתח את המערכת, למזלי ב"ה המספר היה שם, (בלשונית אבטחה המספר אינו כתוב במלואו והלוגים השונים אופסו מזמן) חייגתי אל הבנאדם, ומה מתברר? או שהוא לא זוכר שהיו דברים מעולם, (זה היה לפני המון זמן) או שבכלל מישהו אחר פתח את המערכת מהפלאפון שלו...
                          לא חולפות כמה דקות וממש בעת כתיבת שורות אלו, מתקשר אלי שוב אותו אחד ומביא לי לדבר עם חבר שלו, ובקיצור הכל הסתדר על הצד היותר טוב ב"ה.

                          אבל כעת התעוררו אצלי שתי שאלות,

                          א. מה יהיה עם אנשים שפתחו מערכות מפלאפונים שאינם שלהם / מספרי פלאפון שכבר נסגרו / עברו לרשותו של מישהו אחר / פלאפון של אדם מהרחוב... וכו' איך יבצעו את האימות?

                          ב. בשיחת הפלאפון שלי עם אותו אדם היה לי קצת אי נעימות שיחשוב שאני חלילה מנסה לפרוץ לו למערכת כלשהיא.... לכן עצתי נתונה כי בשיחת האימות הנכנסת ימות המשיח ישמיעו את מספר המערכת עבורו מתבצע האימות (או את חלקו)

                          תודה רבה מראש 👍👍👍

                          @ימות-המשיח @שמואל

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • פוסט ראשון
                            פוסט אחרון