• דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private
    • הרשמה
    • התחברות

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    מתוזמן נעוץ נעול הועבר עזרה הדדית למשתמשים מתקדמים
    450 פוסטים 72 כותבים 20.1k צפיות 26 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ע מנותק
      עידו @אביי ורבא
      נערך לאחרונה על ידי

      @אביי-ורבא מסכים עם @CUBASE אם כבר משתמשים בכמעט כל בקשה (הרי אימות תקף לחצי שעה, אז בשביל כמעט כל בקשה תצטרך לוגין מחדש) במספר וסיסמא אני לא רואה מניעה מלהשתמש בהם לכל הבקשות...

      גם הAPIKEY כבר מסתובב בכל מיני מקומות, תבדוק בפורום ותראה... ככה שזה לא תירוץ.

      ודאי שיש נוחות בAPIKEY אבל הוא לא עובד כרגע על כל הדברים, וגם אין צפי לזה.

      אני לא רואה סיבה לבטל את המספר מערכת:סיסמא.

      C תגובה 1 תגובה אחרונה תגובה ציטוט 1
      • C מנותק
        CUBASE @עידו
        נערך לאחרונה על ידי

        @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        גם הAPIKEY כבר מסתובב בכל מיני מקומות, תבדוק בפורום ותראה... ככה שזה לא תירוץ.

        לגבי זה אני דווקא מסכים עם @אביי-ורבא , מפתח API אפשר להגביל לשירותים ופרמטרים ספציפיים, זה לא כמו סיסמה שמאפשרת גישה מלאה לכל המערכת, אבל זה עדיין לא סיבה לבטל את המספר מערכת:סיסמה בכתובות IP לבנות

        תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • ה מנותק
          האדם החושב
          נערך לאחרונה על ידי

          לדעתי זה שבכל שינוי ip צריך לעשות אימות מחדש זה מאד מפריע, כל מי שמשתמש סטיק בכל חיבור שלו הip משתנה.
          הייתי מציע שהסשן ישמר בדפדפן, כמו שכל אתר אחר עושה (google, github וכו' וכו').

          א תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • א מנותק
            אביי ורבא @האדם החושב
            נערך לאחרונה על ידי

            @האדם-החושב למשתמשי נטפרי זה לא משתנה בכל חיבור, כי האייפי הוא של המכונת סינון..

            ע ה 2 תגובות תגובה אחרונה תגובה ציטוט 1
            • ע מנותק
              עידו @אביי ורבא
              נערך לאחרונה על ידי עידו

              @אביי-ורבא אתה בטוח במה שאתה אומר? כי לדעתי נטפרי נכנסים לפעולה רק כשהתשובה מתקבלת, יותר הגיוני לי שהIP קשור לספקית. ולכן גם כן אפשר לבקש מהספק IP קבוע.

              א תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • א מנותק
                אביי ורבא @עידו
                נערך לאחרונה על ידי אביי ורבא

                @עידו אתה בטוח שהבנת מה אתה אומר?

                מה שכתבתי זה לא סטנדרט או חוק - זה מציאות טכנית, וגם למשתמשי נטפרי זה עשוי להשתנות מפעם לפעם

                אבל בוא לא נסיט את הנושא

                ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ע מנותק
                  עידו @אביי ורבא
                  נערך לאחרונה על ידי עידו

                  @אביי-ורבא כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                  @עידו אתה בטוח שהבנת מה אתה אומר?

                  מה שכתבתי זה לא סטנדרט או חוק - זה מציאות טכנית, וגם למשתמשי נטפרי זה עשוי להשתנות מפעם לפעם

                  אבל בוא לא נסיט את הנושא

                  אני בטוח שהבנתי, נטפרי הם לא פרוקסי אלא בודקים את התעבורה, לכן לדעתי הבקשה עוברת כך מחשב -> ספק -> אתר -> ספק -> נטפרי -> ספק ->מחשב (בגדול, זה לא מדויק לגמרי. וכן לא בטוח במסלול החזרה מי קודם למי) ולא מחשב -> ספק -> נטפרי -> שרת ->נטפרי ->ספק -> מחשב
                  אם כן, הIP היוצא (שזה מה שמעניין אותנו, ואני גם לא יודע אם יש אחר) שמגיע לשרת הוא של ספק האנטרנט שלך ולא של נטפרי.
                  אני לא יודע על איזו מציאות בשטח אתה מדבר, אתה יודע אילו כתובות IP יש לנטפרי? רוב מי שמשתמש בנטפרי משתמש באותם ספקיות לכן הIP דומה.
                  וכמובן, אתה יכול לבקש מחלק מהחברות IP קבוע, מה שאומר שזה תלוי בהם.
                  כך לדעתי לפחות

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • ה מנותק
                    האדם החושב @אביי ורבא
                    נערך לאחרונה על ידי

                    @אביי-ורבא אם אתה צודק זה בעצם אומר שברגע שאתה מוסיף את כתובת הip של נטפרי כל אחד אחר בנטפרי יוכל להתחבר בלי אימות דו שלבי, מה הועילו חכמים בתקנתם...

                    א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • א מנותק
                      אביי ורבא @האדם החושב
                      נערך לאחרונה על ידי

                      @האדם-החושב זה היה נכון אם כל משתמשי נטפרי היו על אותה מכונת סינון בפועל זה לא ככה, ואפילו לא מתקרב לזה..

                      ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ע מנותק
                        עידו @אביי ורבא
                        נערך לאחרונה על ידי עידו

                        @אביי-ורבא

                        אני לא בטוח אבל יתכן ואתה צודק, שבכל מקרה זה עובר דרך נטפרי גם בדרך החוצה בשביל שיוכלו לסנן גם אתרים עם https, אחרת הם לא יוכלו לפענח את התעבורה בחזור מהשרת. וא"כ הIP כנראה הוא כן של נטפרי.

                        צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • צ מנותק
                          צדיק תמים @עידו
                          נערך לאחרונה על ידי צדיק תמים

                          @עידו הוא של נטפרי, זה לא כתובת אחת אבל כן הרבה משתמשים על כל כתובת

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • י מנותק
                            יעקב 1
                            נערך לאחרונה על ידי

                            הבנתי ממישהו בימות שהפיתוח של הapi key בשלבי סיום

                            C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • C מנותק
                              CUBASE @יעקב 1
                              נערך לאחרונה על ידי

                              @יעקב-1 מקווים, בינתיים השעון מתקתק ונשארו 10 ימים לדד-ליין..

                              נ תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • 1 מנותק
                                121244
                                נערך לאחרונה על ידי

                                אני מבין שחסל על המערכות הגדרות מתקדמות

                                א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • ע מנותק
                                  עידו
                                  נערך לאחרונה על ידי

                                  @CUBASE @121244 אופטימיים כאן החברה, מקסימום אפשר לבקש הארכה לדד-ליין עד שהפיתוח יושלם.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • R מנותק
                                    R.E.T מערכות @נר יצחק
                                    נערך לאחרונה על ידי

                                    @נר-יצחק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                    כמו"כ לצורך טיפול בצורה מסודרת מול ימות בנושא הריסיילרים הנעלמים
                                    אשמח אם מי שנמצא בטלטק ותקוע עם בעיות בגלל האימות דו שלבי
                                    שייצור קשר במייל avi.ivr.pro@gmail.com

                                    האם משהו התקדם אם זה, אולי @111 יגיב לנו פה, שנקבל מינימום התיחסות

                                    ע א 2 תגובות תגובה אחרונה תגובה ציטוט 0
                                    • ע מנותק
                                      עידו @R.E.T מערכות
                                      נערך לאחרונה על ידי

                                      @R-E-T-מערכות liy אמר שמוכן לנסות לעזור, דבר איתו.

                                      Liy כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                      @עידו @נר-יצחק @אביי-ורבא מחילה שלא הייתי זמין בפורום..
                                      לא מקבל התראות פשוט במייל.

                                      בכ"מ אשמח לעזור ואני זמין במייל liy@liy.ovh

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • א מנותק
                                        אביי ורבא @121244
                                        נערך לאחרונה על ידי

                                        @121244 כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                        אני מבין שחסל על המערכות הגדרות מתקדמות

                                        פשוט תצטרך להגדיר מפתח API, או לבצע אימות דו שלבי בכל פעם..

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • א מנותק
                                          א גוטן @R.E.T מערכות
                                          נערך לאחרונה על ידי א גוטן

                                          @R-E-T-מערכות מי שנמצא בטלטק ורוצה לעדכן מספר לאימות
                                          יכול לפנות השבוע (רק השבוע) למייל ez025005133@gmail.com
                                          ולציין מספר מערכת וסיסמא וטלפון לעידכון
                                          חייבים לשלוח מאימייל המעודכן במערכת, אם לא מעודכן מייל יש לעדכן קודם את המייל בהגדרות משתמש
                                          אם חסר אחד מהפרטים לא יטופל

                                          R תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • R מנותק
                                            R.E.T מערכות @א גוטן
                                            נערך לאחרונה על ידי R.E.T מערכות

                                            @א-גוטן
                                            מי אתה שאני ימסור לך סיסמא של המערכת, לא ח"ו בזילזול אבל עדיין אתה מבין שא"א למסור סיסמא לכל אחד שיטען פה שהוא יכול לסדר... למה לא למייל הרגיל של טלטק - שזה רשמי???

                                            א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון