• דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private
    • הרשמה
    • התחברות

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    מתוזמן נעוץ נעול הועבר עזרה הדדית למשתמשים מתקדמים
    450 פוסטים 72 כותבים 20.1k צפיות 26 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • C מנותק
      CUBASE @עידו
      נערך לאחרונה על ידי

      @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

      @CUBASE כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

      1. לעבור לשימוש בהתחברות (Login) ואז ביצוע הפעולות עם הטוקן בשילוב הוספת ה-IP של השרת שלך לרשימה הלבנה, שים לב שאתה לא עושה התחברות על כל פעולה אלא התחברות אחת לסשן, אחרת - השרת שלך ייחסם עקב התחברויות רבות מידי

      שאלתי במקום אחר מה התהליך ולא היתה התיחסות, תוכל קצת לפרט? לא צריך את הפקודה החדשה של הMFA?

      הMFA נועד רק בשביל ממשקי ניהול מערכת וכדו', בשביל פיתוחים ספציפיים אתה יכול פשוט לעשות את מה שכתבתי, במה אתה צריך שאפרט?

      ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
      • C מנותק
        CUBASE @נר יצחק
        נערך לאחרונה על ידי

        @נר-יצחק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        @CUBASE ואיך אני מגלה את זה?

        אבטחה > ניהול אימות דו-שלבי > כתובות IP מאושרות > הוסף

        נ תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • נ מנותק
          נר יצחק @CUBASE
          נערך לאחרונה על ידי

          @CUBASE של השרת התכוונתי

          C תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ע מנותק
            עידו @CUBASE
            נערך לאחרונה על ידי

            @CUBASE אם זה רק לוגין אין בעיה, בMFA יש כמה אופציות לא יודע במה צריך להשתמש בTRY?

            C תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • C מנותק
              CUBASE @נר יצחק
              נערך לאחרונה על ידי

              @נר-יצחק אה, הכי פשוט שתבדוק בלשונית אבטחה הראשית איזה IP ביצע את ההתחברות האחרונה ב-API

              תגובה 1 תגובה אחרונה תגובה ציטוט 2
              • ע מנותק
                עידו @נר יצחק
                נערך לאחרונה על ידי

                @נר-יצחק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                @עידו שרת של biz.nf

                עובד עם ימות המשיח? כולם כאן מחפשים שרת חינמי

                נ C 2 תגובות תגובה אחרונה תגובה ציטוט 0
                • C מנותק
                  CUBASE @עידו
                  נערך לאחרונה על ידי

                  @עידו כל עוד אתה מוסיף את כתובת השרת שלך לרשימה הלבנה - מספיק לוגין בלי MFA

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • נ מנותק
                    נר יצחק @עידו
                    נערך לאחרונה על ידי

                    @עידו אני רק שואב נתונים מAPI ושולח קריאות לא מתקשר בקשר דו"צ
                    אז אין בעייה מכאן והלאה אין לי ידע מה עושים ולפי מה שהבנתי זה לא תומך אבל אתה מוזמן לנסות

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • C מנותק
                      CUBASE @עידו
                      נערך לאחרונה על ידי CUBASE

                      @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      @נר-יצחק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      @עידו שרת של biz.nf

                      עובד עם ימות המשיח? כולם כאן מחפשים שרת חינמי

                      זה כמו Infinityfree, כנראה @נר-יצחק משתמש עם זה לממשקים שונים שהוא צריך ולא ל-API

                      תגובה 1 תגובה אחרונה תגובה ציטוט 2
                      • שמואלש מנותק
                        שמואל @שמואל
                        נערך לאחרונה על ידי

                        @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                        בעיקרון, נכון לכתיבת שורות אלה, הAPI_KEYS & הפעלת האכיפה המוקדמת בAPI תעבוד ב yAfast בגירסא 6.7.27 ומעלה וב yALogs גירסא 4.4.1 ומעלה.

                        עדכון:
                        כרגע האכיפה המוקדמת פעילה לכל שירותי הAPI.
                        לקוח שהפעיל אכיפה מוקדמת - גם בAPI - ובכל השירותים - יקבל "הדמיה" של מה שיהיה בעצם אחרי התאריך של האכיפה הכללית.

                        זה מאפשר ללקוחות להפעיל כמובן את ההגנה של האימות, אבל גם מאפשר למפתחים לראות איך בדיוק הAPI יתנהג אחרי התאריך של אכיפת השירות.

                        לפניות בנוגע לפורום: shmuel@yemot.co.il

                        א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • א מנותק
                          אביי ורבא @שמואל
                          נערך לאחרונה על ידי

                          @שמואל זה אומר שכעת כלל שירותי הAPI יפעלו עם מפתחות API?

                          שמואלש תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • שמואלש מנותק
                            שמואל @אביי ורבא
                            נערך לאחרונה על ידי

                            @אביי-ורבא כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                            @שמואל זה אומר שכעת כלל שירותי הAPI יפעלו עם מפתחות API?

                            לא.

                            לפניות בנוגע לפורום: shmuel@yemot.co.il

                            ח ה 2 תגובות תגובה אחרונה תגובה ציטוט 0
                            • צ מנותק
                              צדיק תמים
                              נערך לאחרונה על ידי צדיק תמים

                              פוסט זה נמחק!
                              תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • ח מנותק
                                חוויה טלפונית @שמואל
                                נערך לאחרונה על ידי שמחה - זו הסיסמא

                                @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                @אביי-ורבא כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                @שמואל זה אומר שכעת כלל שירותי הAPI יפעלו עם מפתחות API?

                                לא.

                                @שמואל יש צפי מתי ה API_KEY יפעל על כל השירותים ?
                                והאם תהיה הארכה, או שב 01/11/2025 כבר לא יוכלו להיכנס בלי אימות דו שלבי, ועם מספר:סיסמא ?

                                S ע 2 תגובות תגובה אחרונה תגובה ציטוט 3
                                • ע עידו התייחס לנושא זה
                                • ה מנותק
                                  הלוי הלוי @שמואל
                                  נערך לאחרונה על ידי הלוי הלוי

                                  אחרי התודה העצומה על הכל וכו'!!!

                                  @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                  לא.

                                  למה אף פעם לא ענו על השאלה הזו מפורש וברור?
                                  האם בסופו של דבר כל הפקודות יעבדו עם API_KEY??

                                  אם לא - האם יש אופציה לעשות שלפחות LOGIN יוכל לקבל מפתח קבוע וליצור זמני ולא רק username password?

                                  שוב תודה על כל המאמצים וההשקעות עבור כולנו!

                                  א תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                  • ד מנותק
                                    דוד חי
                                    נערך לאחרונה על ידי

                                    לדעתי חברת ימות המשיח צריכה למצוא פתרון לאלו שבעבר היו שייכים לוידעת והיום הכל ימות המשיח כי החברה נסגרה לפני כמה שנים צריך פתרון שיוכלו לבצע אימות דו שלבי ולא יצטרכו לסגור קוים שהיו קיימים מספר שנים ללא סיבא משמעותית

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • S מנותק
                                      sumone @חוויה טלפונית
                                      נערך לאחרונה על ידי שמחה - זו הסיסמא

                                      @חוויה-טלפונית כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                      @שמואל יש צפי מתי ה API_KEY יפעל על כל השירותים ?
                                      והאם תהיה הארכה, או שב 01/11/2025 כבר לא יוכלו להיכנס בלי אימות דו שלבי, ועם מספר:סיסמא ?

                                      @שמואל @eliyahu אנא...
                                      מחכים לתשובה...

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 5
                                      • א מנותק
                                        אופיר
                                        נערך לאחרונה על ידי

                                        עדכון חשוב:
                                        בעוד 3 ימים יתכן שיקרה שינוי במערכות.
                                        מה השינוי? האם הוא יקרה או שלא?
                                        אין לי מושג...
                                        @שמואל @eliyahu אולי תעדכנו?

                                        S תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                        • S מנותק
                                          sumone @אופיר
                                          נערך לאחרונה על ידי

                                          @אופיר כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                          אין לי מושג...

                                          נראה שגם הם עדיין לא סגורים על עצמם ;(

                                          א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • א מנותק
                                            אופיר @sumone
                                            נערך לאחרונה על ידי

                                            @sumone כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                            נראה שגם הם עדיין לא סגורים על עצמם

                                            אז הם יכולים להודיע את זה! (כן, זו לא בושה;) ולדחות את ההחלטה בחודש חודשיים ובינתיים להשאיר את המצב הקיים.
                                            מה שבטוח, לא להיעלם ולהתעלם...

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון