• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    בכרטיסייה אבטחה

    עזרה הדדית למשתמשים מתקדמים
    8
    24
    537
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • N
      nyh @צדיק תמים נערך לאחרונה על ידי

      @צדיק-תמים אמר בבכרטיסייה אבטחה:

      @שמחה-זו-הסיסמא זה לא תקין, כי זה מאפשר למי שרוצה להשבית בקלי קלות מערכות שהוא לא חפץ ביקרן, ולנסות עם סיסמה שגויה מכמה כתובות, וכך המערכת תיחסם לבעליה

      בAPI

      • חוסם את הכתובת.

      בכניסה רגילה לאתר

      • חוסם את הכניסה לניהול עד שיהיה אימות

      לא רואה פה שום חסימה גרועה למערכת או למנהל שלה...

      A תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • A
        avrham ניהול @nyh נערך לאחרונה על ידי avrham

        @nyh אוקיי, אז הכל בסדר, אי אפשר לתקוף מערכת כדי שלא יוכלו להפריע לתפקוד שלה ב api/ ממשק הניהול, אז הכל בסדר.

        N תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • N
          nyh @avrham נערך לאחרונה על ידי

          @avrham אמר בבכרטיסייה אבטחה:

          @nyh אוקיי, אז הכל בסדר, אי אפשר לתקוף מערכת כדי שלא יוכלו להפריע לתפקוד שלה ב api/ ממשק הניהול, אז הכל בסדר.

          לא הבנתי למה כוונתך

          A תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • A
            avrham ניהול @nyh נערך לאחרונה על ידי

            @nyh כשראיתי את השרשור כאן, לא הבנתי בידיוק מתי זה נחסם, כעת ענית לי.
            כי אמרתי שאם לאחר X ניסיונות שגויים באתר/API זה חוסם את המערכת ולא את האתר / שרת, אז יכלו עכשיו לבצע לולאה שתנסה להתחבר 200 פעם לניהול ואז בעצם לגרום למערכת להחסם.

            תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • פוסט ראשון
              פוסט אחרון