Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Защищенный форум


Защищенный форум

Сообщений 1 страница 11 из 11

1

Сделал полностью защищенный невзламываемый сайт

key.....org 

Идея проекта: контент есть на сервере где размещен сайт, и он может появиться только в браузере посетителя сайта, для всех остальных (любопытных), передаваемые данные остаются за семью печатями, исключая любую утечку входящей/исходящей информации или ее искажение.
На этой основе mail хакерам не по зубам!

-1

2

Oo
А что помешает хорошему хакеру вломиться на сервер, зная всего лишь его адрес? Ему нафиг не сдался тот контент. Ну или он тоже может для начала стать пользователем

0

3

Я с нетерпением ожидаю такого хакера :)))
который по адресу сайта вломится на сервер. Попробуйте.

Не нужен контент, что Вы имеете в виду?
Под контентом подразумеваю все, что может заинтересовать излишне любопытного, в том числе и пароли и логины и почтовые адреса и письма, и комментарии и т.п.

Он (взломщик) тоже может для начала стать пользователем - пожалуйста !!! но это не дает ему абсолютно никаких привилегий, не открывает доступ, никаких лазеек.

Возможно Вам станет непонятно, если сначала откроете сайт, полюбопытствуете а что же там под катом, и что либо попытаетесь предпринять с целью изучения, и получите бан, не останавливайтесь, подождите, бан временный (хотя и прогрессивный, секунды нарастают с каждой новой Вашей ошибкой), по истечении некоторого времени он снимается и можете продолжить... Удачи!

0

4

Если хотите показать новые способы защиты, пишите посты на хабре, описав все нюансы работы своего способа. В данном разделе идет обсуждение безопасности форумов сервиса, а не личных сайтов. Сам принцип т.н. "автобана" (именно его вы описали) далеко не новый. Тут же больше похоже на привлечение внимания к собственному ресурсу, чем попытку продемонстировать свои знания. Аудит безопасности вашего способа вам могут провести заинтересованные опытные пользователи за бесплатно на специализированных ресурсах (найти их не проблема).

+2

5

Reysler, очередной шпамер..))) В топку и его и тему))

0

6

Уважаемый LastMan я благодарен Вам за то что Вы откликнулись!

Дело в том, насколько я понимаю, пост на хабре можно написать только при условии полного описания всей системы защиты сайта, и тем самым облегчить старания потенциальным взломщикам.
Также можно было бы писать на хабр, если был сделан сервис по кодированной передаче ключей другим сайтам, и описать как работать с таким сервисом и с получаемыми ключами, но cors тому помеха. Конечно в любом случае и сайт будет все равно защищен, и ключи сможет передать, и даже в условиях cors, но как то не очень привлекает популяризация пути для потенциального хака.
Согласен, автобан не новинка, но это часть "замедлителя - охладителя".

Вы совершенно правы в том что forum.mybb.ru не место для рекламы личных сайтов, и даже можете удалить весь этот пост, но ведь Вас волнует вопрос защиты форума? форумов сервиса? вот и попробуйте извлечь для себя пользу, то ли изучив предложенный мной вариант, то ли разработав свой новый.

"Аудит безопасности вашего способа вам могут провести заинтересованные опытные пользователи за бесплатно на специализированных ресурсах (найти их не проблема)" - подскажите пожалуйста хотя бы один, буду Вам весьма признателен (мне интересно насколько бронебойным получился старт моего проекта, есть наметки его усовершенствовать, и расширить функционал презентационной части).

Демонстрировать свои знания - нет,
исключительно только новый тестовый сайт, потому что похоже даже Вы не верите в то, что можно создать полностью защищенный невзламываемый сайт.

0

7

kolobdur74 - чем отличается https от http ? этим и мой сайт от этого :)

Отредактировано Oo (Пт, 11 Янв 2019 23:22:08)

0

8

Уберите спамера)) Еще и наглого))

0

9

kolobdur74 ну нет у меня к Вам никакого уважения, что поделать.
Тем не менее я Вас не оскорблял. Что Вы будете писать на этом форуме и объяснять своим знакомым, когда наконец поймете суть вопроса.
Для Вас персонально повторяю: мой сайт использует встроенное кодирование, и handshake аналогичное https. На этом же форуме такой фишки нету. Отличие понятно?

0

10

Ау, модераторы))) Уберите спамера))) Такого умного)))

0

11

Отмодерировал

+1


Вы здесь » Единый форум поддержки » Корзина » Защищенный форум