QIWI ve Skrill ödeme hizmetleri, yasaklı sitelerin kaydına dahil edildi. - sayfa 11

 
Alexey Busygin :

Agresif politikalarını bilmiyorum, adres çubukları hala şifreli değil, drenajdan girişi alıyorsunuz, dizinlerini sağlıyorsunuz, spam için başka birinin çalışma kutusunu alıyorsunuz.

Burada, bu arada, şifreleme de yok, eğik çizgiden son sözü alıyorsunuz ve gelen girişiniz "svalex"

Bu arada, bu bir güvenlik açığı.

Size büyük bir sır vereceğim - bunun için tarayıcı satırına bakmanıza bile gerek yok, sadece adın / soyadının üzerine gelebilirsiniz:

Kafanı karıştıran şey - şifre görünmüyor, değil mi?)))

 
Alexandr Saprykin :

Size büyük bir sır vereceğim - bunun için tarayıcı satırına bakmanıza bile gerek yok, sadece adın / soyadının üzerine gelebilirsiniz:

Kafanı karıştıran şey - şifre görünmüyor, değil mi?)))

Güvenlik açısından kullanıcı adı ve şifre meraklı gözlerden gizlenmelidir. Çünkü bu, kişisel verilere erişimin bir parçasıdır. Girişi bilmek, bir şifre seçmek için kalır ve hesap açılır ve kişisel verilere üçüncü şahıslar tarafından erişilir. Neden kişisel var, hesapta para varsa, kişileri değiştirerek her zaman geri çekilebilirler. Para gönderdiğiniz hesap numarasını sık sık kontrol ediyor musunuz? Hayır, ya da daha doğrusu hiç, bir kez araba kullandım ve oraya gittiğimi unuttum. Evet ve spam veritabanı gereksiz olmayacak, her zaman satılabilir veya kullanılabilir. Bazı üyeler, yalnızca ürün veya hizmetlerini agresif bir şekilde tanıtmak için arkadaş olarak eklenir. Ve burada LAN üzerinden mesaj gönderebileceğiniz bir dizi aktif kullanıcı var. Eh, bir kez yasaklanacaklar, her zaman girişinizi değiştirebilirsiniz, gerekirse ip değiştirin. Ben de indirim için aldım ama benim fantezilerimden daha zengin insanlar var, logini nasıl kullanacaklarını bile bilmiyorlar çünkü ilk adım çoktan atılmış.

Giriş yerine ad ve soyadı görüntülenmeye başladıktan sonra, sanırım giriş görüntülendi. Böylece forum kullanıcıları muhatap ile karıştırılmaz, çünkü daha önce sadece giriş görüntülendi ve ad ve soyadları gizlendi. Burada ilk aşamada, sorumlu olmak için, giriş ekranının geçici olarak bırakılmasına karar verildi.

Örneğin, adres çubuğu şifrelemesinin uzun süredir kullanıldığı Ucoz sitelerini ele alalım, 2007'de kurcalıyordum ve farkı fark ettim. Odnoklassniki sitesi, mail.ru tarafından satın alındı, ayrıca adres çubuğunun şifrelenmesi de var. Ve MQL sağlam bir organizasyon gibi görünüyor, adres çubuğunda bir güvenlik sertifikası var, ancak belirli bir yük taşımıyor, iletim sırasında bilgileri şifreleyebilir, ancak görüntülendiğinde şifrelemez.

 
Alexey Busygin :

Güvenlik açısından kullanıcı adı ve şifre meraklı gözlerden gizlenmelidir. Çünkü bu, kişisel verilere erişimin bir parçasıdır. Girişi bilmek, bir şifre seçmek için kalır ve hesap açılır ve kişisel verilere üçüncü şahıslar tarafından erişilir. Neden kişisel var, hesapta para varsa, kişileri değiştirerek her zaman geri çekilebilirler. Para gönderdiğiniz hesap numarasını sık sık kontrol ediyor musunuz? Hayır, ya da daha doğrusu hiç, bir kez araba kullandım ve oraya gittiğimi unuttum. Evet ve spam veritabanı gereksiz olmayacak, her zaman satılabilir veya kullanılabilir. Bazı üyeler, yalnızca ürün veya hizmetlerini agresif bir şekilde tanıtmak için arkadaş olarak eklenir. Ve burada LAN üzerinden mesaj gönderebileceğiniz bir dizi aktif kullanıcı var. Eh, bir kez yasaklanacaklar, her zaman girişinizi değiştirebilirsiniz, gerekirse ip değiştirin. Ben de indirim için aldım ama benim fantezilerimden daha zengin insanlar var, logini nasıl kullanacaklarını bile bilmiyorlar çünkü ilk adım çoktan atılmış.

Giriş yerine ad ve soyadı görüntülenmeye başladıktan sonra, sanırım giriş görüntülendi. Böylece forum kullanıcıları muhatap ile karıştırılmaz, çünkü daha önce sadece giriş görüntülendi ve ad ve soyadları gizlendi. Burada ilk aşamada, sorumlu olmak için, giriş ekranının geçici olarak bırakılmasına karar verildi.

Örneğin, adres çubuğu şifrelemesinin uzun süredir kullanıldığı Ucoz sitelerini ele alalım, 2007'de kurcalıyordum ve farkı fark ettim. Odnoklassniki sitesi, mail.ru tarafından satın alındı, ayrıca adres çubuğunun şifrelenmesi de var. Ve MQL sağlam bir organizasyon gibi görünüyor, adres çubuğunda bir güvenlik sertifikası var, ancak belirli bir yük taşımıyor, iletim sırasında bilgileri şifreleyebilir, ancak görüntülendiğinde şifrelemez.

Saçmalık. İlk olarak, oturum açmayı bilmek bilgisayar korsanlığı konusunda hiç yardımcı olmuyor. Bunun bir örneği, süper kullanıcının her zaman root olarak adlandırıldığı Linux'tur. Herkes bunu biliyor, ancak sadece birkaçı bir arabayı mahvedebilir.

İkincisi, saldırgan satıcının hesabına erişmeye devam ederse, para çekme işlemini başka bir cüzdana yönlendiremez çünkü. SMS ile gönderilen kodu girerek yeni cüzdanı onaylamanız gerekecek. Onlar. Ayrıca hesap sahibinin telefonuna erişmeniz gerekir.

Üçüncüsü, IP'ye göre filtrelemeyi yapılandırabilir ve yalnızca belirli IP adreslerinden yetkilendirmeye izin verebilirsiniz.

 
Vasiliy Sokolov :

Saçmalık. İlk olarak, oturum açmayı bilmek bilgisayar korsanlığı konusunda hiç yardımcı olmuyor. Bunun bir örneği, süper kullanıcının her zaman root olarak adlandırıldığı Linux'tur. Herkes bunu biliyor, ancak sadece birkaçı bir arabayı mahvedebilir.

İkincisi, saldırgan satıcının hesabına erişmeye devam ederse, para çekme işlemini başka bir cüzdana yönlendiremez çünkü. SMS ile gönderilen kodu girerek yeni cüzdanı onaylamanız gerekecek. Onlar. Ayrıca hesap sahibinin telefonuna erişmeniz gerekir.

Üçüncüsü, IP'ye göre filtrelemeyi yapılandırabilir ve yalnızca belirli IP adreslerinden yetkilendirmeye izin verebilirsiniz.

Hacker olarak mı yoksa amatör olarak mı konuşuyorsunuz? İlk olarak, Yönetici ve Kök bir kullanıcı hesabı değil, haklardır. Bilgisayar korsanları, hesaplara erişim sağlamak için bu hakkı elde etmeye çalışıyor, bu ilk.

İkincisi, size geldiğinde konumunuzu öğrenecek, elbette, eğer onun ulaşamayacağı bir yerdeyseniz, size ilgi göstermeyecek, ancak bir ülkede ve hatta bir şehirde iseniz, neden sizin olmayasınız? Bir süre arkadaşınız, en azından SIM kartınızı kopyalayana kadar, örneğin kahvede buluşur, bira içer ve orada kopyalama meselesi olmaz. O zaman onay çok çaba sarf etmeden geçecek, bu ikinci.

Üçüncüsü, IP ile filtrelemek kesinlikle iyi bir şeydir, ancak nankörlük, yabancılardan ziyade kendinizi yasaklamayı tercih edeceksiniz. Sözüme güvenebilirsin, bu IP filtrelemesini kendim için kontrol ettim. Sonra ondan olduğu ortaya çıktı, çünkü bağlantının her yeniden bağlanmasından sonra IP'nizi filtreye tekrar girmeniz gerekiyor, aksi takdirde gitmeyeceksiniz. Veya tüm ağa girin, ardından saldırgan da engellenmeyecektir.

 
Alexey Busygin :

Hacker olarak mı yoksa amatör olarak mı konuşuyorsunuz? İlk olarak, Yönetici ve Kök bir kullanıcı hesabı değil, haklardır. Bilgisayar korsanları, hesaplara erişim sağlamak için bu hakkı elde etmeye çalışıyor, bu ilk.

İkincisi, size geldiğinde konumunuzu öğrenecek, elbette, eğer onun ulaşamayacağı bir yerdeyseniz, size ilgi göstermeyecek, ancak bir ülkede ve hatta bir şehirde iseniz, neden sizin olmayasınız? Arkadaşınız bir süre, En azından SIM kartınızı kopyalayana kadar. O zaman onay çok çaba sarf etmeden geçecek, bu ikinci.

Üçüncüsü, IP ile filtrelemek kesinlikle iyi bir şeydir, ancak nankörlük, yabancılardan ziyade kendinizi yasaklamayı tercih edeceksiniz. Sözüme güvenebilirsin, bu IP filtrelemesini kendim için kontrol ettim. Sonra ondan olduğu ortaya çıktı, çünkü her yeniden bağlantıdan sonra IP'nizi filtreye tekrar girmeniz gerekiyor, aksi takdirde gitmeyeceksiniz. Veya tüm ağa girin, ardından saldırgan da engellenmeyecektir.

Referans olarak, IP ile filtreleme yalnızca ayarlar sayfasında belirtilen beyaz adresler varsa kullanılabilir.

Yönetici ve Kök, tam olarak kendi dizinleri ve verileri olan kullanıcı hesaplarıdır. Root'a, Linux görsel kabuğunun giriş penceresinde, özellikle güvenlik amaçlı değildir, ancak konsolda, root olarak özgürce oturabilir ve istediğinizi yapabilirsiniz.

Sim'i kopyalamak pahasına, genellikle saçmalık beyan edersiniz. SIM kartı geri yükleme talebi ile operatörün ofisine şahsen pasaportla başvurarak gerçekten bir SIM kartı kopyalayabilirsiniz. Eski kart otomatik olarak bloke edilerek yeni bir kart verilir.

 
Vasiliy Sokolov :

Referans olarak, IP ile filtreleme yalnızca ayarlar sayfasında belirtilen beyaz adresler varsa kullanılabilir.

Yönetici ve Kök, tam olarak kendi dizinleri ve verileri olan kullanıcı hesaplarıdır. Root'a, Linux görsel kabuğunun giriş penceresinde, özellikle güvenlik amaçlı değildir, ancak konsolda, root olarak özgürce oturabilir ve istediğinizi yapabilirsiniz.

Sim'i kopyalamak pahasına, genellikle saçmalık beyan edersiniz. SIM kartı geri yükleme talebi ile operatörün ofisine şahsen pasaportla başvurarak gerçekten bir SIM kartı kopyalayabilirsiniz. Eski kart otomatik olarak bloke edilerek yeni bir kart verilir.

Uzun süredir Alibaba'da mısınız? simleri kopyalamak için birçok cihaz ve 10 numaraya kadar kayıt yapabilen çok sayıda evrensel sim var. Ben de iki telefon taşımamak için bir tane almayı düşünüyordum. Hâlâ son yüzyıldasın, görüyorsun, yaşıyorsun.

Yönetici ve kök, bir hesap değil, adlardır. Sadece sistem kurulum sırasında haklar için kurallar oluşturduğunda, otomatik olarak kullanıcı ve süper kullanıcı (Yönetici) hesap kayıtları oluşturur.Bilgisayarımda bir yönetici, bir alanda düzenleme programları, diğerinde oyunlar, diğerinde yönetici olmak üzere birkaç hesabım var. üçüncü İnternet dördüncü. Bu, tüm programların ve hizmetlerinin bir kalabalıkta başlamaması, bellek yüklememesi ve sonsuz bir dizi işlem oluşturmaması için tarafımdan yapıldı. Bunun için de hangi hesabın hangi hakkı kullanacağını ve hangi ek hakkın verileceğini kendim belirledim ve gerekli olanın yokluğunda haklar kuralı ekledim. O yüzden hikayeyi kendine sakla. Herhangi bir hesaba yönetici veya kök ayrıcalıkları verilebilir, ancak bu ayrıcalık yalnızca yerel yönetici tarafından verilebilir.

Beyaz adres ve gri adres nedir?

Tüm IPv4 protokolü IP adresleri özel/yerel/dahili ("gri" olarak adlandırılırlar) ve genel/genel/harici ("beyaz" olarak adlandırılırlar) olarak ayrılır.

Bu yüzden tüm bu ip filtrelemenin saçmalık olduğunu söylüyorum.

 
Alexey Busygin :


İkincisi, size geldiğinde konumunuzu öğrenecek, elbette, eğer onun ulaşamayacağı bir yerdeyseniz, size ilgi göstermeyecek, ancak bir ülkede ve hatta bir şehirde iseniz, neden sizin olmayasınız? Bir süre arkadaşınız, en azından SIM kartınızı kopyalayana kadar, örneğin kahvede buluşur, bira içer ve orada kopyalama meselesi olmaz. O zaman onay çok çaba sarf etmeden geçecek, bu ikinci.


Yani paranızı çalmak için size ihtiyaç duyan böyle "arkadaşlarınız" olmasın.

 
Alexandr Saprykin :

Yani paranızı çalmak için size ihtiyaç duyan böyle "arkadaşlarınız" olmasın.

İnternette kimlerle iletişim kurduğunuzu biliyor musunuz? örneğin, size arkadaşlara ekleme konusunda bir fazlalık gönderirsem, reddeder misiniz? Değil! Ayrıca, özellikle birlikte çalıştığınız veya aynı bahçede yaşadığınız yakın arkadaşlarınız anlamına gelmez.
 
Alexey Busygin :
İnternette kimlerle iletişim kurduğunuzu biliyor musunuz? örneğin, size arkadaşlara ekleme konusunda bir fazlalık gönderirsem, reddeder misiniz? Değil! Ayrıca, özellikle birlikte çalıştığınız veya aynı bahçede yaşadığınız yakın arkadaşlarınız anlamına gelmez.

Ve neden geri çevirmeyeceğime takıldın?))

İnternet üzerinden iletişim kurduğunuz bir kafede herkesle bira/kahve içer misiniz? Bir kafede buluşacağınızı ve ardından SIM kartı oraya kopyalayacağınızı tam olarak yazdınız.

 
Alexandr Saprykin :

Ve neden geri çevirmeyeceğime takıldın?))

İnternet üzerinden iletişim kurduğunuz bir kafede herkesle bira/kahve içer misiniz? Bir kafede buluşacağınızı ve ardından SIM kartı oraya kopyalayacağınızı tam olarak yazdınız.

Değil! Kişisel toplantılardan kaçınmaya çalışırım.

Zaten arkadaşımsın bu mesajdan sonra beni silmeyeceksin

Diyelim ki bu forumun kullanıcılarıyla toplantılarım oldu. Ve tanıştığım kişilerin kötü niyetleri olduğunu söylemek istemiyorum. Ama bir dolandırıcıdan bahsediyoruz ve bu uyanıklık en iyi müttefiktir.

Neden: