לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 28-12-2010, 22:30
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי i-pink שמתחילה ב "SSL VPN בלינוקס"

OpenVPN הוא VPN אמיתי (בשונה מכל ה SSL VPN, שהם לא באמת VPN, מהסיבה הפשוטה שהם... לא מקימים רשת וירטואלית! מדובר בממשק Web-י לשירותי רשת פנים ארגוניים + port forwarding בצורה שממילא אפשר להשיג עם SSH שהוא הרבה יותר בטוח. הקונספט של פרוקסי Web-י שמממש פרוטוקולים הרבה פחות בטוח בגלל רמת הסיבוכיות של אפליקציה מסוג זה. זה "פתרון אבטחה" שפשוט משווע שיפרצו אליו. לקריאה נוספת: http://www.linux.com/archive/feed/48330 )

אז מה שאת מחפשת זה VPN, או Web application proxy עם הרבה פוטנציאל לחורי אבטחה, שלא לדבר על אי אימות רציני של הקליינט, ואפשרות לאנשים להתחבר מאינטרנט קפה, איפה שבטוח יגנבו להם את סיסמאות הכניסה?
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 29-12-2010, 15:21
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי benyamin שמתחילה ב "SSL VPN של פורטיגייט למשל הוא..."

הוא מממש Web Application Proxy שעושה Webalizing לפרוטוקולים כמו CIFS ואחרים?

אם כן, אז כן, זו אותה סקאלה. פוטנציאל בעיות אבטחה מיותר. נוגד את כל עקרונות האבטחה הידועים של least privilege ושל "בגלל שהיחס בין כמות שורות לבין מספר באגים נשמר - ככל שיש לך יותר שורות קוד שמבצעות משימה, יש לך יותר באגים פוטנציאליים...". פרצת בצורה כלשהיא לאפליקציה, וכבר יש לך גישה להכל, משום שהטרמינציה של אימות המשתמשים מתבצעת שם (ולא בשרת היעד שיכול להבטיח קצת יותר נגד MITM בהנחה שמשתמשים בפרוטוקולים הנכונים...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 31-12-2010, 08:54
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי i-pink שמתחילה ב "אני מחפשת פיתרון לגישה מרחוק..."

אז את לא מחפשת VPN אלא סתם ממשק ווב לשרת קבצים. יש כל מיני כאלה, ומאובטח, זה, כאמור, לא.

אפשר למשל להתקין שרת web, ולשים את זה עליו:

http://www.webxplorer.org/phpXplorer/www

למען שמירה על "מעין" אבטחה, רצוי שזה יהיה ע"ג HTTPS כלומר SSL - או חתום ע"י צד ג' בתשלום, או שבני ה 50 ידעו מה ה fingerprint של התעודה כדי לאשר אותו באופן קבוע בכל מחשב שהם עוד לא היו בו אף פעם...

ושוב אני מדגיש: אין שום בעייה לגנוב את שמות המשתמשים והסיסמאות, כאשר נותנים לכל אחד להתחבר מכל מקום סתם כך (SSL אינו מגן מפני keyloggers). אבטחה אין כאן.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 00:20

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר