
28-02-2010, 00:13
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אם אתה לא רוצה שהנתונים שלך יהיו אצל מישהו אחר - אל תתן לו אותם. קנה שרת פרטי שרק לך יש גישה אליו (למרות שגם אז, אם אנשי חוות השרתים יחליטו יום אחד וכו'... הם יוכלו לפרק את המכונה שלך, להעלות אותה מ livecd וכו'). האידאל הוא כמובן שרת שיושב אצלך, שרק לך יש גישה אליו. כמובן שלא התחלתי לדבר על נושא אבטחת המכונה ברמה אפליקטיבית... זה כבר דיון בפני עצמו.
מה שכן, אתה יכול להצפין ולהחביא את המפתח באמצעות קוד מקור שמוצפן גם הוא - אבל אז אתה צריך לוודא שאף אחד לא מאנקלד אותו מקוד אחר (ולכן תצטרך בהתאמה להצפין את כל הקבצים ולשייך אותם למערך מוצפן אחד שאסור לחרוג ממנו). ויש גם את עניין ההאזנה לתקשורת כשהיא בין השרת שלך ללקוחות - אם תרצה למנוע את זה - תצטרך להוסיף SSL וגם לוודא שהלקוחות שלך מבינים את המשמעות של מה קורה שהם מקבלים אזהרה על SSL (בהנחה שהתעודה שלך עדיין תקפה ושהשעון שלך ושלהם מכוון, זה אומר שמישהו בדרך מנסה, ומצליח, להעביר את התעבורה דרכו, ואם הם מאשרים את האזהרה, הוא יכול לקרוא אותה).
|