Hollosi Information eXchange /HIX/
HIX WEBMESTER 1555
Copyright (C) HIX
2001-08-11
Új cikk beküldése (a cikk tartalma az író felelőssége)
Megrendelés Lemondás
1 Re: *** Feladvany ( 11 sor ) (mind)  16 sor     (cikkei)
2 Re: webes admin feluletek biztonsaga (mind)  42 sor     (cikkei)
3 Re: Feladvany (mind)  30 sor     (cikkei)
4 Re: webes admin feluletek biztonsaga (mind)  38 sor     (cikkei)
5 Re: elszeparalt websarok (mind)  18 sor     (cikkei)
6 Re: Feladvany (mind)  14 sor     (cikkei)

+ - Re: *** Feladvany ( 11 sor ) (mind) VÁLASZ  Feladó: (cikkei)

Hi!

> Van egy weboldal, azon szöveg és kép vegyesen.
> Azt kell elérnem, hogy az oldal mentésével (teljes weblap
> mentése), vagy a szöv eg kijelölésével és másolásával ne
> tudja a látogató lementeni a szöveget. Létez ik erre
> valamilyen technológia?

Persze. Ha a sajat gepeden tarolod, es nem teszed ki a 
webre. Szinte 100%-os biztonsagot nyujt:-) 
Amugy a valasz egyertelmuen: nem.

Bicsi


http://www.brigetio.hu
+ - Re: webes admin feluletek biztonsaga (mind) VÁLASZ  Feladó: (cikkei)

Hi!
 
> értelmes szó, akkor dictionary attach töri... Ha meg rövid,
> akkor a Bruteforce töri...Ha meg se nem rövid se nem
> értelmes, akkor már vagy egy igenhosszúú attach(Brute),
> vagy egy keyloger egy általad használt gépre, esetleg
> egy IP packet examinator jöhet szóba... Nomeg egy két
> exotikusabb módszer....
> Szóval semmi sem total secured.

azert ez nem egeszen igy van - szerintem -, bar nincs abszolut 
biztonsagos web felulet, de ha az ilyen jatekszerek ellen (BruteForce 
es tarsai) kell vedekezni, akkor nem hiszem, hogy kulonosebb gondot 
okozna barkinek - rajtam kivul :) -. 
 
lehetseges_megoldas: 
kapcsolatnyitas https://valami.hu/ 
ezt meg fokozhatjuk, ha a kuldo es a fogado oldalon van egy 
azonosito program (na persze ehhez az kell, hogy a kliens egy olyan 
helyrol akarjon belepni, ahol adottak a feltetelek) 
ha behivoszerveren keresztul megyen a dolog, akkor mindezt el is 
felejthetjuk, mert ugyan mi a banat fogja titkositani az adatokat 
a bongeszodtol a fogado alkalmazasig (lehet https, de mint tudjuk 
megfeleloen kepzett "agyak" az SSL -kapcsolatbol is tudnak kihamozni 
ertelmes adatokat), ha feltesszuk, hogy adottak a feltetelek a sajat tikositasi
 
kulcs hasznalathoz, akkor a belepes az admin feluletre LAN -on 
tortenik, ahol megadja a juzer a felh. nevet + a jelszot, a LAN -on figyelo 
szerver ezt az egesz cuccost elkodolja egy valamilyen kulcs segitsegevel 
es a mar elkodolt adatokat kuldi el egy SSL kapcsolaton a fogado 
alkalmazasnak, ami a sajat kulcsaval visszaalakitja az adatokat es 
hitelesit...... nagyjabol ennyi....
 
persze ez csak egy elmelet, es nem is volna jo errol itt egy vitaforumot 
nyitni........, mert a webmesrter levlist. nem errol szol  :)
 
udv
- gabor -
 
pls anyazasokat ne a listara..... :)

(webes bekuldes, a bekuldo gepe: dial005-85.externet.hu)
+ - Re: Feladvany (mind) VÁLASZ  Feladó: (cikkei)

Hello Kivancsi > & levlistatagok!

A WEBMESTER 1554. szamaban (Pentek,  200. augusztus 10.) ezt is irtad:
>Hogyan lehetne megoldani a kovetkezo feladvanyt?
>
>Van egy weboldal, azon szoveg es kep vegyesen.
>Azt kell elernem, hogy az oldal mentesevel (teljes weblap mentese), vagy a 
>szov
>eg kijelolesevel es masolasaval ne tudja a latogato lementeni a szoveget. 
>Letez
>ik erre valamilyen technologia?
:)))
Ezt mar sokan megprobaltak megoldani, de amig az oldal lathato, v. vmilyen memo
riaban eltarolodik, mindig le lehet masolni.

Annyit tehetsz, h. kiirod, h. az oldal lementese tilos, copyrightolva van, stb.
, de h. ersz-e el vele vmit, az mar korantsem biztos.

BTW van megis 1 felig-meddig jo modszer, megpedig a flash oldal, lehet, h. van 
ra kulon progi, ami elmenti, de az IE nekem nem birta, igy aztan fogtam magam, 
meg 1 keplopot es az oldalt kepkent elmentettem.  ;)

Mas otletet en is szivesen vennek. Egyaltalan vannak torekvesek 1 ilyen szabvan
y letrehozasara?

--
Udv,                                  [ : : : T o m i : : : ]
...a real(-time) Lifelong Learner.
Target: Earth. Status: Under construction. Note: Please come back later.
HIXEditor 1.15beta6
+ - Re: webes admin feluletek biztonsaga (mind) VÁLASZ  Feladó: (cikkei)

Hello,
Bocsi, hosszu lesz.

> A WEB-es adminfelületek....szóval törhetoek...mint
> tudod...BÁÁR te tudod... ha a jelszó kelloképp
> hosszzzzzúúúú és semmi értelme, akkor jó lehet...Ha
> értelmes szó, akkor dictionary attach töri... Ha meg rövid,
> akkor a Bruteforce töri...Ha meg se nem rövid se nem
> értelmes, akkor már vagy egy igenhosszúú attach(Brute),
> vagy egy keyloger egy általad használt gépre, esetleg
> egy IP packet examinator jöhet szóba... Nomeg egy két
> exotikusabb módszer....
> Szóval semmi sem total secured.
> ---
> Namost:
> nekem nincs hekker vénám, de kivancsi lennek, hogy mi
> a velemenyetek errol a temarol?

Szinte teljesen igaza van. Pl. egy keylogger a kliens gepen es
teljesen mindegy, hogy milyen jelszot hasznalsz. Az letarolja.
Total secured nincs. Aki megcsinalja, annak deli 12-kor az
Oktogonon....
Vedekezni lehet. Szerintem az egyik jarhato ut, hogy nem
feltorhetetlen dolgokat kell csinalni, hanem olyan biztonsagi
megoldasokat kell alkalmazni, amit ha az ipse felnyom, addigra az info
elevul.
Konkret biztonsagi dolgokrol tobb ezer oldalas levelet lehetne irni,
de most haldoklik a billentyuzetem.:)))
Az egyik legjobb megoldas szerintem az SSL.
Mert ugye a web-nek a legtorhetobb resze az, amikor a csomag
(kodolatlanul) utazik. Ezen probal segiteni a Secure Socket Layer, ami
a kliens es a server kozotti adatforgalmat kodolja. Errol van egy
nagyon szep kis leiras az egyik Chip magazinban. Ha kell, akkor
valahonnan eloasom es elkuldom.

-- 
Best regards,
 BufferZ                            mailto:
+ - Re: elszeparalt websarok (mind) VÁLASZ  Feladó: (cikkei)

 wrote:

> Az egesz szerverre tudok korlatozni (ip tartomany kizarasa, de nekem
> csak par oldalt kene "szigoritani" pl .azonos osztalyra, stb.).
> 
> Mit tudtok ajanlani erre? Gondolom valami szerveroldali script-et,
> vagy effeled, de nem volt meg dolgom ilyenekkel, ezert fordulok
> hozzatok.

if ($REMOTE_ADDR=='333.333.333.333') {
	echo "Denied";
	exit;
}

Ezt aztan a vegletekig lehet finomitani, akarmilyen
programnyelven. A kulcsszo a $REMOTE_ADDR.

Gyulus
+ - Re: Feladvany (mind) VÁLASZ  Feladó: (cikkei)

 wrote:

> Van egy weboldal, azon szöveg és kép vegyesen.
> Azt kell elérnem, hogy az oldal mentésével (teljes weblap mentése), vagy a sz
öv
> eg kijelölésével és másolásával ne tudja a látogató lementeni a szöveget. Lét
ez
> ik erre valamilyen technológia?

Nem.
Ez a "kirakomawebredesenkinetudjamegnezni" hozzaallas teljesen
ellentmond a web "szellemenek".

Gyulus

AGYKONTROLL ALLAT AUTO AZSIA BUDAPEST CODER DOSZ FELVIDEK FILM FILOZOFIA FORUM GURU HANG HIPHOP HIRDETES HIRMONDO HIXDVD HUDOM HUNGARY JATEK KEP KONYHA KONYV KORNYESZ KUKKER KULTURA LINUX MAGELLAN MAHAL MOBIL MOKA MOZAIK NARANCS NARANCS1 NY NYELV OTTHON OTTHONKA PARA RANDI REJTVENY SCM SPORT SZABAD SZALON TANC TIPP TUDOMANY UK UTAZAS UTLEVEL VITA WEBMESTER WINDOWS