PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت در دایرکتی؟!؟!؟؟!؟!؟!؟؟!



m.Amin
November 14th, 2010, 03:53
.............................

mojiz
January 5th, 2011, 21:10
اگه هیچوقت از یک ایمیل و یک رمز برای کارهای هیاتی و چرت و پرت همزمان استفاده نکنی همه چیز خوب پیش میره!

NovinServer
January 5th, 2011, 23:20
همین طور است ...
سعی کنید از ایمیل های روی سرور خود هم استفاده کنید که در مواقع ضرروی بتوانید بهش دسترسی داشته باشید !
نکته بعدی هم اگر همچین موردی پیش بیاد می توانید به دایرکتی اطلاع دهید و تا انجایی که بشه کمکتون می کنند و دامین هاتون را بر می گردانند !

DeltaGostar
January 5th, 2011, 23:28
نه امنیت به هیچ وج ندارد

amirHoseein
January 6th, 2011, 00:23
مشکل دیگه این شرکت زبون نفهم بودنشون هست !
1000 بار باید توضیح بدید !
جالب اینجاست یکی قبول می کنه اون یکی نمی کنه

J4vad
January 6th, 2011, 01:31
با سلام ،

بنده به شخصه از DirectI رضایت دارم و حتی پشتیبانی قویی هم دارند اما فقط در همین مورد انتقال دامنه به راحتی کمی مشکل دارند ، که البته از نظر من در حد OnlineNic هم گیر دادن خوب نیست ! در Onlienic برای انتقال باید جون بدی تا بتونی انتقال بدی ... کلی ایمیل و Confirm و در نهایت مکاتبه مستقیم در برخی موارد ....

موفق باشید .

vPsPersia.COM
January 6th, 2011, 01:51
توی OnlineNIC دو تا دی ان اس نمیشه اد کرد ، همش اررور های مختلف میده

به نظر من بیخود ترین Online NIC هست .

این جریان ایمیل و .. بر می گرده به امنیت از سطح یوزر ، شما باید امنیت کامپیوتر خود رو تامین کنید ، در ضمن ایمیل یاهو رو که آدم برای این طور چیزا استفاده نمی کنه !!!

باید ایمیل GMAIL یا Live استفاده کنید

با به قول جواد عزیز ، از ایمل های روی سرور استفاده کنید که راه دسترسی باشد

---------- Post added at 01:51 AM ---------- Previous post was at 01:51 AM ----------

NAME.COM
Directi

این 2 تا رو قبول دارم

maryam1
January 17th, 2012, 09:30
تاپیک قدیمیه ولی واسه دوستان دیگه میگم
بهتره از جیمیل استفاده کنید
از قابلیت 2 setup که حتما باهاش آشنایی دارید
موقع ورود حتی اگه پسورد جیمیل شما رو کسی بدونه باید موقع ورود کد ویریفای فرستاده شده به موبایل شمارو وارد کنه
این یعنی هکر هم باید رمز عبورتونو بدونه هم باید سیم کارتتونو داشته باشه(:|

sheitonakshirazi
January 18th, 2012, 11:14
بجای این کارا بیا یه ایمیل از میل دامنه بده تا دسترسی خودت داشته باشی فقط

maryam1
January 25th, 2012, 11:59
نه خیر مسخره نیست
وقتی قرص a /:) کلا مشکل داشته باشه باید حتما همراهش قرص b رو هم بخورید قضیه مثل آنتی بیوتیک ها میشه
که برخی برای از بین بردن گرم + هست و برخی گرم - برای رفع چرک مخصوصا دندون باید این دو با هم مصرف بشه
به نظر شما این مسخره نیست؟

arazit
January 25th, 2012, 12:29
دایرکت آی گزینه های خیلی زیادی برای امنیت دامنه داره
شما می تونی در پنل دامنه رو lock کنی و کد بدی بهش که هیچ تغییری نمیشه روش انجام داد
اصلا دایرکت آی قابل مقایسه نیست با آنلاین نیک
امکانات آنلاین نیک برای کاربر بسیار سطح پایین هست و کاربران رو خیلی دچار مشکل می کنه
حتی خیلی مواقع باعث از دست رفتن دامنه شده چون همه چیز دست ریسلر هست و وقتی ریسلر نیست ...

sarvar
January 25th, 2012, 13:28
دایرکت آی گزینه های خیلی زیادی برای امنیت دامنه داره
شما می تونی در پنل دامنه رو lock کنی و کد بدی بهش که هیچ تغییری نمیشه روش انجام داد
اصلا دایرکت آی قابل مقایسه نیست با آنلاین نیک
امکانات آنلاین نیک برای کاربر بسیار سطح پایین هست و کاربران رو خیلی دچار مشکل می کنه
حتی خیلی مواقع باعث از دست رفتن دامنه شده چون همه چیز دست ریسلر هست و وقتی ریسلر نیست ...
حرف این دوست گرامی کاملا درست است من خودم 3 دامنه در آنلاین نیک از دست دادم ولی از زمانی که در دایرکت دامنه ثبت میکنم همه چیز خوب بوده
از همه مهمتر اینکه دامنه کاملا بنام یوزر است ولی در آنلاین نیک این گونه نیست

arazit
January 26th, 2012, 07:44
از کی تمدید می کرد عزیز؟
دامنه دست ریسلر بود
ریسلر کار رو کنار گذاشته و دیگه خبری ازش نیست
کاربر هم پنلی نداره که بتونه دامنه رو منتقل کنه جای دیگه ثبت کنه
کاربر هم اونقدر توانایی نداره بتونه 10 ها مکاتبه انجام بده و دامنه اش رو پس بگیره
همین هست که دامنه اش از دستش می ره

mojiz
January 26th, 2012, 11:07
میگم بچه گول میزنی یا خودتو مسخره کردی؟؟؟ دامنه به نام یوزره؟؟ مرده حسابی تو parent یوزری یعنی میتونی دسترسی رو قطع کنی بعد میگی دامنه به نام یوزره!!!!!

تو دعوا بین ریسلر و مشتری حق با مشتریه ، این جزء قوانینش هست.
درضمن با lock کردن دامنه دسترسی ریسلر و api هم قطع میشه.
لطفا به جای دعوا دقیقا توضیح بدید مشکل امنیتی دایرکتی چیه؟ من خودم از همین سرویس میگیرم

maryam1
January 26th, 2012, 11:18
هیچ مشکل امنیتی وجود نداره و ایشون هم بن شدن
زیاد جدی نگیرید ما دامنه داریم الان 3 ساله بدون مشکل ثبت هست در دایرکت آی
زیاد خودتونو ناراحت نکنید
ایشون میگن به خاطر اینکه ورود به کنترل پنل دامنه با ایمیل هست مشکله و اگه ایمیل رو هک کنن دامنه رو میگیرن که احتمالش کمه
اولا گفتم جیمیل یه قابلیتی داره به نام 2setup
که برای ورود حتی اگه پسورد هم داشته باشی باید کد وریفای که بهت اس ام اس میشه هم وارد کنی
پس هکر باید سیم کارت شمارو هم داشته باشه پس هک جیمیل میتونم بگم غیر ممکنه
یا میشه از ایمیل خود سیپنل استفاده کرد
منظورم همون ایمیل سایت هست که از داخل سیپنل میشه مدیریت کرد به همین راحتی
پس زیاد خودتونو ناراحت نکنید باز امتحانات مدرسه و دانشگاه تموم شد اینجا بچه بازی ها از سر گرفته شد

mojiz
January 26th, 2012, 11:27
میدونم ، من خودم از وقتی که با این 2 قانون دیرکتی آشنا شدم دیگه نرفتم سراغ هیچ سرویس دهنده دیگه ای ، حتی اگه قیمتهاشون خیلی کمتر هم بوده باشه(گرچه قیمتهاش هم خیلی رقابتی هست)
نمیدونم این بابا سر چی اینقدر دعوا داشت!؟

m.amin1
January 26th, 2012, 13:04
توی این انجمن مدیرا از ابزار مدیریتی سو استفاده میکنن
من خودم یکی ازفروم بزرگ اینترنتی رو دارم و اگه یکی مدیری هم چین کاری کار اکرد نه تنها از مدیریت بلکه کل سایت حذفش میکنم

چون وقتی هنوز یه مدیر نمیدونه که اول باید اخطار بده و سریع بن میکنه لیاقت مدیریتی نداره


من توی صحبت های بالا حرفم رو زدم
این نمیشه که یکی میاد میگه دامنه هامو بردن این یه حرف مسخره ای بیش نیست من که گفتم اگه آنلاین نیک دامنه هاتو برداشته اسماشونو بگو تا برات پس بگیرم



تو دعوا بین ریسلر و مشتری حق با مشتریه ، این جزء قوانینش هست.
درضمن با lock کردن دامنه دسترسی ریسلر و api هم قطع میشه.
لطفا به جای دعوا دقیقا توضیح بدید مشکل امنیتی دایرکتی چیه؟ من خودم از همین سرویس میگیرم

شما یه بار حتما قوانین و شرایط ریسلر کلاب رو بخونی میفهمی که میشه یا نمیشه

در ضمن پست شماره یک رو بخون تا بفهمی که چه مشکلی داره

---------- Post added at 01:04 PM ---------- Previous post was at 01:02 PM ----------


هیچ مشکل امنیتی وجود نداره و ایشون هم بن شدن
زیاد جدی نگیرید ما دامنه داریم الان 3 ساله بدون مشکل ثبت هست در دایرکت آی
زیاد خودتونو ناراحت نکنید
ایشون میگن به خاطر اینکه ورود به کنترل پنل دامنه با ایمیل هست مشکله و اگه ایمیل رو هک کنن دامنه رو میگیرن که احتمالش کمه
اولا گفتم جیمیل یه قابلیتی داره به نام 2setup
که برای ورود حتی اگه پسورد هم داشته باشی باید کد وریفای که بهت اس ام اس میشه هم وارد کنی
پس هکر باید سیم کارت شمارو هم داشته باشه پس هک جیمیل میتونم بگم غیر ممکنه
یا میشه از ایمیل خود سیپنل استفاده کرد
منظورم همون ایمیل سایت هست که از داخل سیپنل میشه مدیریت کرد به همین راحتی
پس زیاد خودتونو ناراحت نکنید باز امتحانات مدرسه و دانشگاه تموم شد اینجا بچه بازی ها از سر گرفته شد


شما اول بهتره بری یکم ادب یاد بگیری
دارم منشکل امنیتی رو بهت میگم نمیخوای قبول کنی بگو من مشکلی با این مسئله ندارم و تموم (من واقعا نمیدونم که خودتو چرا گول میزنی)


خدانگهدار همگی

maryam1
January 26th, 2012, 13:07
چی بگم والا نکنه صاحب آنلاین نیک هستی
یعنی حق نداریم نظر بدیم؟
چشاتو بستی قبولم نمیکنی
دایرکت ای خوبه آنلاین نیک هم خوبه
ولی نباید بگی امنیت نداره
چون داره
مشکلت ایمیل بود؟
که گفتم چه جوری حل کنی
خب مشکل دوم این دایرکت آی چیه؟

m.amin1
January 26th, 2012, 13:12
خوب مشکل ایمله

این مشکل رو قبول داری یا نه؟

قبول داری که ورود با ایمیل خوب نیست یا نه؟

قبول داری که ورود با نام کاربری رو تمام ریجستر های بزرگ دامنه انجام میدن یا نه؟


تو داری راه حل جانبی میدی
من دارم میگم مشکل امنیتیه این موضوع ،و باید دایرکتی خودشو با مدل جهانی هماهنگ کنه . اینو قبول داری یا نه ؟

mojiz
January 26th, 2012, 13:59
The Reseller acknowledges that in the event of any dispute and/or discrepancy concerning any data element of an Order, Sub-Reseller, Lower Tier Sub-Reseller or Customer in the OrderBox Database, the data element in the OrderBox Database records shall prevail.





Apart from enabling Theft protection for a domain name, you may also place a Lock on it. Applying a Lock on any domain name, has the following effects:



[*=left]When you place a Lock on a domain name, all actions available for domain names may still be performed by only you or ResellerClub.
Types of Actions possible from the Order Information view:

Contact Details modification,
Name Servers modification,
Child Name Servers modification,
Theft Protection,
Suspension/Unsuspension,
Move/Push/Transfer to another Customer Account, etc.


[*=left]A Transfer (Away) Request for this domain name to another Registrar will fail at the Registry itself and will not be allowed (also supported by Theft Protection.)




با اینکه فکر میکنم بن شدن اکانت قبلیتون یکم سختگیرانه بود اما زیاد هم ناراحت نیستم،شما با یک پیشفرض غلطی اومدی و همرو داری با بی ادبی و لحن بدت میزنی، اونوقت ادعا هم میکنی که همه چیز رو میدونی، یکبار هم قوانین وتوضیحات این سایت رو نخوندی


هیچ دلیلی نداره شما با ایمیل اصلیت که زیر دامنه ذکر شده اکانت باز کنی، کافیه یک جیمیل جدید باز کنی و آدرسش رو هم به کسی ندی
قابلیتی که دوستمون اشاره کرد اکانت جیمیل رو کاملا امن میکنه
برای هک کردن اکانت شما نیاز هست تا هکر اطلاعات ریسلر شما رو هم داشته باشه، با داشتن ایمیل خالی نمیشه لاگین کرد و آدرس پنل رو هم باید داشته باشید.
دایرکتی قابلیت privacy protection داره که بقیه پول میگیرن یا ارائه نمیدن و این به شما کمک میکنه اطلاعاتت رو پنهان کنی.
هک شدن همه جا و در هر حالتی اتفاق میافته باید ببینی اون سایت چه امکاناتی رو برای کاربرش فراهم کرده

m.amin1
January 26th, 2012, 16:45
با اینکه فکر میکنم بن شدن اکانت قبلیتون یکم سختگیرانه بود اما زیاد هم ناراحت نیستم،شما با یک پیشفرض غلطی اومدی و همرو داری با بی ادبی و لحن بدت میزنی، اونوقت ادعا هم میکنی که همه چیز رو میدونی، یکبار هم قوانین وتوضیحات این سایت رو نخوندی


هیچ دلیلی نداره شما با ایمیل اصلیت که زیر دامنه ذکر شده اکانت باز کنی، کافیه یک جیمیل جدید باز کنی و آدرسش رو هم به کسی ندی
قابلیتی که دوستمون اشاره کرد اکانت جیمیل رو کاملا امن میکنه
برای هک کردن اکانت شما نیاز هست تا هکر اطلاعات ریسلر شما رو هم داشته باشه، با داشتن ایمیل خالی نمیشه لاگین کرد و آدرس پنل رو هم باید داشته باشید.
دایرکتی قابلیت privacy protection داره که بقیه پول میگیرن یا ارائه نمیدن و این به شما کمک میکنه اطلاعاتت رو پنهان کنی.
هک شدن همه جا و در هر حالتی اتفاق میافته باید ببینی اون سایت چه امکاناتی رو برای کاربرش فراهم کرده




متاسفانه یا من دارم بد توضیح میدم یا اینکه شما نمیخواین قبول کنید

من میگم این ورود به سایت از نظر امیتی مشکل داره ولی شما دوباره میرید سر حرف اول که میشه با جمیل وارد شد و .....

ببینید واقع بین باشید نه آنلان نیک به من پول میده نه name نه opensrs و نه غیره

مدل جهانی میگه ورود با ایمیل اشتباه و این حالت در موقعی خیلی خطر ناک میشه که اطلاعات whois محافظت نشده باشه

میگید چرا براتون میگم مثلا سایتی معروف میشناسم که از روش محافظت استفاده نمیکنه و ریسلر و مشتری هم خودشه

از اکانت gmail استفاده میکنه

اآدرسشو براتون میفرسم گه خواستین یه نمونه که اتفاقا یه سایت بزرگ هست براتون میفرسم که امتحان کنید

هکر توی whois یه دامنه ثبت شده در ریسلرکلاب یه ایملی میبینه حالا میخواد ببینه این ایمیل کنترل کننده یا ریسلر هست یا نه وارد قسمت ورود ریسلر کلاب بشید و گزینه فراموشی پسورد رو وارد کنید اون ایمیل رو بزنید و و ریسلر کلاب براش روش ست کردن پسورد جدید رو میفرسه به اون ایمیل (اگه ایمیل اشتباه باشه ک میزنه ایمیل اشتباهه ولی اگه اشتباه نباشه پیام موفقیت رو نشون میده)
حالا اگه شما اکانت gmail اونو هک کنید میتونید وارد ریسلری بشید و دامنه رو از حالت lock خارج کنید و ترنسفر کنید
حالا اگه هکر اکانت gmail هک کرد میتونه وارد ریسلری بشه و دامنه رو از حالت lock خارج کنه و ترنسفر کنه


این حالت رو مقایسه کنید با این حالت

شما وارد قسمت ورود یه سایت مثلا onlinenic بشید و گزینه فراموشی پسورد رو وارد کنید در اینجا نیاز به 3گزینه دارید Email* Member ID* Full name دارید (ایمیل رو دارید ولی به هیچ دردتون نمیخوره) پس اصلا onlinenic ایمیلی برای شما نمیفرسه و دلیلی برای نگرانی ندارید چون گزینه های مختلف برای بازیابی پسورد شما رو نداره که بخواد امتحان کنه که آیا این ایمیل ایمیل کنترل کننده هست یا خیر

mojiz
January 26th, 2012, 17:03
حالا اگه شما اکانت gmail اونو هک کنید

اگه کسی بتونه اکانت جی میل شما رو هک کنه چرا نمیتونه اکانت onlinenic رو هک کنه؟

arazit
January 26th, 2012, 17:21
تمام این بحث ها بر روی امنیت هست
حالا من از شما می خوام دوست عزیز یک تاپیک ایجاد کنید ببینید چقدر از افراد در ایران دامنه از دایرکت آی ثبت کردن و از دست دادن و چندتاشون از آنلاین نیک ثبت کردند و از دست دادند.
آمار امنیت دامنه کاربران رو بهتر نشون میده
متشکرم
من دیگه ادامه نمیدم بحث رو
موفق باشید

Tapco
January 26th, 2012, 19:39
حملات مبتنی بر DNS همواره اکثریت وب سایت های سایبر بویژه ایرانیان رو تحدید می کنه !
جدا از مشکلات امنیت که شما در این باره صحبت کردید ، هر دامنه نیاز به ایمن سازی DNS خود نسبت به حملات مبتنی بر DNS دارد .
حملاتی همچون (DNS cache poisoning - Mausezahn - Pharming - Root nameserver - DNS hijacking - DNS spoofing) که متاسفانه اغلب مسئولین امنیتی ایرانی حتی از اسامی ، متد و نحوه نفوذ آنها هم بی خبر هستن چه برسه به دفاع و ایمن سازی در برابر این حملات !
حالا زمانی که DNS شما ایمن باشه ، طبق اعمالات امنیتی لازم ، حتی زمانی که فرد نفوذگر user و pw پنل دامین شما رو هم داشته باشه بازم میشه از تغییر اعمالات و تصاحبش جلوگیری کرد !

در این باره دوستانی که خواهان ایمن سازی DNS خود و یا کلا بالا بردن سطح امنیت سرور و وب سایت خود هستند می تونن از خدمات امنیتی ما استفاده کنند.
جهت آگاهی از خدمات به وب سایت شرکت و جهت برقراری ارتباط از پیغام خصوصی و یا Y! ID استفاده کنید.

m.amin1
January 26th, 2012, 21:17
اگه کسی بتونه اکانت جی میل شما رو هک کنه چرا نمیتونه اکانت onlinenic رو هک کنه؟

خوب ببین تفاوت هک شدن جمیل و هک شدن انلاین نیک در اینه که اگه هکر بیاد انلاین نیک رو هک کنه شرکت با سرورهای پشتیبانیش اونا رو برمیگردنه و آیکان هم حمایت میکنه و اینجور مشتری مقصر نیست

ولی وقتی جمیل هک میشه دیگه شرکت مقصر نیست و تمام ضرر متوجه مشتری میشه و شرکت فقط با دیدن مدارک میتونه حداکثر کمک کنه که دامنتون برگرده همین و هیچ وظیفهای در این خصوص نداره و شما اگه رفتین آیکان شکایت کردین آیکان اون شرکت رو مسئول نمیدونه

---------- Post added at 09:17 PM ---------- Previous post was at 09:06 PM ----------

برای اینکه یه امتحانی بکنی من یه آدرس یا سایت معروف برات میفرسم از اینصفحه آدرس رو استفاده کن

Forgot Password (http://manage.resellerclub.com/ForgotPassword.jsp?role=reseller&pid=1)


آدرس ایمیلی که این سایت استفاده میکنه در واقع همون آدرسیه که توی whois نشون داده شده

nimafire
January 27th, 2012, 00:08
بحث شیرین غیر حرفه ای و ... رو دارید ادامه میدید و از هر شاخ و برگی هم استفاده میکنید.بر روی یک مبحث تمرکز نمیکنید.مشکل امنیت ورود هست.نه امنیت ایمیل نه امنیت تنگه هرمز و نه هیچ بحث دیگری.
در درجه اول امنیت سروی سهای godady و سپس سیستم های دیگر. بین انلاین نیک و دایرکت ای یا ریسلر کلاب.مطمینا امنیت و متود های افزایش این امنیت در ریسلرکلاب قویتر هست.

همانطوری که دوستان در بالا فرمودند ابزار های امنیتی که برای شما قرار داده شده مانند privvacy protecyion lock و ... امنیت شما را تظمین میکند.
دامنه ای اگر در هر شرایط.سرقت شد امکان پیگیری و رسیدگی در ریسلر کلاب بسیار بالاتر هست. (تجربه این جانب)
سال هاست با این شرکت کار میکنم و مسایلی در این زمنیه و سرقت و ... نیز تجربه کرده ام.

ایمیل خودتونو از یاهو و gmail اگر وارد کنید جهت مدریت یک اکانت خوب این خلاف اصول امنیتی هست.شما دامنه خود را با ایمیل یک سرویس دهنده مجانی ثبت کرده اید.توقع دارید بر روی امنیت ایمیل هم به شما ضمانت بدهند؟؟؟؟سیستم شما میتواند الوده شود.هکر ها که تنها به سروی سدهنده حمله نیمکنند.ساده ترین اصول میتونه امنیت رو زیر سوال ببره.این چه ارتباطی به امنیت ریسلر کلاب داشته است...!!!!

لازم نیست ایمیل شما را کسی بداند.
ایمیل ریسلری با ایمیل شخصی فرق میکند.نیزابه به باز کردن ایمیل های موجود در اینباکس نیست.
عدم رعایت این اصول میتونه خطر ساز باشه.
حال با ایمیل هم هک نشید. حملات DNS چی؟
شما فکر کردید این قضیه ساده که وروود با ایمیل میتونه خطر ساز بشه فقط به فکر شما رسیده؟
به فکر هیچ متخصص و پروفسور امنیتی که تامین کننده سرویس های ریسلر کلاب هست نرسیده؟؟؟؟ نه این طور نیست

آنلاین نیک بسیار بسیار ضعیف عمل کرده.بسیار ضعیف.

بدرود

m.amin1
January 27th, 2012, 07:04
بحث شیرین غیر حرفه ای و ... رو دارید ادامه میدید و از هر شاخ و برگی هم استفاده میکنید.بر روی یک مبحث تمرکز نمیکنید.مشکل امنیت ورود هست.نه امنیت ایمیل نه امنیت تنگه هرمز و نه هیچ بحث دیگری.
در درجه اول امنیت سروی سهای godady و سپس سیستم های دیگر. بین انلاین نیک و دایرکت ای یا ریسلر کلاب.مطمینا امنیت و متود های افزایش این امنیت در ریسلرکلاب قویتر هست.

همانطوری که دوستان در بالا فرمودند ابزار های امنیتی که برای شما قرار داده شده مانند privvacy protecyion lock و ... امنیت شما را تظمین میکند.
دامنه ای اگر در هر شرایط.سرقت شد امکان پیگیری و رسیدگی در ریسلر کلاب بسیار بالاتر هست. (تجربه این جانب)
سال هاست با این شرکت کار میکنم و مسایلی در این زمنیه و سرقت و ... نیز تجربه کرده ام.

ایمیل خودتونو از یاهو و gmail اگر وارد کنید جهت مدریت یک اکانت خوب این خلاف اصول امنیتی هست.شما دامنه خود را با ایمیل یک سرویس دهنده مجانی ثبت کرده اید.توقع دارید بر روی امنیت ایمیل هم به شما ضمانت بدهند؟؟؟؟سیستم شما میتواند الوده شود.هکر ها که تنها به سروی سدهنده حمله نیمکنند.ساده ترین اصول میتونه امنیت رو زیر سوال ببره.این چه ارتباطی به امنیت ریسلر کلاب داشته است...!!!!

لازم نیست ایمیل شما را کسی بداند.
ایمیل ریسلری با ایمیل شخصی فرق میکند.نیزابه به باز کردن ایمیل های موجود در اینباکس نیست.
عدم رعایت این اصول میتونه خطر ساز باشه.
حال با ایمیل هم هک نشید. حملات DNS چی؟
شما فکر کردید این قضیه ساده که وروود با ایمیل میتونه خطر ساز بشه فقط به فکر شما رسیده؟
به فکر هیچ متخصص و پروفسور امنیتی که تامین کننده سرویس های ریسلر کلاب هست نرسیده؟؟؟؟ نه این طور نیست

آنلاین نیک بسیار بسیار ضعیف عمل کرده.بسیار ضعیف.

بدرود

ببینید من نمیدونم چرا یه چیزه به این روشنی رو نمیخواین قبول کنید (یعنی این موضوع دیگه روشنتر از خورشیده)

ببینید برای اینکه یه بحث نتیجه بگیره باید اول تلکلیف روشن بشه

مدل جهانی میگه یکی از ضرایب امنیتی اینه که برای لوگین کردن از نام کاربری استفاده بشه و نه ایمیل استفاده نشه؟ اینو قبول دارین؟
(برای نمونه میتونید به انواع سایت های ثبت دامنه مراجع کنید از قبیل name godady opensrs و... استفاده میکنن)


خیلی جالبه شما به مورد اصلی اصلا اشاره نمیکنید و میریدسراغ موارد دیگه

قبول داری که ورود با ایمیل خوب نیست یا نه؟

قبول داری که ورود با نام کاربری رو تمام ریجستر های بزرگ دامنه انجام میدن یا نه؟


تو داری راه حل جانبی میدی
من دارم میگم مشکل امنیتیه این موضوع ،و باید دایرکتی خودشو با مدل جهانی هماهنگ کنه . اینو قبول داری یا نه ؟

(برای من واقع جالبه که این که دایرکتی این کارو انجام میده رو چرا با حاهای دیگه مقایسه نمیکنید و نتیجه بگیرید!!!!!!)

hamidjan
January 27th, 2012, 07:29
شما فکر می کنید همه امنیت در اینه که فقط با نام کاربری لاگین کنند. دوستان اینهمه توضیح دادند ولی شما چون اصرار به حرف خودتون دارید فکر می کنید دارن جانبی حرف میزنن.
وارد شدن با ایمیل به هیچ عنوان امنیت رو پایین نمیاره. خیلی جاها هستند که با ایمیل وارد میشید و هیچ اتفاقی هم تا بحال نیفتاده. چند سرویس دهنده از این روش استفاده می کنند دلیل نمیشه ما بگیم با نام کاربری بهتره. شما وقتی میخواهید به میل یاهو و یا جی میل وارد بشید نام کاربری میزنید یا ایمیل؟ پس اینجا نشون میده که امنیت فقط با نام کاربری نیست!
به فرض هم که نام کاربری بهتر باشه، بازم دلیل نمیشه امنیت دایرکتی پایین باشه. این همه مسیر دیگه هست برای نفوذ که مسلما دایرکتی اونا رو در نظر گرفته.
به فرض هم که امنیت دایرکتی رو قبول کردیم پایینه. خب. الان چیکار کنیم؟:d یه ایمیل بزنید بهشون بگید لطفا خودتونو با مدل جهانی هماهنگ کنید!

maryam1
January 27th, 2012, 10:38
ولی وقتی جمیل هک میشه
یه کم توضیح یده اگه قابلیت اس ام اس شدن کد ویریفای رو فعال کنی چه طور میخوای هک کنی جیمیل رو؟
میخوای یوزر و پسورد جیمیلمو بدم بهت نتونی بری داخل ؟

nimafire
January 27th, 2012, 10:55
شما قبول دارید موتور سواری خطرناک است؟
حال کلاه ایمنی بگذارید و قوانین را رعایت کنید.با سرعت مناسب رانندگی کنید و ... .
مشکلی نخواهید داشت.

ورود با ایمیل هم به همین شکل هست.
این که ورود با ایمیل اشتباه است به دلایلی که شما فرمودید میتونه امن نباشه.درسته.
اما زمانیکه شما مسایل امنیتی را رعایت کنید.فرقی برای شما ندارد.

من در این زمینه نطری ندارم چون دلیل این امر را از دایرکت ای جویا نشدم.

m.amin1
January 27th, 2012, 15:49
شما فکر می کنید همه امنیت در اینه که فقط با نام کاربری لاگین کنند. دوستان اینهمه توضیح دادند ولی شما چون اصرار به حرف خودتون دارید فکر می کنید دارن جانبی حرف میزنن.
وارد شدن با ایمیل به هیچ عنوان امنیت رو پایین نمیاره. خیلی جاها هستند که با ایمیل وارد میشید و هیچ اتفاقی هم تا بحال نیفتاده. چند سرویس دهنده از این روش استفاده می کنند دلیل نمیشه ما بگیم با نام کاربری بهتره. شما وقتی میخواهید به میل یاهو و یا جی میل وارد بشید نام کاربری میزنید یا ایمیل؟ پس اینجا نشون میده که امنیت فقط با نام کاربری نیست!
به فرض هم که نام کاربری بهتر باشه، بازم دلیل نمیشه امنیت دایرکتی پایین باشه. این همه مسیر دیگه هست برای نفوذ که مسلما دایرکتی اونا رو در نظر گرفته.
به فرض هم که امنیت دایرکتی رو قبول کردیم پایینه. خب. الان چیکار کنیم؟:d یه ایمیل بزنید بهشون بگید لطفا خودتونو با مدل جهانی هماهنگ کنید!

خیلی مثال جالبی زدی!!!
ورود به پنل ایمیل با ورود به پنل یه سایت دیگه خیلی فرق میکنه
درواقع وقتی از یاهو و جیمیل پنل و ایمیل میگیرید همون نام کاربریتونه که با ادامه @ و نام شرکت میاد !!!!

این فرق نمیکنه با لوگین شدن ایمیلی یه سایت دایرکتی!!! اینا دوتاش یکیه!!!!؟؟؟؟

---------- Post added at 03:42 PM ---------- Previous post was at 03:22 PM ----------


یه کم توضیح یده اگه قابلیت اس ام اس شدن کد ویریفای رو فعال کنی چه طور میخوای هک کنی جیمیل رو؟
میخوای یوزر و پسورد جیمیلمو بدم بهت نتونی بری داخل ؟

ببین میدونی باگ در اطلاح هک چی هست؟؟؟

وقیت یه هکری از جیمیل باگ داشته بشه میتونه به راحتی وارد بشه و دیگه نیازه به وریفای کد نداره


بذار یکم بهتر توضیح بدم

شما وارد کافینت میشید خوب اون کافی نت یه نرمافزار keyloger روی سیستم هاش نصب کرده
وقتی شما میخواید وارد ایمیلتون بشید نمیدونید که کافی نت چه کاری انجام داده و به خیال خودتون با یوزر و پسورد خودتون وارد سایت میشین و بعدش از اون کافی نت میرید بیرون

حالا کافینتیه از برنامه keylogger میاد یوزر و پسوردتون و به دست میاره و با اون میتونه وارد اکانتتون بشه درسته؟ حالا اگه شما از روش Setup2 استفاده کنید اگه اون کافی نتی یوزرو پسورد شما رو هم داشته باشه به هیچ دردیش نمیخوره چون برای ورود به اکانتتون نیاز به وریفای کد هست که این هم به موبایل شما فرستاده میشه
اینجا این سرویس گوگل به درد میخوره وچاره سازه


حالا بحث سر این نیست بحث سر هکر هست نه یه صاحب کافی نتی
هکر توی جیمیل یه حفره امنیتی یا به اصطلاح بچهای هک یه باگ پیدا میکنه و از اون طریق با دستوراتی وارد حساب جیمیلتون میشه و شاید حتی نیازی به پسوردتون نباشه
پس اینجا دیگه این سرویس به درد شما نمیخوره چه فعال باشه چه فعال نباشه
وقتی یه هکری توی یه سیستم یه باگ پیدا کرد دوتا کار انجام میده
یا به سیستم اعلام کنه تا سیستم(دراینجا منظور شرکت گوگل هست که سرویس جیمیل رو ارائه میده)مشکل این باگ رو حل کنه و به اطلاح repair کنه یا اینکه مخفیانه تا زمانی که سیستم نفهمید ازش استفاده میکنه (دقیقا مثل ماجرای گروهایی که جیمیل رو هک کردن و برای باز کردن جیمیل های اشخاص دیگه با قیمت های نجومی ، پول در میاوردن )

(خود هک چنیدن گونست یه روشه دیگه روشه MD5 هست که پپسورد رو به دست میارن و بعد این پسورد یه MD5 هست که با یه الگوریتمی کد شده و باید اونون تبدیل به پسورد اصلی میکنه یعتی DiCode میکنن سایه های زیادی توی اینترنت کار دیکد کردن( مثلا سایت md5crack.com یا سرچ کن md5 cracker تا نتایج رو ببینی) رو انجام میدن برای همین هست که میگن پسورتون رو سخت و ترکیبی بگذارید تا به راحتی Dicode نشه
اگه بخواین براتون میگم چرا وقتی پسورد سخت و ترکیبی باشه به راحتی دیکد نمیشه که البته ربطی به بحث نداره)

---------- Post added at 03:49 PM ---------- Previous post was at 03:42 PM ----------


شما قبول دارید موتور سواری خطرناک است؟
حال کلاه ایمنی بگذارید و قوانین را رعایت کنید.با سرعت مناسب رانندگی کنید و ... .
مشکلی نخواهید داشت.

ورود با ایمیل هم به همین شکل هست.
این که ورود با ایمیل اشتباه است به دلایلی که شما فرمودید میتونه امن نباشه.درسته.
اما زمانیکه شما مسایل امنیتی را رعایت کنید.فرقی برای شما ندارد.

من در این زمینه نطری ندارم چون دلیل این امر را از دایرکت ای جویا نشدم.



من هم میگم ورود با ایمیل یه روش درست و امنیتی نیست

مدل جهانی هم اینو اذعان میکنهسایت های معروف در زمینه ثبت با روش نام کاربری لوگین میشن نه با ایمیل

من بهشون گفتم ولی اون کسی که پشت سیستم چت زدنه هست یه کارمنده سادست ،طراح وبسایت که نیست و اظهار بی اطلاعی میکنه

maryam1
January 27th, 2012, 16:29
دوستان بذارید مدیر محترم آنلاین نیک رو بهتون معرفی کنم
کسی نیز جز
m.amin1 (http://www.webhostingtalk.ir/member/38566/) کنونی و m.amin (http://www.webhostingtalk.ir/member/38566/) سابق
:70:
عزیزان دیگه هیچ کس جوابی نده

ertebat2002
January 27th, 2012, 16:49
امنیت دایرکتی خوبه تو این چند سال مورد خاصی هم گزارش نشده

m.amin1
January 27th, 2012, 18:35
دوستان بذارید مدیر محترم آنلاین نیک رو بهتون معرفی کنم
کسی نیز جز
m.amin1 (http://www.webhostingtalk.ir/member/38566/) کنونی و m.amin (http://www.webhostingtalk.ir/member/38566/) سابق
:70:
عزیزان دیگه هیچ کس جوابی نده

اینو بدون که اگه من این حرفو زده بودم مدیرا اینجا در کسری از ثانیه منو Ban میکردن

من فقط واقعیت ها رو گفتم خواه پند گیر خواه نگیر !

اول تاپیک هم نگفتم نرید دایرکتی
گفتم "خودتون توی آنلاین نیک چک کنید و با دایرکتی مقایسه کنید"

دیگه تصمیم با خودتونه

faranetwork
January 28th, 2012, 11:14
نه خیر مسخره نیست
وقتی قرص a /:) کلا مشکل داشته باشه باید حتما همراهش قرص b رو هم بخورید قضیه مثل آنتی بیوتیک ها میشه
که برخی برای از بین بردن گرم + هست و برخی گرم - برای رفع چرک مخصوصا دندون باید این دو با هم مصرف بشه
به نظر شما این مسخره نیست؟

این نشونه ضعف هست...میتونین قرض a رو جمع کنن...دوباره قرص a درست بدن که نیاز به قرص b نداشته باشه...

قابل توجه دوستان اینجا انجمن هاست هست نه قرص و دندانپزشکی

---------- Post added at 11:14 AM ---------- Previous post was at 11:10 AM ----------

مسخره کردن دیگران هم کار خوبی نیست !!!

m.amin1
January 28th, 2012, 15:05
این نشونه ضعف هست...میتونین قرض a رو جمع کنن...دوباره قرص a درست بدن که نیاز به قرص b نداشته باشه...




من هم از اول داشتم همینو میگفتم