عالیه
آقای سلطانی ما نیز در حال نوشتن یک برنامه ای هستیم که 20 درصد پیش رفته اما نیاز هر وب مستریه باز باهاتون در ارتباط باهاشون حتما مشورت میکنم
عالیه
آقای سلطانی ما نیز در حال نوشتن یک برنامه ای هستیم که 20 درصد پیش رفته اما نیاز هر وب مستریه باز باهاتون در ارتباط باهاشون حتما مشورت میکنم
شرکت میزبان داده پاسارگاد با نام تجاری آنلاین سرور | شماره ثبت : 5315 | تلفن تماس : 54634 - 021 | onlineserver.ir
آدرس : تهران -شهریار-خیابان مصطفی خمینی(کرشته) - پلاک 101 - مجتمع اداری نور-طبقه 3 -واحد 12
بد بین بودن چیز خوبی نیست. ما امیدوار میشیم که استفاده خوب بشه ازش. هرچند من یک راه پیدا کردم که تا حد خیلی زیادی جلوی سوء استفاده رو بگیره.سلام و عرض ادب.
اتفاقا این مورد به فکر خودم هم رسید. حتما در اسرع وقت یک فیلم تهیه میکنم از بنچمارکینگ و نتیجه رو به صورت تصویری و متنی ارائه میکنم خدمتتون.
از پیشنهادتون متشکرم. حتما تو این چند روز عملی میشه.
لطف دارید جناب عیسیلو.
هر کمکی از دستم بر بیاد در خدمتم.
سلام.
ممکن هست وبسایت شما از طریق مشکل امنیتی سرور ، اسکریپت ویا بقیه ی مشکلات امنیتی مورد نفوذ قرار بگیرد !
اینجاست که با تغییر ویا اضافه کردن چند خط به برنامه ، هکر میتواند به سرور ها دسترسی داشته باشد
این مورد رو هم در نظر داشته باشید.
موفق بشید.
اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد
xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
اسکریپت تبلیغات کلیکی xAds
حسین از اینکه نظرتو اعلام کردی ممنونم، اما پارتیشن بندی اونقدر ساده نیست که کاربر عادی بتونه از پسش بر بیاد. قبلا هم گفتم، این پروژه صرفا برای تازهکار هاست.
سلام و عرض ادب. اول اینکه نظرتون فوقالعاده خوب و به جا بود. دقیقا ابتدای مرداد ماه امسال بود که به این فکر افتادم. کاملا یادمه که کجا بودم و چکار میکردم. اولین بخشی که بهش فکر کردم همین بود!
چیزی که فرمودید رو کاملا قبول دارم. به همین دلیل یک شبکه متشکل از ۴ سرور ( و بیشتر) - برای بعضی ار موارد، میشه به جای سرور از هاست اشتراکی هم استفاده کرد- برای برطرف سازی این مورد طراحی کردم. به صورتی که وبسایت، تنها یک اینترفیس و نگهدارنده موقت اطلاعات خواهد بود. بقیه امر از طریق یک شبکه خصوصی، که ارتباطاتش محدود به آیپیهای خاص هست صورت میگیره.
فرض کنید کاربر تو وبسایت اطلاعاتش رو ثبت میکنه. اول اینکه به جز فیلد پسورد و آیپی، سایر فیلدها تنها به صورت عددی خواهند بود و امکان نفوذ از طریق اسکریپت، با توجه به زیرساخت تهیه شده نزدیک به صفر خواهد بود. بعد از ثبت اطلاعات، که به توسط یک کلید اختصاصی فراخوانی شده از سرور دوم کدگذاری میشن، سرور دیگهای از طریق یک سیستم mirroring وارد میشه و اطلاعات ثبت شده رو از سرور دوم به صورت کد شده، با کلید اختصاصی دیگری تحویل میگیره. سیستم mirroing به صورتی خواهد بود که آیپی سرور سوم هرگز قابل شناسایی نباشه. بعد از دریافت اطلاعات، با توجه به وضعیت نودها، وظیفه کانفیگ به اولین نود آزاد داده خواهد شد.
در رابطه با امنیت نودها هم فکرهایی کردم. از قبیل محدود سازی پورتها و ...
من قبلا یک فایروال برای درخواستهای http نوشتم و تجربه کار با این مورد رو به میزان لازم دارم. به همین دلیل هیچ مشکلی بابت این مسئله نخواهیم داشت.
تنها موردی که باقی میمونه، احتمال وجود حفره امنیتی تو خودِ سیستمهای عامل هست که واقعا سعی میکنم تا حد زیادی جلوی این اتفاق رو بگیرم، اما خب اگر اتفاق بیافته، واقعا از عهده من خارج خواهد بود.
ضمنا، هنگام ورود اطلاعات به کاربر اطلاع داده میشه که این یک سیستم کامپیوتریِ ساخته شده توسط انسان هست و وجود اشتباه، محتمل هست و تمام مسئولیت استفاده از سیستم، بر عهده کاربر خواهد بود. همونطور که هنگام استفاده از سیستمعاملهایی که روی کامپیوترهامون داریم، این قرارداد رو میپذیریم.
ارادتمند.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)