نمایش نتایج: از شماره 1 تا 10 , از مجموع 23

موضوع: ارسال اطلاعات محرمانه برای مشتریان به صورت امن

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #8
    عضو جدید
    تاریخ عضویت
    Apr 2013
    نوشته ها
    19
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    21
    تشکر شده در
    12 پست

    پیش فرض پاسخ : ارسال اطلاعات محرمانه برای مشتریان به صورت امن

    نقل قول نوشته اصلی توسط sajjadsec نمایش پست ها
    نیازی به لینک ویکی پدیا نبود بنده منظورم این نبوده که یک طرفه باشه این کار منظور من این بود که اگر به هر نحوی یک شخص سوم بیاد بین سرور شما و شخص دومی که قراره اطلاعات بهش برسه قرار بگیره اون شخص خیلی راحت میتونه الگوریتم رمزنگاری شما رو بشکنه ...
    از میون اون حملات بنده csrf رو نام بردم چون بارز ترین حمله ای که برای شما میشه در نظر گرفت همین هست زیرا که تنها عاملی که باعث دیده شدن اطلاعات میشه یک بک لینک + یک رمز هست که اونم اختیاری هست.
    بنده یک نگاهی به سایت شما انداختم بار اول اطلاعات رو بدون رمز وارد کردن زدم و بعد از مشاهده خودکار پاک شد بک لینک اما وقتی رمز گذاشتم و دو بار رمز رو اشتباه زدم بک لینک پاک نشده بود لینک وجود داشت و باز هم پسورد دریافت میکرد اما بعد از وارد کردن پسورد درست رفرش میشد بر روی ایندکس لطفا بررسی بفرمایید.
    از بابت موردی که دیده بودین و اعلام کردین ممنونم. رفع کردمش
    در مورد شنود دیتا بین سرور و کلاینت سعی شده از طریق ssl تا حد امکان، اطلاعات به صورت امن منتقل بشه در این بین. ولی همونطور که عرض کردم به هیچ وجه نمیشه امنیت هیچ سیستمی رو 100% تضمین کرد
    و اما کلید رمزگشایی ...
    کلید بازگشایی رمز اختیاری هست، اما توصیه شده از اون تا حد امکان برای سخت تر شدن عملیات رمزگشایی استفاده بشه. اگر اطلاعات خیلی محرمانه نیست و یا کاربر تمایلی به افزایش امنیت پیش فرض سیستم نداره، به دلخواه خودش این مورد رو استفاده نمی کنه.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    تلاش های شما قابل تقدیر است اما لطفا یک چیز را هم به یاد داشته باشید(بسیار عذر میخواهم که این طور رک میگویم!!):
    استفاده از سایت شما برای تیکت هایی که شامل رمز هستند درست مثل قرار دادن اموال در گاوصندوق یک غریبه است.
    شاید ان گاوصندوق را د زد نتواند باز کند اما فرد غربیه با کلیدی که دارد میتواند به راحتی ان را باز کند و از پول شما استفاده کند.
    -------------------------------------------------
    همچنین در whmcs مواردی مثل رمز سرور اصلی و ... نیز موجود است و خیلی موارد دیگر درصورت هک شدن و پیدا شدن رمز سرور ها در 99 درصد اوقات هکر نیازی به رمز کاربران ندارد و کار تمام است
    به نظرم استفاده از سیستم شما ریسک بالایی دارد مگر این که کاملا اعتماد سازی صورت گیرد
    انشاالله که دلگیر نشده باشید
    شب خوش
    دوست عزیزم، jahromweb
    ممنونم که به این پست لطف داشتی و اون رو بررسی و مشاهده کردی
    من یه بار دیگه مثالی رو که می زنم تکرار می کنم تا متوجه بشی که این سایت مشکل امنیتی برای شما و مشتریانتون ایجاذ نمی کنه

    من مشتری شما هستم و از شما اطلاعات ورود به پنل ادمینم رو درخواست کردم. شما در جواب تیکت من، نام کاربری من رو به صورت خام (plain text) برام ارسال می کنی، اما برای رمز عبور از secretinfo.ir استفاده می کنی. این اطلاعات برای من از طریق تیکت (یا ایمیل) ارسال میشه. اما چه اطلاعاتی در سکرت اینفو ثبت شده ؟ فقط یک رمز عبور ...
    خوب حالا در بدترین حالت، به فرض اینکه این سایت هک بشه یا کسی بخواد از اطلاعات اون سوء استفاده کنه، فقط یک رمز عبور از شما دستش هست. حالا سئوال اینه: این رمز عبور مربوط به ورود به چه سیستمی هست؟ کلمه عبور مرتبط باهاش چیه؟ برای استفاده از اون باید وارد چه صفحه لاگینی و در چه آدرسی شد؟ و ...
    همونطور که می بینی، صرف داشتن یک سری اطلاعات رمز گشایی شده، به شرط اینکه شما همه اطلاعات مرتبط با هم رو در یک لحظه رمز نکرده باشی (همونطور که در سایت اکیداً توصیه شده)، به هیچ دردی نمی خوره ...
    در این سایت تا حد امکان سعی شده از روش ها و ابزارهایی استفاده بشه که اعتماد سازی رو بیشتر کنه برای استفاده کنندگانش. اما در هر حال انتخاب با خود کاربران هست ...

    امیدوارم تونسته باشم پاسخ بدم به موردی که بیان کرده بودی
    گروه فناوری اطلاعات پرنیا
    ارائه دهنده خدمات و راهکارهای مرتبط با وب و فناوری اطلاعات

  2. تعداد تشکر ها ازmbsmt به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 22nd, 2016, 16:15
  2. درخواست پرداخت صورت حساب PayPal بصورت سند ماني
    توسط Sohan Roh در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: March 15th, 2014, 22:22
  3. پاسخ ها: 6
    آخرين نوشته: February 8th, 2014, 12:54
  4. پاسخ ها: 4
    آخرين نوشته: February 12th, 2013, 00:13

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •