
نوشته اصلی توسط
Yas-Host
باسلام.
حرف شما بسیار صحیح است و بنده مشکلی با نحوه رمزنگاری شما در دیتابیس شما نداریم.
شما تمامی پسورد ها را در سرور خود بصورت One-Way ذخیره کرده اید و برای هر عملیاتی که از اسکریپت خودتان که بر روی یک دامنه نصب شده است به سرور شما درخواستی ارسال می شود.
در این درخواست یکی از پارامتر ها باید پسورد باشد / پسورد esxi , سپس شما با پسورد به سرور کاربر لاگین کنید / بدون پسورد شما نمی توانید به سرور کاربر لاگین کرده و عملیاتی انجام دهید.
شما برای انجام تمام عملیات ها در esxi نیازمند پسورد روت سرور کاربران می باشید
حال اگر شخصی به سامانه شما نفود کند و برای مدت چندین ساعت در سامانه شما بدون اینکه ردی از خود به جای بگذارد نفوذ کرده باشد و تمامی request های دریافتی را از سمت اسکریپت های نصب شده بر روی دامنه کاربران ذخیره کند شما جوابگو هستید حتی اگر request ها بصورت encrypt ارسال شوند اگر نفوذگر یک فرد ماهر باشد براحتی می تواند با استفاده از خواندن سورس سروری شما کل درخواست ها را decrypt کند.
حتی اگر request ها با استفاده از Private Key کد شوند یا ....
زمانی شما حرف از Open source میزنید یعنی تمام سورس برای همه واضح و روشن است و هیچ ارتباطی با سایت شما وجود ندارد اما در صورتی که وب سایت یا سرور های پشتیبانی شما داون شوند عملا تمامی سیستم ها از کار خواهند افتاد .(حال بفرمایید ما دهاا سرور داریم:دی)
بنده دیگر به این مبحث ادامه نخواهم داد امیدوارم سومین سالگرد خود را با تغییر روند سیستم خود جشن بگیرید.