-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
Asp.Net
یکی از این خطرات تغییراتی هست که روی لایه های هاست ایجاد میشه و امنیت سرور پایین میاد
جسارتا میشه لایههای هاست رو مشخص بفرمایید؟! و اینکه چه تغییراتی بر روی این لایهها ایجاد میشه و مهمتر از همه اینکه گواهی ssl چه ارتباطی به امنیت سرور میتونه داشته باشه!
متشکرم.
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید
-
May 5th, 2015 12:22
# ADS
-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
Asp.Net عزیز شما یه دامنه به من بده 1سال هاست + 1 سال ssl f-r-e-e ر-ا-ی-گ-ا-ن میدم.
حتی اگه دامنت دات ای ار باشه.
رو sni تعداد شرکتایی که میزارن رو sni شما ssl استفاده کنید خیلی کمم نیست
مثال talahost - mihanuptime و web4iran
-
تعداد تشکر ها از salar123 به دلیل پست مفید
-
عضو جدید
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
hamid.soltani92
جسارتا میشه لایههای هاست رو مشخص بفرمایید؟! و اینکه چه تغییراتی بر روی این لایهها ایجاد میشه و مهمتر از همه اینکه گواهی ssl چه ارتباطی به امنیت سرور میتونه داشته باشه!
متشکرم.
لایه های هاست یا host layer شامل سه لایه application -session-presentation هست . نصب sni راه رو برای حملات لایه 7 باز میکنه
- - - Updated - - -
نوشته اصلی توسط
salar123
Asp.Net عزیز شما یه دامنه به من بده 1سال هاست + 1 سال ssl f-r-e-e ر-ا-ی-گ-ا-ن میدم.
حتی اگه دامنت دات ای ار باشه.
رو sni تعداد شرکتایی که میزارن رو sni شما ssl استفاده کنید خیلی کمم نیست
مثال talahost - mihanuptime و web4iran
همه این سایت ها این مشکل رو دارند و به راحتی .....
ویرایش توسط Asp.Net : May 5th, 2015 در ساعت 15:16
-
تعداد تشکر ها از Asp.Net به دلیل پست مفید
-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
Asp.Net
لایه های هاست یا host layer شامل سه لایه application -session-presentation هست . نصب sni راه رو برای حملات لایه 7 باز میکنه
لایه ترنسپورت رو نفرمودید!
به ۲ سوال بنده هم پاسخ ندادید!
چه تغییراتی در لایههای مدل OSI صورت میگیره؟
ارتباط گواهی ssl با امنیت سرور چیه؟
همچنین لطفا در مورد حفره امنیتی احتمالی که فرمودید یک مدرک ارائه بفرمایید.
هندشیک tls به این صورت هست:
در استفاده از SNI تنها تغییری که صورت میگیره، هاستنیم به client hello اضافه میشه و هیچ اتفاق خاص دیگهای نمیافته که بخواد مشکلی برای سرور یا کلاینت پیش بیاره!
خواهش میکنم وقتی در مورد چیزی اطلاعات کافی ندارید، فقط خواننده باشید. در غیر این صورت باعث گمراه کردن دیگران خواهید شد.
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید
bot, Cyrus.The.Great, dr18, Edwin, jahromweb, lordcrazy, mhiizadi, Mr.Pouria, SamaN DL, smhnw, taha_2011, Yas-Host
-
عضو دائم
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
سلام
جناب سلطانی ssl هایی که شرکت هایی مثل کلود فلار میدهند به چه صورت هست؟ امنیت و ...؟
باتشکر
-
تعداد تشکر ها ازjahromweb به دلیل پست مفید
-
عضو جدید
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
hamid.soltani92
لایه ترنسپورت رو نفرمودید!
به ۲ سوال بنده هم پاسخ ندادید!
چه تغییراتی در لایههای مدل OSI صورت میگیره؟
ارتباط گواهی ssl با امنیت سرور چیه؟
همچنین لطفا در مورد حفره امنیتی احتمالی که فرمودید یک مدرک ارائه بفرمایید.
هندشیک tls به این صورت هست:
در استفاده از SNI تنها تغییری که صورت میگیره، هاستنیم به client hello اضافه میشه و هیچ اتفاق خاص دیگهای نمیافته که بخواد مشکلی برای سرور یا کلاینت پیش بیاره!
خواهش میکنم وقتی در مورد چیزی اطلاعات کافی ندارید، فقط خواننده باشید. در غیر این صورت باعث گمراه کردن دیگران خواهید شد.
فعال کردن sni باعث میشه بیت های پرسجو از 16 به 32 ارتقا پیدا کنه و سیستم اسیب پذیر شود ( صرفا برای بالا بردن اطلاعات شما )
-
تعداد تشکر ها از Asp.Net به دلیل پست مفید
-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
Asp.Net
فعال کردن sni باعث میشه بیت های پرسجو از 16 به 32 ارتقا پیدا کنه و سیستم اسیب پذیر شود ( صرفا برای بالا بردن اطلاعات شما )
لطفا برای بالا بردن اطلاعات بنده و سایرین بفرمایید که کی گفته بیتهای پرسجو افزایش پیدا میکنه؟ همچنین این افزایش چطور میتونه باعث آسیبپذیر شدن سیستم بشه؟
لطفا منبع معتبر اعلام بفرمایید.
- - - Updated - - -
نوشته اصلی توسط
jahromweb
سلام
جناب سلطانی ssl هایی که شرکت هایی مثل کلود فلار میدهند به چه صورت هست؟ امنیت و ...؟
باتشکر
سلام و عرض ادب.
متاسفانه در این مورد بنده اطلاع ندارم. ببخشید.
ارادتمند.
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید
-
عضو جدید
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
hamid.soltani92
لطفا برای بالا بردن اطلاعات بنده و سایرین بفرمایید که کی گفته بیتهای پرسجو افزایش پیدا میکنه؟ همچنین این افزایش چطور میتونه باعث آسیبپذیر شدن سیستم بشه؟
لطفا منبع معتبر اعلام بفرمایید.
- - - Updated - - -
سلام و عرض ادب.
متاسفانه در این مورد بنده اطلاع ندارم. ببخشید.
ارادتمند.
براتون پ خ میکنم گفتنش اینجا فایده نداره
-
تعداد تشکر ها از Asp.Net به دلیل پست مفید
-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
Asp.Net
براتون پ خ میکنم گفتنش اینجا فایده نداره
گرامی♥ هر موضوعی هست همینجا مطرح کنید تا کاربران هم استفاده کنند!
-
تعداد تشکر ها ازSamaN DL به دلیل پست مفید
-
عضو انجمن
پاسخ : Ssl لزوما به آی پی اختصاصی نیاز ندارد....
نوشته اصلی توسط
Asp.Net
براتون پ خ میکنم گفتنش اینجا فایده نداره
لطفا همینجا بفرمایید. بدون شک فایده داره. چند نفر چیز جدید یاد میگیرند.
-
تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید