Új hozzászólás Aktív témák
-
rt06
veterán
egyreszt igenis okozhat komoly problemat, pledault a korabban emlitett munkahelyi/iskolai kornyezetbol nem minden esetben megoldhato a vpn kapcsolat (sem)
masreszt ez meg mindig nem segit azon, hogy valakinek ossze kell gyujtenie a 61 moderator es adminisztrator isp-i altal hasznalt osszes ip tartomanyt
harmadreszt pedig ne akarj mar mindenkeppen egy sokadrangu problema megoldasahoz ragaszkodni (s foleg ne akard azt olyan korlatozassal megoldani, amely miatt sokan inkabb otthagynak a szoban forgo szolgaltatast)p.s.: szerintem ezt ne eroltessuk tovabb
-
ViZion
félisten
Még ma is a legnagyobb hibalehetőség az ember.
Minden, a legtöbb ilyen eset úgy kezdődik, hogy "ugyan má' ki a franc akarna innen lopni?". Legjobb példa a sógoromék, kifejezetten lustasági okokból semmit nem állítgatott a routerén, mert minek, a város szélén, meg amúgy is gyenge a jel... Erre a fiatalok esténként az ablakuk alá jártak "wifizni". Itt is ezzel indulhatott a dolog, hiszen ki akarna egy nyitott fórumba betörni? -
felrakok a routeremre egy linuxot, rá egy openvpn-t legyártok magamnak egy kulcsot, és meg is van oldva, hogy tudjak hozzáférni az oldalhoz mindig ugyanabból a tartományból. nem hinném, hogy ez komoly problémát okozna bárkinél is, aki az ubunto fórumot akarja moderálni/adminisztrálni.
-
rt06
veterán
a szoban forgo 2+ millio fos community (ami egyebkent kb 1.85m fos) folott 39+6 moderator es 6 admin ugykodik, ami szerintem nem mondhato soknak, s mivel onkentes alapon mukodik a moderacio (legalabb egy resze), igy imho nem igazan engedhetnek meg ilyen korlatozast (osszehasonlitaskent: a ph ennel jelentosen kisebb (mind osszletszamban, mind egyidoben aktiv tagok tekinteteben kb a negyede, moderatorbol megis aranyaiban tobb van - az ottani szamoknak kb fele, ha nem tobb annal)
a dinamikus ip-t tekintve pedig igazad van ugyan, de szerinted ki fogja osszegyujteni a fenti 51 emberre az osszes lehetseged tartomanyt, ami kiosztasra kerulhet nekik (ne felejtsd el, a vilag barmelyik isp-je szoba johet)
es bar abban igazat adok, hogy ezek is lehetosegek a vedekezesre, tovabbra is tartom, hogy a korabban emlitettekhez kepest sokadranguak
sokkal fontosabb lenne, pl a normalis jelszo megkovetelese, annak rendszeres idonkenti csereje az adminok es moderatorok kozott, de mint irtam, ennel is fontosabb a html (vagy barmilyen validalatlan) input teljes tiltasa
-
2+ millió fős community fórum adminisztrálásáról beszélünk.
#1 ne jelentkezzen be. nem saját gépről pedig egyáltalán ne. 2+ millió felhasználó esetén már van annyi admin, akik el tudják látni az adminisztrátori feladatokat megfelelő lefedettséggel.
#2 a dinamikus ip-t használó ipsek sem osztanak bármilyen meg akármilyen ip-t, hanem a saját tartományukból adhatnak.modfiókot szerezhettek akár teljesen véletlenül is. hozzájutottak valahonnan egy emailcím-jelszó pároshoz. elég sok felhasználó használ azonos hozzáférési adatokat különböző fórumokhoz. emiatt ha egyet feltörnek, mindet feltörik.
-
ZxZ
tag
..valaki meg tudja mondani milyen cms-sel műxik az ominózus portál..?
-
rt06
veterán
es ezt mondjuk mikent tartod kivitelezhetonek ha pl az admin otthonrol es munkahelyerol/iskolajabol is be-be jelentkezik, es a ketto/harom kozul legalabb egy helyen dinamikus ip-je van?
ez sokadrendu problema, ennel celravezetobb vedelmet is lehetett volna hasznalni
mint irtam, a html szures, de meg ennel is jobb kerdes, amit sh4d0w is feltett, hogy mikent (es nem honnan) jutottak hozza az admin fiokjahoz -
ROBOTER
addikt
A következő idióta cím a megszokott szerzőtől. Gratula.
-
Jester01
veterán
A cikkből az kimaradt, hogy moderátorként egy közleményt tett fel amiben az ominózus XSS támadás volt és azért kért meg adminokat hogy nézzenek rá.
-
sh4d0w
félisten
Ezekben a részletekben semmi újdonság nincsen, ezt a fórum visszatérése után 1-2 nappal már lehetett olvasni. A kérdés inkább az, hogyan tudott kompromittálódni a moderátor fiókja?
-
rt06
veterán
marmint melyik turpissagra gondolsz?
amugy a felsorolt problemak tipikusan olyanok, amik egy komolyabb audit, vagy egy tenyleges tamadas(i kiserlet) lekul nem jonnek eloaz egyetlen, ami nem a legjobb otlet, es talan elkerulhetove tette volna a tamadast, az a html engedelyezese moderatoroknak (bar ha jol ertem mindenkinek elerheto volt, olyat meg szimplan nem szabad), de a moderator meg elvileg olyasvalaki (megha nonkentes is), akiben megbizik az oldal uzemeltetoje
-
érdekes, hogy amíg nem defaceelték az oldalt, ki sem derült a turpisság.
Új hozzászólás Aktív témák
- Lenovo ThinkPad P1 Gen 3 UHD, Érintőkijelző, i7-10875H, 32GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV G
- Lenovo ThinkPad L490 FHD, TOUCH, I5-8365U CPU, 16GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- Lenovo ThinkPad T490 FHD, I5-8365U CPU, 16GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GARANCIA!
- 2020 M1 macbook pro 8/256GB elado/cserelheto
- Lenovo ThinkPad T480s FHD, Érintőkijelző, I5-8350U CPU, 8GB DDR4, 256GB SSD, 27% ÁFÁS SZÁMLA, 1ÉV GA
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7800X3D 32/64GB RAM RTX 5090 32GB GAMER PC termékbeszámítással
- iPhone 12 mini 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3090, 100% Akkumulátor
- Azonnali készpénzes INTEL CPU AMD VGA számítógép felvásárlás személyesen / postával korrekt áron
- iPhone 13 mini 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3045, 96% Akkumulátor
- GYÖNYÖRŰ iPhone 15 Pro 512GB Blue Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3070
Állásajánlatok
Cég: FOTC
Város: Budapest