דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שרת אישי על המחשב שלי

שרת אישי על המחשב שלי

מתוזמן נעוץ נעול הועבר תכנות
13 פוסטים 3 כותבים 352 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    השיב לdavidnead ב נערך לאחרונה על ידי
    #2

    @davidnead
    https://ngrok.com

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    nigunN תגובה 1 תגובה אחרונה
    4
    • yossizY מנותק
      yossizY מנותק
      yossiz
      כתב ב נערך לאחרונה על ידי yossiz
      #3

      פרטים נוספים לגבי ngrok כדי לענות על השאלות לפני שתשאל אותם:

      • זה פותר את הצורך שלך בצורה מושלמת. אין צורך לפתוח פורטים בראוטר כלל. אפשר לחשוף כל פורט שתרצה למשך כמה זמן שתרצה בשליטתך המלאה.
      • הפורט נחשף לאינטרנט הרחב כתת-דומיין לדומיין הראשי: ngrok.io
      • במסלול החינמי אתה לא יכול לבחור תת-דומיין קבוע אלא תקבל בכל פעם בצורה דינאמית תת-דומיין רנדומלי. אם תתחבר עם חשבון משתמש חינמי אין הגבלה למשך הזמן שניתן להשאיר את התת-דומיין פעיל (זה מתבטל רק כאשר מכבים את התוכנה). לרוב זה נשאר יציב גם אחרי יקיצה מהשינה של המחשב. בלי התחברות לחשבון משתמש יש הגבלה של כמה שעות.
      • יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
      • יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות עם כל פרטיהם

      יש שירות דומה של cloudflare, לא נסיתי אותה. (נראה לי שפעם ניסיתי וזה לא עבד עם נטפרי, לכן לא מיציתי את הנושא)
      ניסיתי כמה חלופות חינמיות ו-self hosted ובינתיים לא ראיתי משהו נוח ויפה ברמה של ngrok.

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      D תגובה 1 תגובה אחרונה
      5
      • D מנותק
        D מנותק
        davidnead
        השיב לyossiz ב נערך לאחרונה על ידי
        #4

        @yossiz אמר בשרת אישי על המחשב שלי:

        ה של כמה שעות.
        יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
        יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות

        וואו תותח אתה. לא חשבתי שאני הראשון עם הבעיה, אך לא חשבתי שיש פתרון מוצלח כל כך. וכל הכבוד על הפוסט השני - חסכתי לי לחפור שם כי לא היה נעים לי לשאול.

        אבל תפתור לי בבקשה את השאלה הכי חשובה - איך זה עובד? מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

        yossizY תגובה 1 תגובה אחרונה
        1
        • D מנותק
          D מנותק
          davidnead
          כתב ב נערך לאחרונה על ידי
          #5

          גוגל נותן לי את המסך האדום:
          "לאחרונה זוהה פישינג באתר ‪f228-31-210-190-92.ngrok.io‬ על-ידי הגלישה הבטוחה של Google. אתרי פישינג מתחזים לאתרים אחרים כדי להונות אותך."
          האם צריך לחשוש לזה? אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

          yossizY תגובה 1 תגובה אחרונה
          0
          • nigunN מנותק
            nigunN מנותק
            nigun
            השיב לyossiz ב נערך לאחרונה על ידי
            #6

            @yossiz אמר בשרת אישי על המחשב שלי:

            @davidnead
            https://ngrok.com

            הבאתי פעם משהו בקוד פתוח
            אני צריך לחפש את זה, אולי אתה זוכר?

            מייל: nigun@duck.com

            yossizY תגובה 1 תגובה אחרונה
            0
            • yossizY מנותק
              yossizY מנותק
              yossiz
              השיב לdavidnead ב נערך לאחרונה על ידי
              #7

              @davidnead אמר בשרת אישי על המחשב שלי:

              איך זה עובד?

              זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

              מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

              בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
              יש אבל כמה יתרונות לשירות הזה:

              • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
              • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
              • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
              • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
              • עם NGROK מקבלים "בחינם" תעודת TLS.
              • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              D תגובה 1 תגובה אחרונה
              6
              • yossizY מנותק
                yossizY מנותק
                yossiz
                השיב לdavidnead ב נערך לאחרונה על ידי
                #8

                @davidnead אמר בשרת אישי על המחשב שלי:

                אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

                לכאורה. לדעתי אפשר להתעלם מזה

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                תגובה 1 תגובה אחרונה
                1
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  השיב לnigun ב נערך לאחרונה על ידי
                  #9

                  @nigun אמר בשרת אישי על המחשב שלי:

                  הבאתי פעם משהו בקוד פתוח
                  אני צריך לחפש את זה, אולי אתה זוכר?

                  לא זוכר. ניסיתי כמה ולא מצאתי אף אחד שנוח כמו ngrok.

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  nigunN תגובה 1 תגובה אחרונה
                  0
                  • nigunN מנותק
                    nigunN מנותק
                    nigun
                    השיב לyossiz ב נערך לאחרונה על ידי
                    #10

                    @yossiz
                    הנה מצאתי
                    https://github.com/inlets/inlets-archived

                    מייל: nigun@duck.com

                    תגובה 1 תגובה אחרונה
                    0
                    • D מנותק
                      D מנותק
                      davidnead
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #11

                      @yossiz אמר בשרת אישי על המחשב שלי:

                      @davidnead אמר בשרת אישי על המחשב שלי:

                      איך זה עובד?

                      זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

                      מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

                      בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
                      יש אבל כמה יתרונות לשירות הזה:

                      • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
                      • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
                      • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
                      • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
                      • עם NGROK מקבלים "בחינם" תעודת TLS.
                      • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

                      אם כן אני מבין מדבריך שאם נוח לי ללכת כל פעם לראוטר (את שאר החסרונות אין לי) - מבחינת אבטחה זה אותו דבר? זה לא נחשב פירצה גדולה (במיוחד שהשרתים שאני שם להאזין הם מוצרי פיתוח בשלבים כלשהם ובטח לא פסגת האבטחה)

                      yossizY תגובה 1 תגובה אחרונה
                      0
                      • yossizY מנותק
                        yossizY מנותק
                        yossiz
                        השיב לdavidnead ב נערך לאחרונה על ידי yossiz
                        #12

                        @davidnead
                        א)
                        @yossiz אמר בשרת אישי על המחשב שלי:

                        רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר

                        ב) יש יתרון קטן ב-NGROK שהדומיין לא ניתן לניחוש מראש ולא יופיע ב-shodan למשל.

                        ג) אפשר להוסיף בקרת גישה בסיסית ב-NGROK.
                        עיין https://ngrok.com/docs#http-auth
                        או להגביל גישה ל-IP מסויימים:
                        https://ngrok.com/docs#whitelist

                        בקיצור, NGROK כל כך טוב שאני לא רואה שום סיבה שלא תעדיף להשתמש בה...

                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                        D תגובה 1 תגובה אחרונה
                        4
                        • D מנותק
                          D מנותק
                          davidnead
                          השיב לyossiz ב נערך לאחרונה על ידי
                          #13

                          @yossiz זה באמת כלי נפלא. וכבר השתמשתי. ועם התוספת של היוזר והסיסמה אז בכלל.
                          נראה שהם שמו בעדיפות גדולה את פשטות השימוש - והצליחו בגדול.

                          תגובה 1 תגובה אחרונה
                          4
                          • dovidD dovid התייחס לנושא זה ב

                          בא תתחבר לדף היומי!
                          • התחברות

                          • אין לך חשבון עדיין? הרשמה

                          • התחברו או הירשמו כדי לחפש.
                          • פוסט ראשון
                            פוסט אחרון
                          0
                          • דף הבית
                          • קטגוריות
                          • פוסטים אחרונים
                          • משתמשים
                          • חיפוש
                          • חוקי הפורום