דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. שרת 000webhost זהירות !! מחדל אבטחה

שרת 000webhost זהירות !! מחדל אבטחה

מתוזמן נעוץ נעול הועבר אינטרנט
17 פוסטים 6 כותבים 472 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ZUNDELZ מנותק
    ZUNDELZ מנותק
    ZUNDEL
    כתב ב נערך לאחרונה על ידי dovid
    #1

    בימים האחרונים נחשפתי למחדל פשוט מקומם של החברה
    פתחתי אצלם חשבון חינמי ונתקלתי בקושי מסויים להכנס לשרת קבצים
    חבר שמנוי אצלם בחשבון פרימיום פנה לחברה בשירות לקוחות וביקש
    שיעבירו את כל התוכן מהשרת שלי לשרת שלו
    וראה זה פלא החברה לא בקשה ממנו שום ראיה שהחשבון שלו לא סיסמה לא מייל פשוט בין רגע כל הקבצים שהיו אצלי עברו אליו
    מבלי שנשאלתי על כך דבר
    כמובן שחברי עשה זאת ברשות אך יוצא מזה שכל אחד שיש לו חשבון בחברה הזאת עם שרות לקוחות יכול לגנוב לעצמו את כל תוכן של מי שמאוחסן שם ע"י בקשה תמימה
    ידע הציבור ויזהר

    פ I 2 תגובות תגובה אחרונה
    4
    • פ מנותק
      פ מנותק
      פלורידה
      השיב לZUNDEL ב נערך לאחרונה על ידי
      #2

      @ZUNDEL

      אבקש את סליחתו של מנהל האתר, אם העיר כי ייתכן שאזהרה זו רק תיצור בעיות.

      באתר הזה יכולים לקרוא גם אנשים לא ממש ישרים.

      וכעין מה שכתוב בגמ' בסנהדרין קט. "דרש רבי יוסי בציפורי אחתרין ההיא ליליא תלת מאה מחתרתא בציפורי אתו וקא מצערי ליה אמרו ליה יהבית אורחיה לגנבי".

      אני לא רואה תועלת מיוחדת בפרסום מידע כזה, כאשר ישנם כלים אחרים מועילים ומממוקדים לא פחות כגון: פניה לחברה הרלוונטית, או לרשות להגנת הצרכן (אחרי בירור אצל רב) או לכל גורם בעל השפעה אחר.

      אם מטרתו של פותח האשכול היא למנוע הישנות מקרים שכזו, ניתן בוודאי למצוא מגוון דרכים לפתור זאת.

      dovidD ZUNDELZ 2 תגובות תגובה אחרונה
      4
      • I מנותק
        I מנותק
        ivrtikshoret
        השיב לZUNDEL ב נערך לאחרונה על ידי
        #3

        @ZUNDEL
        מה החבר שלך אמר?
        מאיזה שרת?
        הוא נתן להם קישור לאתר שלך?
        או שנתן יותר פרטים?

        תגובה 1 תגובה אחרונה
        1
        • dovidD מחובר
          dovidD מחובר
          dovid ניהול
          השיב לפלורידה ב נערך לאחרונה על ידי dovid
          #4

          @פלורידה בחוקי הפורום יש התייחסות ברורוה למקרה כזה,
          פותח הנושא לא עמד בחוקים האלה, אבל מדובר בחברה של גויים מחו"ל. ובזה מקרה אינני אוכף את החוק, בפרט שלנו יכולה להיות תועלת.
          אם הסיפור נכון, אין פה אופציה לפנות לרשות להגנת הצרכן, וגם פניה לחברה בד"כ לא עוזרת מאומה, אין להם תקציב להגביר את האבטחה. אינני גם חושב על דרך להגן מפני הלקוחות.
          ברור שחסר פה מידע, אין פה אפילו כלי ראשון, מאוד יכול להיות שבלי לדעת החבר הזה לחץ על לינק או פנה באופן שמבחינתם מבטיח בעלות, אבל יכול להיות שלא.
          (אמנם יש לי ניסיון עם החברות כאלו (רצוני לומר אחסון אתרים במחירים זולים), והסיפור בהחלט יכול להיות נכון).
          מבחינת הסיכון שיבואו וינצלו את האמור, אני חושב שיש פה איזון נכון.
          הבמה פה מלאה בבוני אתרים למיניהם, והם בהחלט צריכים להיזהר. לגנבים יש הרבה שיטות, מהם חכמות בהרבה מהרעיון הזה.
          זה לא כזה קל, בסיפור פה החבר לפחות מבחינתו לא היה גנב ולא בער לו הכובע. כמו כן לא יודעים בבירור על אתרים איפה הם מאוחסנים (אכן בד"כ קל לדעת אבל זה שלב נוסף). ובעיקר, אין פה איזה רעיון גאוני שיבואו גנבים וינצלו אותו.

          נ.ב. מי מכם שיעשה בדיקה על אתר של עצמו שמאחוסן שמה, ויעלה בחכתו שהסיפור חוזר על עצמו, או להיפך שלא כל הנציגים פורעי אתיקה, נשמח מאוד לאיזון/עדכון. מאוד חשוב לשים לב לכל פרט קטן, כי יכול להיות אימות בלתי מורגש (כמו שיחה בצאט דרך דפדפן מחובר לחשבון, כתובת אייפי זהה ועוד).

          מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

          בכל נושא אפשר ליצור קשר dovid@tchumim.com

          ZUNDELZ איש נחמדא 2 תגובות תגובה אחרונה
          4
          • ZUNDELZ מנותק
            ZUNDELZ מנותק
            ZUNDEL
            השיב לdovid ב נערך לאחרונה על ידי
            #5

            @dovid כתב בשרת 000webhost זהירות !! מחדל אבטחה:

            (כמו שיחה בצאט דרך דפדפדן מחובר לחשבון, כתובת אייפי זהה ועוד).

            הוא אכן נכנס מדפדפן שלי אבל דרך חשבון הגוגל שלו אם זה אכן מספיק בשביל אימות מצד החברה אז אני חוזר בי מדברי

            dovidD I 2 תגובות תגובה אחרונה
            1
            • ZUNDELZ מנותק
              ZUNDELZ מנותק
              ZUNDEL
              השיב לפלורידה ב נערך לאחרונה על ידי
              #6

              @פלורידה כתב בשרת 000webhost זהירות !! מחדל אבטחה:

              באתר הזה יכולים לקרוא גם אנשים לא ממש ישרים.
              וכעין מה שכתוב בגמ' בסנהדרין קט. "דרש רבי יוסי בציפורי אחתרין ההיא ליליא תלת מאה מחתרתא בציפורי אתו וקא מצערי ליה אמרו ליה יהבית אורחיה לגנבי".
              אני לא רואה תועלת מיוחדת בפרסום מידע כזה,

              לגבי פיקפוק ביושרה אני מבין שאין לך דרך להכיר אותי ולדעת שאני ישר בפרט שאני לא כתבתי פה כמעט פוסטים

              אבל לא הבנתי איזה כוונת זדון יכולה להיות לי בפרסום כזה
              המטרה היחידה שלי היא שיהיה תועלת לאנשים שידעו להזהר

              dovidD תגובה 1 תגובה אחרונה
              0
              • dovidD מחובר
                dovidD מחובר
                dovid ניהול
                השיב לZUNDEL ב נערך לאחרונה על ידי dovid
                #7

                @ZUNDEL אף אחד לא פקפק ביושרך, לא ירדת לסוף דעתו של @פלורידה.
                הוא טען (בלי פקפוק) שיש פה גם אנשים לא ישרים ושהם יכולים להשתמש עם הפירצה הזו נגד אחרים.
                לגבי התועלת שהוא טוען שאיננה, אני אכן לא מבין מה כוונתו, והרחבתי על כך.

                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                תגובה 1 תגובה אחרונה
                2
                • dovidD מחובר
                  dovidD מחובר
                  dovid ניהול
                  השיב לZUNDEL ב נערך לאחרונה על ידי
                  #8

                  @ZUNDEL כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                  הוא אכן נכנס מדפדפן שלי אבל דרך חשבון הגוגל שלו אם זה אכן מספיק בשביל אימות מצד החברה אז אני חוזר בי מדברי

                  טכנית קשה לקבוע בלי להתנסות בממשק שלהם ולעקוב אחרי הדפדפן והרשת.
                  אבל בהחלט זה מעמיד את הסיפור בספק, ועדיין אני חושב שההודעה שלך במקומה. בקיצוניות אומר: בגוגל זה בחיים לא יקרה.

                  מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                  בכל נושא אפשר ליצור קשר dovid@tchumim.com

                  תגובה 1 תגובה אחרונה
                  3
                  • I מנותק
                    I מנותק
                    ivrtikshoret
                    השיב לZUNDEL ב נערך לאחרונה על ידי
                    #9

                    @ZUNDEL כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                    @dovid כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                    (כמו שיחה בצאט דרך דפדפדן מחובר לחשבון, כתובת אייפי זהה ועוד).

                    הוא אכן נכנס מדפדפן שלי אבל דרך חשבון הגוגל שלו אם זה אכן מספיק בשביל אימות מצד החברה אז אני חוזר בי מדברי

                    זה עדיין לא מספיק בשביל להכריע...
                    1.איך הוא התכתב איתם במייל?
                    2.מה היה תוכן הפנייה?

                    תגובה 1 תגובה אחרונה
                    0
                    • איש נחמדא מנותק
                      איש נחמדא מנותק
                      איש נחמד
                      השיב לdovid ב נערך לאחרונה על ידי
                      #10

                      @dovid כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                      אין להם תקציב להגביר את האבטחה

                      אם יורשה לי להעיר, זה מוצר הדגל של hostinger, ולא נראה שחסר להם תקציב

                      להיות איש נחמד זה מחייב...

                      dovidD תגובה 1 תגובה אחרונה
                      0
                      • כ מנותק
                        כ מנותק
                        כמה טוב השם
                        כתב ב נערך לאחרונה על ידי כמה טוב השם
                        #11

                        ובכן שלום וברכה אני החבר המדובר שפנה לחברת הוסטינגר
                        אני לא נכנסתי מהדפדפן של @ZUNDEL הוא טעה ועדכנתי אותו על כך הוא חשב שנכנסתי דרך שם
                        אכן כך היה שאני נכנסתי מהדפדפן שלי ומהמחשב שלי לאזור האישי שלי בהוסטינגר פרימיום וכתבתי להם שיש לי בעיה באתר ושיעתיקו לי את כל תוכן השרת לאתר שלי
                        הם לא שאלו שום דבר ופשוט ביצעו את העברה
                        אבקש להוסיף שזה לא פעם ראשונה שזה קורה בעבר נחסם לי גם כן שרת חינמי שלהם ובקשתי שיפתחו לי אותו ויעבירו לי את התוכן ואכן הם ביצעו את כל הפעולות
                        אציין שהפעם היה זה לראשונה שביקשתי מהם לעשות זאת על שרת שאינו שלי מכיון שהיה לחבר שלי בעיית התחברות והופתעתי מהקלות בדבר

                        ולאות הוכחה לולא הסיבות שהביאו פה לעיל הייתי מחפש פה בפורום מי העלה פעם קישור של השרת החינמי שלהם ומראה איך אני מקבל את כל התוכן שלו בלי בעיה כלל

                        אגב יצויין שלמשתמשי התוכנית החינמית כלל אין דרך לפנות למנהלי הוסטינגר

                        איש נחמדא dovidD 3 תגובות תגובה אחרונה
                        3
                        • איש נחמדא מנותק
                          איש נחמדא מנותק
                          איש נחמד
                          השיב לכמה טוב השם ב נערך לאחרונה על ידי
                          #12

                          @כמה-טוב-השם אלו פרטים נתת להם על החשבון השני?
                          דומיין או מזהה פרטי יותר?

                          להיות איש נחמד זה מחייב...

                          כ תגובה 1 תגובה אחרונה
                          0
                          • dovidD מחובר
                            dovidD מחובר
                            dovid ניהול
                            השיב לאיש נחמד ב נערך לאחרונה על ידי dovid
                            #13

                            @איש-נחמד כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                            זה מוצר הדגל של hostinger, ולא נראה שחסר להם תקציב

                            לא ניהלתי חברה, אבל אני יודע שהחברות האיכותיות לוקחת מחירים של פי עשרה ויותר, יש לזה כנראה צידוק כלכלי.
                            בשביל להיות חברה שהאבטחה חשובה לה צריך הוצאות עצומות.
                            למיטב הבנתי hostinger, כמו כל/רוב החברות המוכרות לציבור באירוח אתרים, הינה חברה שמתמקדת במגזר הזול שצורך שירות הרבה פחות איכותי.

                            מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                            בכל נושא אפשר ליצור קשר dovid@tchumim.com

                            תגובה 1 תגובה אחרונה
                            2
                            • dovidD מחובר
                              dovidD מחובר
                              dovid ניהול
                              השיב לכמה טוב השם ב נערך לאחרונה על ידי
                              #14

                              @כמה-טוב-השם כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                              אכן כך היה שאני נכנסתי מהדפדפן שלי ומהמחשב שלי לאזור האישי שלי בהוסטינגר פרימיום וכתבתי להם שיש לי בעיה באתר ושיעתיקו לי את כל תוכן השרת לאתר שלי

                              זה אכן הזוי ומסוכן.

                              מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                              בכל נושא אפשר ליצור קשר dovid@tchumim.com

                              תגובה 1 תגובה אחרונה
                              1
                              • dovidD מחובר
                                dovidD מחובר
                                dovid ניהול
                                השיב לכמה טוב השם ב נערך לאחרונה על ידי
                                #15

                                @כמה-טוב-השם כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                                ולאות הוכחה לולא הסיבות שהביאו פה לעיל הייתי מחפש פה בפורום מי העלה פעם קישור של השרת החינמי שלהם ומראה איך אני מקבל את כל התוכן שלו בלי בעיה כלל

                                אני מבין מדבריך שזה רק בשירות החינמי?
                                אולי זה מדיניות רשמית שבמסלול החינמי אין שום אחריות לפרטיות החומרים (ואולי גם מסכימים להם את זה בהסכם)?

                                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                                כ תגובה 1 תגובה אחרונה
                                1
                                • כ מנותק
                                  כ מנותק
                                  כמה טוב השם
                                  השיב לאיש נחמד ב נערך לאחרונה על ידי
                                  #16

                                  @איש-נחמד כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                                  @כמה-טוב-השם אלו פרטים נתת להם על החשבון השני?
                                  דומיין או מזהה פרטי יותר?

                                  נתתי רק דומיין

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • כ מנותק
                                    כ מנותק
                                    כמה טוב השם
                                    השיב לdovid ב נערך לאחרונה על ידי
                                    #17

                                    @dovid כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                                    @כמה-טוב-השם כתב בשרת 000webhost זהירות !! מחדל אבטחה:

                                    ולאות הוכחה לולא הסיבות שהביאו פה לעיל הייתי מחפש פה בפורום מי העלה פעם קישור של השרת החינמי שלהם ומראה איך אני מקבל את כל התוכן שלו בלי בעיה כלל

                                    אני מבין מדבריך שזה רק בשירות החינמי?
                                    אולי זה מדיניות רשמית שבמסלול החינמי אין שום אחריות לפרטיות החומרים (ואולי גם מסכימים להם את זה בהסכם)?

                                    אכן דיברתי רק על השירות החינמי
                                    יותר נכון לא בדקתי ואני מאוד מאוד מקוה שזה לא קורה גם בשירות בתשלום

                                    תגובה 1 תגובה אחרונה
                                    2

                                    בא תתחבר לדף היומי!
                                    • התחברות

                                    • אין לך חשבון עדיין? הרשמה

                                    • התחברו או הירשמו כדי לחפש.
                                    • פוסט ראשון
                                      פוסט אחרון
                                    0
                                    • דף הבית
                                    • קטגוריות
                                    • פוסטים אחרונים
                                    • משתמשים
                                    • חיפוש
                                    • חוקי הפורום