דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שרת אישי על המחשב שלי

שרת אישי על המחשב שלי

מתוזמן נעוץ נעול הועבר תכנות
13 פוסטים 3 כותבים 697 צפיות 2 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY yossiz

    פרטים נוספים לגבי ngrok כדי לענות על השאלות לפני שתשאל אותם:

    • זה פותר את הצורך שלך בצורה מושלמת. אין צורך לפתוח פורטים בראוטר כלל. אפשר לחשוף כל פורט שתרצה למשך כמה זמן שתרצה בשליטתך המלאה.
    • הפורט נחשף לאינטרנט הרחב כתת-דומיין לדומיין הראשי: ngrok.io
    • במסלול החינמי אתה לא יכול לבחור תת-דומיין קבוע אלא תקבל בכל פעם בצורה דינאמית תת-דומיין רנדומלי. אם תתחבר עם חשבון משתמש חינמי אין הגבלה למשך הזמן שניתן להשאיר את התת-דומיין פעיל (זה מתבטל רק כאשר מכבים את התוכנה). לרוב זה נשאר יציב גם אחרי יקיצה מהשינה של המחשב. בלי התחברות לחשבון משתמש יש הגבלה של כמה שעות.
    • יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
    • יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות עם כל פרטיהם

    יש שירות דומה של cloudflare, לא נסיתי אותה. (נראה לי שפעם ניסיתי וזה לא עבד עם נטפרי, לכן לא מיציתי את הנושא)
    ניסיתי כמה חלופות חינמיות ו-self hosted ובינתיים לא ראיתי משהו נוח ויפה ברמה של ngrok.

    D מנותק
    D מנותק
    davidnead
    כתב ב נערך לאחרונה על ידי
    #4

    @yossiz אמר בשרת אישי על המחשב שלי:

    ה של כמה שעות.
    יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
    יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות

    וואו תותח אתה. לא חשבתי שאני הראשון עם הבעיה, אך לא חשבתי שיש פתרון מוצלח כל כך. וכל הכבוד על הפוסט השני - חסכתי לי לחפור שם כי לא היה נעים לי לשאול.

    אבל תפתור לי בבקשה את השאלה הכי חשובה - איך זה עובד? מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

    yossizY תגובה 1 תגובה אחרונה
    1
    • D מנותק
      D מנותק
      davidnead
      כתב ב נערך לאחרונה על ידי
      #5

      גוגל נותן לי את המסך האדום:
      "לאחרונה זוהה פישינג באתר ‪f228-31-210-190-92.ngrok.io‬ על-ידי הגלישה הבטוחה של Google. אתרי פישינג מתחזים לאתרים אחרים כדי להונות אותך."
      האם צריך לחשוש לזה? אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

      yossizY תגובה 1 תגובה אחרונה
      0
      • yossizY yossiz

        @davidnead
        https://ngrok.com

        nigunN מנותק
        nigunN מנותק
        nigun
        כתב ב נערך לאחרונה על ידי
        #6

        @yossiz אמר בשרת אישי על המחשב שלי:

        @davidnead
        https://ngrok.com

        הבאתי פעם משהו בקוד פתוח
        אני צריך לחפש את זה, אולי אתה זוכר?

        מייל: nigun@duck.com

        yossizY תגובה 1 תגובה אחרונה
        0
        • D davidnead

          @yossiz אמר בשרת אישי על המחשב שלי:

          ה של כמה שעות.
          יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
          יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות

          וואו תותח אתה. לא חשבתי שאני הראשון עם הבעיה, אך לא חשבתי שיש פתרון מוצלח כל כך. וכל הכבוד על הפוסט השני - חסכתי לי לחפור שם כי לא היה נעים לי לשאול.

          אבל תפתור לי בבקשה את השאלה הכי חשובה - איך זה עובד? מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

          yossizY מנותק
          yossizY מנותק
          yossiz
          כתב ב נערך לאחרונה על ידי
          #7

          @davidnead אמר בשרת אישי על המחשב שלי:

          איך זה עובד?

          זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

          מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

          בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
          יש אבל כמה יתרונות לשירות הזה:

          • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
          • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
          • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
          • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
          • עם NGROK מקבלים "בחינם" תעודת TLS.
          • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          D תגובה 1 תגובה אחרונה
          6
          • D davidnead

            גוגל נותן לי את המסך האדום:
            "לאחרונה זוהה פישינג באתר ‪f228-31-210-190-92.ngrok.io‬ על-ידי הגלישה הבטוחה של Google. אתרי פישינג מתחזים לאתרים אחרים כדי להונות אותך."
            האם צריך לחשוש לזה? אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

            yossizY מנותק
            yossizY מנותק
            yossiz
            כתב ב נערך לאחרונה על ידי
            #8

            @davidnead אמר בשרת אישי על המחשב שלי:

            אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

            לכאורה. לדעתי אפשר להתעלם מזה

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            1
            • nigunN nigun

              @yossiz אמר בשרת אישי על המחשב שלי:

              @davidnead
              https://ngrok.com

              הבאתי פעם משהו בקוד פתוח
              אני צריך לחפש את זה, אולי אתה זוכר?

              yossizY מנותק
              yossizY מנותק
              yossiz
              כתב ב נערך לאחרונה על ידי
              #9

              @nigun אמר בשרת אישי על המחשב שלי:

              הבאתי פעם משהו בקוד פתוח
              אני צריך לחפש את זה, אולי אתה זוכר?

              לא זוכר. ניסיתי כמה ולא מצאתי אף אחד שנוח כמו ngrok.

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              nigunN תגובה 1 תגובה אחרונה
              0
              • yossizY yossiz

                @nigun אמר בשרת אישי על המחשב שלי:

                הבאתי פעם משהו בקוד פתוח
                אני צריך לחפש את זה, אולי אתה זוכר?

                לא זוכר. ניסיתי כמה ולא מצאתי אף אחד שנוח כמו ngrok.

                nigunN מנותק
                nigunN מנותק
                nigun
                כתב ב נערך לאחרונה על ידי
                #10

                @yossiz
                הנה מצאתי
                https://github.com/inlets/inlets-archived

                מייל: nigun@duck.com

                תגובה 1 תגובה אחרונה
                0
                • yossizY yossiz

                  @davidnead אמר בשרת אישי על המחשב שלי:

                  איך זה עובד?

                  זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

                  מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

                  בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
                  יש אבל כמה יתרונות לשירות הזה:

                  • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
                  • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
                  • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
                  • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
                  • עם NGROK מקבלים "בחינם" תעודת TLS.
                  • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד
                  D מנותק
                  D מנותק
                  davidnead
                  כתב ב נערך לאחרונה על ידי
                  #11

                  @yossiz אמר בשרת אישי על המחשב שלי:

                  @davidnead אמר בשרת אישי על המחשב שלי:

                  איך זה עובד?

                  זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

                  מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

                  בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
                  יש אבל כמה יתרונות לשירות הזה:

                  • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
                  • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
                  • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
                  • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
                  • עם NGROK מקבלים "בחינם" תעודת TLS.
                  • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

                  אם כן אני מבין מדבריך שאם נוח לי ללכת כל פעם לראוטר (את שאר החסרונות אין לי) - מבחינת אבטחה זה אותו דבר? זה לא נחשב פירצה גדולה (במיוחד שהשרתים שאני שם להאזין הם מוצרי פיתוח בשלבים כלשהם ובטח לא פסגת האבטחה)

                  yossizY תגובה 1 תגובה אחרונה
                  0
                  • D davidnead

                    @yossiz אמר בשרת אישי על המחשב שלי:

                    @davidnead אמר בשרת אישי על המחשב שלי:

                    איך זה עובד?

                    זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

                    מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

                    בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
                    יש אבל כמה יתרונות לשירות הזה:

                    • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
                    • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
                    • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
                    • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
                    • עם NGROK מקבלים "בחינם" תעודת TLS.
                    • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

                    אם כן אני מבין מדבריך שאם נוח לי ללכת כל פעם לראוטר (את שאר החסרונות אין לי) - מבחינת אבטחה זה אותו דבר? זה לא נחשב פירצה גדולה (במיוחד שהשרתים שאני שם להאזין הם מוצרי פיתוח בשלבים כלשהם ובטח לא פסגת האבטחה)

                    yossizY מנותק
                    yossizY מנותק
                    yossiz
                    כתב ב נערך לאחרונה על ידי yossiz
                    #12

                    @davidnead
                    א)
                    @yossiz אמר בשרת אישי על המחשב שלי:

                    רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר

                    ב) יש יתרון קטן ב-NGROK שהדומיין לא ניתן לניחוש מראש ולא יופיע ב-shodan למשל.

                    ג) אפשר להוסיף בקרת גישה בסיסית ב-NGROK.
                    עיין https://ngrok.com/docs#http-auth
                    או להגביל גישה ל-IP מסויימים:
                    https://ngrok.com/docs#whitelist

                    בקיצור, NGROK כל כך טוב שאני לא רואה שום סיבה שלא תעדיף להשתמש בה...

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                    D תגובה 1 תגובה אחרונה
                    4
                    • yossizY yossiz

                      @davidnead
                      א)
                      @yossiz אמר בשרת אישי על המחשב שלי:

                      רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר

                      ב) יש יתרון קטן ב-NGROK שהדומיין לא ניתן לניחוש מראש ולא יופיע ב-shodan למשל.

                      ג) אפשר להוסיף בקרת גישה בסיסית ב-NGROK.
                      עיין https://ngrok.com/docs#http-auth
                      או להגביל גישה ל-IP מסויימים:
                      https://ngrok.com/docs#whitelist

                      בקיצור, NGROK כל כך טוב שאני לא רואה שום סיבה שלא תעדיף להשתמש בה...

                      D מנותק
                      D מנותק
                      davidnead
                      כתב ב נערך לאחרונה על ידי
                      #13

                      @yossiz זה באמת כלי נפלא. וכבר השתמשתי. ועם התוספת של היוזר והסיסמה אז בכלל.
                      נראה שהם שמו בעדיפות גדולה את פשטות השימוש - והצליחו בגדול.

                      תגובה 1 תגובה אחרונה
                      4
                      • dovidD dovid התייחס לנושא זה ב
                      תגובה
                      • תגובה כנושא
                      התחברו כדי לפרסם תגובה
                      • מהישן לחדש
                      • מהחדש לישן
                      • הכי הרבה הצבעות


                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום