דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שרת אישי על המחשב שלי

שרת אישי על המחשב שלי

מתוזמן נעוץ נעול הועבר תכנות
13 פוסטים 3 כותבים 352 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • D מנותק
    D מנותק
    davidnead
    השיב לyossiz ב נערך לאחרונה על ידי
    #4

    @yossiz אמר בשרת אישי על המחשב שלי:

    ה של כמה שעות.
    יתרון נוסף של שירות זה: זה נותן לך אפשרות לחשוף כתובת HTTPS בלי הנפקת תעודה.
    יש גם דאשבורד יפה שמראה את כל הבקשות הנכנסות

    וואו תותח אתה. לא חשבתי שאני הראשון עם הבעיה, אך לא חשבתי שיש פתרון מוצלח כל כך. וכל הכבוד על הפוסט השני - חסכתי לי לחפור שם כי לא היה נעים לי לשאול.

    אבל תפתור לי בבקשה את השאלה הכי חשובה - איך זה עובד? מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

    yossizY תגובה 1 תגובה אחרונה
    1
    • D מנותק
      D מנותק
      davidnead
      כתב ב נערך לאחרונה על ידי
      #5

      גוגל נותן לי את המסך האדום:
      "לאחרונה זוהה פישינג באתר ‪f228-31-210-190-92.ngrok.io‬ על-ידי הגלישה הבטוחה של Google. אתרי פישינג מתחזים לאתרים אחרים כדי להונות אותך."
      האם צריך לחשוש לזה? אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

      yossizY תגובה 1 תגובה אחרונה
      0
      • nigunN מנותק
        nigunN מנותק
        nigun
        השיב לyossiz ב נערך לאחרונה על ידי
        #6

        @yossiz אמר בשרת אישי על המחשב שלי:

        @davidnead
        https://ngrok.com

        הבאתי פעם משהו בקוד פתוח
        אני צריך לחפש את זה, אולי אתה זוכר?

        מייל: nigun@duck.com

        yossizY תגובה 1 תגובה אחרונה
        0
        • yossizY מחובר
          yossizY מחובר
          yossiz
          השיב לdavidnead ב נערך לאחרונה על ידי
          #7

          @davidnead אמר בשרת אישי על המחשב שלי:

          איך זה עובד?

          זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

          מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

          בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
          יש אבל כמה יתרונות לשירות הזה:

          • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
          • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
          • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
          • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
          • עם NGROK מקבלים "בחינם" תעודת TLS.
          • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          D תגובה 1 תגובה אחרונה
          6
          • yossizY מחובר
            yossizY מחובר
            yossiz
            השיב לdavidnead ב נערך לאחרונה על ידי
            #8

            @davidnead אמר בשרת אישי על המחשב שלי:

            אולי זה סתם אומר שמתישהו מישהו השתמש באותה כתובת?

            לכאורה. לדעתי אפשר להתעלם מזה

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            1
            • yossizY מחובר
              yossizY מחובר
              yossiz
              השיב לnigun ב נערך לאחרונה על ידי
              #9

              @nigun אמר בשרת אישי על המחשב שלי:

              הבאתי פעם משהו בקוד פתוח
              אני צריך לחפש את זה, אולי אתה זוכר?

              לא זוכר. ניסיתי כמה ולא מצאתי אף אחד שנוח כמו ngrok.

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              nigunN תגובה 1 תגובה אחרונה
              0
              • nigunN מנותק
                nigunN מנותק
                nigun
                השיב לyossiz ב נערך לאחרונה על ידי
                #10

                @yossiz
                הנה מצאתי
                https://github.com/inlets/inlets-archived

                מייל: nigun@duck.com

                תגובה 1 תגובה אחרונה
                0
                • D מנותק
                  D מנותק
                  davidnead
                  השיב לyossiz ב נערך לאחרונה על ידי
                  #11

                  @yossiz אמר בשרת אישי על המחשב שלי:

                  @davidnead אמר בשרת אישי על המחשב שלי:

                  איך זה עובד?

                  זה רעיון די פשוט, התוכנה פותחת חיבור לשרתי ngrok והם מעבירים דרך החיבור כל תעוברה שמתקבלת. התוכנה מעבירה את התעבורה כצורתה לפורט שרצית לחשוף.

                  מה זה עושה יותר טוב ממה שיכולתי לעשות לבד?

                  בעקרון אם היה לך פקודה קטנה שחושפת פורט פנימי דרך פתיחת פורט חיצוני בראוטר, אז זה די דומה.
                  יש אבל כמה יתרונות לשירות הזה:

                  • לרוב האנשים אין "פקודה קטנה" שעושה את זה 🙂 אלא צריך ללכת לממשק של הראוטר לעשות את זה.
                  • רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר אז תזכור להוסיף את זה ל"פקודה הקטנה" שלך.
                  • להרבה אנשים אין IP קבוע. (יש DNS דינאמי אבל זה שוב עוד דבר שצריך קינפוג).
                  • להרבה אנשים אין בכלל אפשרות לקבל חיבורים נכנסים כי הם יושבים מאחורי NAT שאין להם שליטה עליו, או זה מנוע להם מסיבות אבטחה.
                  • עם NGROK מקבלים "בחינם" תעודת TLS.
                  • NGROK נותנים לך דאשבורד יפה עם תצוגה של כל התעבורה שנכנסה עם אפשרות להריץ בקשה שוב (replay) ועוד

                  אם כן אני מבין מדבריך שאם נוח לי ללכת כל פעם לראוטר (את שאר החסרונות אין לי) - מבחינת אבטחה זה אותו דבר? זה לא נחשב פירצה גדולה (במיוחד שהשרתים שאני שם להאזין הם מוצרי פיתוח בשלבים כלשהם ובטח לא פסגת האבטחה)

                  yossizY תגובה 1 תגובה אחרונה
                  0
                  • yossizY מחובר
                    yossizY מחובר
                    yossiz
                    השיב לdavidnead ב נערך לאחרונה על ידי yossiz
                    #12

                    @davidnead
                    א)
                    @yossiz אמר בשרת אישי על המחשב שלי:

                    רצוי שהפורט יישאר פתוח רק במשך הזמן שצריך ולא יותר

                    ב) יש יתרון קטן ב-NGROK שהדומיין לא ניתן לניחוש מראש ולא יופיע ב-shodan למשל.

                    ג) אפשר להוסיף בקרת גישה בסיסית ב-NGROK.
                    עיין https://ngrok.com/docs#http-auth
                    או להגביל גישה ל-IP מסויימים:
                    https://ngrok.com/docs#whitelist

                    בקיצור, NGROK כל כך טוב שאני לא רואה שום סיבה שלא תעדיף להשתמש בה...

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                    D תגובה 1 תגובה אחרונה
                    4
                    • D מנותק
                      D מנותק
                      davidnead
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #13

                      @yossiz זה באמת כלי נפלא. וכבר השתמשתי. ועם התוספת של היוזר והסיסמה אז בכלל.
                      נראה שהם שמו בעדיפות גדולה את פשטות השימוש - והצליחו בגדול.

                      תגובה 1 תגובה אחרונה
                      4
                      • dovidD dovid התייחס לנושא זה ב

                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום