דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
חגיח

חגי

@חגי
אודות
פוסטים
618
נושאים
12
שיתופים
0
קבוצות
0
עוקבים
4
עוקב אחרי
0

פוסטים

פוסטים אחרונים הגבוה ביותר שנוי במחלוקת

  • שליחת (וחתימת) מייל מדומיין פרטי בNode.js
    חגיח חגי

    בשביל מה להחזיק שרת SMTP? שהאפליקצייה עצמה תהיה השרת SMTP 🙂

    d9965002-2071-4356-821e-30c3ab4a1488-image.png

    אתה צריך לחקות את התהליך שעושה השרת smtp, כאילו אתה השרת.
    אפשר אתה יכול להריץ בתוכנת swaks את זה ולראות מה רואים שם, בשביל למצוא את השרת מיילים שאליו צריך לשלוח את המייל, אתה צריך לתשאל את הDNS לרשומת MX.

    הנה פקודה מקוצרת שמבצעת את הפעולה הזו של התשאול, כמובן שתחליף את הדומיין gmail.com לפי השרת שאתה רוצה לשלוח אליו (מה שמופיע אחרי ה-@)

    swaks --to tzadik-tamim@gmail.com --server $(dig mx gmail.com +short | sort -r | cut -f 2 -d ' ' | head -n 1)
    

    dig mx gmail.com +short מחזיר את רשומות הMX של gmail.com
    sort -r מסדר אותם לפי הקדימות שגוגל קבעה להם (שחוזרת מהפקודה dig)
    cut מחזיר את השדה השני, שזה הכתובת MX, הראשון זה הקדימות שגוגל קבעה
    ו-head מחזיר את הכתובת הראשונה מהרשימה

    תכנות

  • github copilot
    חגיח חגי

    @יוסף-בן-שמעון
    בעיקרון כן, אבל גם נראה לי שהסיבה היא שזה אמצעי שיווקי יותר מהסיבה שזה לוקח להם משאבים.
    בד"כ מקבלים אישור להשתמש בקופיילוט כמה ימים עד שבועיים מרגע הבקשה, אז מי שרוצה להשתמש בקופיילוט בסופו של דבר משתמש בו.

    תכנות

  • אבטחת מידע
    חגיח חגי

    @avramk
    זה נכון לכל שירות, שגם אם יש בו פרצה, אתה יכול לתת לתוכנות הגנה שונות למנוע אותה.

    וכמו ש@dovid כתב, זאת לא באמת "פרצת אבטחה", זה שמישהו לא יודע להגדיר נכון את המסד נתונים שלו, ההבדל הוא שבמקום לשים הגדרה "האם לא להצפין את התעבורה", הם שמו הגדרה "האם כן להצפין את התעבורה", ובהנחה ולא הגדירו במיוחד שהתעבורה תהיה מוצפנת, זה מאוד קל לעשות כל העולה על רוחך (כמו שהייתי עד למישהו שהקים משתמש ע"י החלפה של השאילתא ששלח הקליינט לשרת)

    עריכה:
    בנוסף זה היה יכול להימנע אם היו נותנים לקליינט הרשאות רק למה שהוא צריך (מאחר והוא לא צריך להיות בעל הרשאה ליצור משתמשים), אבל שוב זה עניין של הגדרות.

    תכנות

  • אבטחת מידע
    חגיח חגי

    @dovid
    למנוע את הMITM זה מאוד פשוט, אבל זה לא מוגן בברירת מחדל, ומי שלא חושב על זה חושף את עצמו לMITM.

    גם לא כתבתי על SQL SERVER פתוח לעולם, דיברתי על MITM, צריך בשביל זה גישה למתאם רשת של השרת SQL SERVER, בכה"ג זה מאוד פריץ.

    תכנות

  • אבטחת מידע
    חגיח חגי

    @avramk
    אז לא נראה לי שיש מה להשוות בין הפרצה של SQL SERVER לפרצה של RDP,
    SQL SERVER נותן לך MITM שזאת פרצה במידה ואתה כבר יושב באותה רשת עם הSQL SERVER, אבל זאת פרצה מאוד פשוטה למימוש ומאוד מסוכנת.
    RDP הוא יותר מצוי, אבל פחות פריץ, אז באופן כללי מי שיש לו RDP פתוח לרשת החיצונית חשוף יותר לסכנות, אבל כמו שכתבת, צריך בשביל זה לנסות הרבה סיסמאות, והפרוטוקול עצמו כן מונע במידת מה את הפריצות האלה ע"י השהיה בין ניסיון לניסיון, ובשביל לעקוף את זה צריך פרצת אבטחה שכרגע אין.

    תכנות

  • אבטחת מידע
    חגיח חגי

    @avramk
    יש לך פרצה ואתה לא רוצה לפרסם?
    אחרת אני לא מבין מה הנקודה שהאימות שלו גרוע, זה משתמש וסיסמה

    תכנות

  • אבטחת מידע
    חגיח חגי

    @avramk אמר באבטחת מידע:

    @חגי rdp לא יותר פריץ?

    אתה מכיר דרך לפרוץ RDP?

    תכנות

  • אבטחת מידע
    חגיח חגי

    SQL SERVER זה הדבר הכי פריץ שיש בברירת מחדל
    הנה דוגמה

    מניסיון, מישהו שאני מכיר השתמש בזה בשביל ליצור לעצמו משתמש בהרשאות גבוהות למסד נתונים של מתחרים, והם עדיין לא יודעים מזה, והוא יכול לעשות במסד נתונים מה שבא לו (וכמובן. זה מאוד לא חוקי)

    תכנות

  • הקלטת תעבורה|ממחשב שנותן נקודה חמה
    חגיח חגי

    @צבי-ש
    wireshark?
    אתה בוחר את הwifi בתור המתאם שאתה רוצה להאזין, וזה יאזין לכל מי שמחובר לנקודה חמה.

    אינטרנט

  • טעינת ספריות חיצוניות - מcdn או הגשה עצמית?
    חגיח חגי

    עם המעלה שאתה מנסה להשיג היא מהירות טעינה של הדף
    אז ממחקר שעשיתי פעם, הבנתי שאם יש לך אפשרות להעלות את כל הספריות לקובץ אחד ולטעון אותו מהשרת שלך, זה יהיה יותר מהיר מלטעון הרבה CDN, אבל בהנחה ואי אפשר, אז CDN הוא יותר מהיר.

    היום יש את HTTP 3, אז יכול להיות שבכל מקרה CDN יותר מהיר, לא בדקתי את זה.
    בנטפרי אין HTTP 3 עד כמה שידוע לי.

    תכנות

  • הרכבת רגקס ממשתנים בJS
    חגיח חגי

    @צדיק-תמים
    לייצא את זה לפונקציה?

    var a = 'tchumim';
    var b = 'forum';
    var myRegex = () => new RegExp(`to (${a}|${b})`, 'g');
    var myInput = 'to forum';
    myRegex().test(myInput); // true
    b = 'site'
    myInput = 'to site'
    myRegex().test(myInput); // true
    

    בצורה הזו הערך של הרג'קס מחושב בזמן הקריאה לפונקציה.

    תכנות

  • האם יש אפשרות להשמיע קובץ לתוך הקלטה ברשת?
    חגיח חגי

    @nigun השתמשתי בתוכנה הזו בשביל לגרום לגוגל לתמלל לי שיעורים 🙂 זה עובד מצוין.

    תוכנה

  • אבטחת מידע בשרתי windows server - vps/vds
    חגיח חגי

    @avramk
    בהנחה שאין לפורץ גישה למחשב, האבטחה של ווינדוס היא לא פחות טובה מכל שירות אחר, זה פשוט משתמש וסיסמה.
    אם אתה דואג שזה יפרץ, אז תשתמש בסיסמה חזקה יותר.

    רשתות

  • אבטחת מידע בשרתי windows server - vps/vds
    חגיח חגי

    @avramk
    האימות פירושו התחברות עם משתמש וסיסמה (אני מניח שזה כבר מובנה)
    לגבי מה ש@aaron כתב, הוא מציע להשתמש בשירות פיירוול נוסף מעבר לזה שמספק השרת עצמו, כדי שלא יהיה ניתן לעקוף אותו במידה ונמצאה פרצה בפרוטוקול שפתוח באותו פורט. חשיבה נכונה.

    רשתות

  • אבטחת מידע בשרתי windows server - vps/vds
    חגיח חגי

    @avramk
    תוסיף אימות כלשהו ואתה מסודר.

    רשתות

  • locahost מה זה? ואיך סינון גלישה מתבסס עליו?
    חגיח חגי

    אני אנסה להימנע מהסבר של מה זה localhost, ואתייחס רק לחלק של הסינון כלפי הlocalhost.

    אתה לא רוצה שהסינון יחסום את localhost, בגלל שזה לא תוכן שמגיע מהאינטרנט, אלא תוכן שמגיע מהמחשב שלך, אז הסיבה היחידה שאולי תרצה לסנן את זה, זה רק אם יש לך משתמש אחר במחשב שמוריד תכנים פרוצים ושם אותם בlocalhost, וגם זה רק בהנחה שיש לו אינטרס לעשות את זה כדי להכשיל אותך, זה לא משהו שאמור לקרות בטעות.

    רשתות

  • CMD פרמטר גרירה ושחרור, ל exe שלא מקבל את הפרמטר הרגיל, של פתח באמצעות
    חגיח חגי

    @aaaa
    אני לא בא לתפוס את מקומו של @yossiz
    אבל אם אתה מציין שבאינטרנט אין פיתרון, אני נוטה לסמוך עליו.
    אז הנה סט של כלים למסוף הפקודות עבור עבודה עם בלותוס'
    https://bluetoothinstaller.com/bluetooth-command-line-tools

    תכנות

  • אחסון אפליקציית ASP Core
    חגיח חגי

    אתה יכול להשתמש בheroku,
    אם אתה לא צריך לשמור קבצים או ביצוע משימות ברקע, זה מצויין.
    לכאו' זה נשמע מתאים לצרכים שלך
    https://dev.to/alrobilliard/deploying-net-core-to-heroku-1lfe

    תכנות

  • לכידת אלמנט חמקמק
    חגיח חגי

    האמת שסתם ככה ניסיתי, וגיליתי שאת האלמנט פה אפשר בקלות ללכוד, גם אחרי שהוא נסגר, פשוט פותחים עוד הפעם 🙂 .
    93e086a0-0ee0-4860-b729-c73cf7dc1695-image.png

    כמו כן אפשר לשים BREAK POINT על האלמנט "אב"
    473ead94-770c-4d27-a95d-883ab5a70850-image.png
    אם זה אלמנט שמיוצר באמצעות JS ומוזרק בכל פעם לDOM, אז תחפש אותו באמצעות break on subtree modifications\node removal

    תכנות
  • 1
  • 2
  • 22
  • 23
  • 24
  • 25
  • 26
  • 30
  • 31
  • 24 / 31
  • התחברות

  • אין לך חשבון עדיין? הרשמה

  • התחברו או הירשמו כדי לחפש.
  • פוסט ראשון
    פוסט אחרון
0
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום