HeXeR

Statistika

Pridružen/a:
13 dec 2006, 07:03
Zadnjič aktiven:
Prispevki:
3268 | Vsi prispevki
Teme:
95 | Vse teme
122
22
5

Podpis

First rule of business, protect your investment.
#

Z novim letom bom malo reorganiziral stvari pa razmišljam, da bi vse domene prestavil na EU registarja z namenom, da se potem odbijam DDV itd.



Želje: vsej somewhat reliable, privacy, če imajo kakšen API bi bilo super ni pa nuja



Kaj uporabljate, priporočate? Za dobro informacijo mi ni odveč preko ref linka registrirat account ;)



Pa srečnega a ne :)


všeč(0) ni všeč(0) spam(0)
#20

Kakor za koga za mene je good enough če ni "reverzibilno" + salted. Sicer pa je v Sloveniji to tako stalna praksa in potem tekmujemo kdo je slabši? Brez skrbi, tukaj verjetno FURS krepko vodi z njihovimi potegavščinami na eDavkih.



Boljše vprašanje je seveda kako si sploh nekateri to upate, jaz si nebi. V končni fazi se lahko zgodi, da določen uporabnik reciklira gesla (verjamem, da jih veliko in to sploh ni sporno iz pravnega vidika recimo) in bi lahko objava takšnih podatkov pomenila tudi večjo finančno škodo, za katero bi v primeru tožbe (verjetno) tudi odgovarjali, ker kolikor vem ste po zakonodaji (ZEKom če se prav spomnim) dolžni poskrbeti za ustrezno varovanje in obdelavo podatkov.


všeč(2) ni všeč(5) spam(0)
#16

Torej so imeli "vaši administratorji" (in vsi, ki so imeli dostop do tiste mašine) možnost kadarkoli "pogledati" geslo za kateregakoli uporabnika? Wow...


všeč(4) ni všeč(5) spam(4)
#3

https://en.wikipedia.org/wiki/ComparisonofDNS_blacklists



http://serverfault.com/questions/13670/which-anti-spam-dns-blacklists-should-used



Brez SORBSa, ker ima na seznamih ogromno legit mail serverjev.


všeč(1) ni všeč(0) spam(0)
#7

CloudFlare? Blocklists? stopforumspam.com? Če imaš trgovino samo za Slo trg potem drugi nimajo kaj naročat? :) Captcha, ta nova googlova zadeva je dost prijazna uporabnikom, sploh če so prijavljeni v svoj acc.. :)



Če je priletelo več naročil iz istega IPja bi si človek mislil, da imajo te spletne trgovine (oz. skripte, ki jih uporabljajo le te, odkrito povedano večine ne poznam) vsej neke omejitve, recimo max 5 narocil per IP per 30 min.



No sicer pa so tudi WordPress Pingback napadi že nekaj časa v porastu, vprašanje je samo kako se lahko nekdo okoristi z napadi na določeni platformi.



Mogoče še tukaj velja omeniti, da CloudFlare ni preveč dober z layer 7 napadi (lahko potrdim iz prve roke), tudi če imaš pro verzijo, da nebo kdo brezveze selil :)


všeč(7) ni všeč(0) spam(0)
#6

http://php.net/manual/en/function.json-decode.php




NULL is returned if the json cannot be decoded or if the encoded data is deeper than the recursion limit.




$someData != null



;)


všeč(3) ni všeč(0) spam(0)
#4
$someData = "BlahBlah";
$send = json_encode(array("data"=>$someData, "hash"=>md5($someData))); // pa tole pošlješ...

// ko prejemaš pa preverjaš če se hash ujema s podatki...
$someData = json_decode($send);
if($someData != null && md5($someData->data) == $someData->hash) {
echo 'Yaaay!';
} else {
echo ':(';
}
všeč(4) ni všeč(0) spam(0)
#2

http://php.net/manual/en/reserved.variables.server.php




'HTTP_HOST'

Contents of the Host: header from the current request, if there is one.




http://www.skeletonscribe.net/2013/05/practical-http-host-header-attacks.html




Mogoče kdo ve, kako bi laho to rešil?




Če iščeš samo hiter popravek za že obstoječo rešitev potem pač preverjaš (pred izpisom vsebine strani) kaj je v $SERVER['HTTPHOST'].


všeč(2) ni všeč(0) spam(0)
#5
toor@vbox:~# nmap 62.141.45.107 -p 53

Starting Nmap 6.00 ( http://nmap.org ) at 2014-03-13 14:16 CET
Nmap scan report for . (62.141.45.107)
Host is up (0.0043s latency).
PORT STATE SERVICE
53/tcp open domain

Nmap done: 1 IP address (1 host up) scanned in 2.09 seconds

^ firewall ni problem, port 53 imaš odprt.



Jaz ZPanela ne poznam imaš pa dokumentacijo -> http://docs.zpanelcp.com/?node=26



Nameserverje moreš tudi registrirati pri ponudniku kjer si kupil domeno.


všeč(0) ni všeč(0) spam(0)
#3

Preveri kaj ti http://www.intodns.com/ vrže ven za tvojo domeno.


všeč(1) ni všeč(0) spam(0)