Service spécialisé dans l'hébergement de systèmes de trading automatique - page 4

 

Hélas.


Des problèmes de sécurité ont été détectés dans le protocole SSL.


Nous parlons de vulnérabilités possibles. C'est chacun pour soi. Votre disque dur n'est pas crypté. Et si votre ordinateur tombe en panne après le client, où ira le disque dur ?

Ainsi, lorsque nous opérons sur le marché international des changes, où des milliards circulent, les choses peuvent être beaucoup plus graves.

 

"Les problèmes résident dans la manière dont de nombreux navigateurs ont mis en œuvre le protocole SSL, ainsi que dans le système d'infrastructure à clé publique X.509 qui sert à gérer les certificats numériques utilisés par le protocole SSL pour déterminer si un site Web est digne de confiance ou non."


C'est moi qui souligne. Le problème se situe donc au niveau des navigateurs, et non du protocole lui-même. Le protocole ne contient pas de protection contre les erreurs. Et le terminal commercial n'utilise pas d'infrastructure de clé publique/certificat.

 
Se connecter au bureau privé. Certaines personnes n'ont rien crypté du tout. Et dans le bureau privé les positions actuelles.
 
igar00 >> :
Connexion à votre compte personnel. Certaines personnes n'ont rien crypté du tout. Et dans le cabinet personnel les positions actuelles.

Eh bien, Firefox 3.5 est déjà corrigé.

Oui, et il n'y a pas de postes à pourvoir dans le front office. Il ne devrait pas y en avoir. Si c'est le cas, c'est un mauvais bureau privé. =)

 

Et, à propos, vous pouvez créer un cryptodisque sur votre VPS. Eh bien, pour plus de paranoïa. =)


Ce que je veux dire, c'est qu'un VPS, en tant que tel, n'aggrave pas la situation en matière de sécurité.

 
RIV писал(а) >>

>> Globe.

C'est clair. Tous ceux qui ont travaillé avec un expert, qui ont investi du temps et des efforts en lui, l'apprécient naturellement ... même lorsque cet expert n'est pas rentable ... on vit dans l'espoir d'en avoir un et d'obtenir enfin des résultats ...

Encore une fois... dans notre service il n'y a pas de possibilité technique d'entrer dans la voiture du client ... il n'y a qu'un seul moyen d'entrer dans la voiture par Radmin ... vous devez connaître le mot de passe de Radmin et le mot de passe du système d'exploitation ... si vous les changez, ces mots de passe que personne d'autre que vous ne connaît...

Les techniciens n'ont pas besoin d'accéder à l'intérieur de la machine pour contrôler le service ... Mais les connexions réseau des machines que nous contrôlons strictement... c'est-à-dire s'il y a une activité anormale de la machine ... beaucoup de connexions, etc ... ... ou un courtier se plaint ... nous déconnectons immédiatement le client et le virons du service ...

Nous accueillons des clients sérieux et décents ... il y a un ordre et un contrôle stricts partout.

Nous gagnons de l'argent grâce à la publicité et prenons des frais mensuels ... et pas 3 centimes ... nous voulons que nos clients soient aussi satisfaits que possible de la qualité du service et du nombre d'heures de travail.

et le nombre de clients réguliers n'a cessé d'augmenter ...

La qualité est sérieusement contrôlée ... si un jour il y avait au moins un problème ... alors nous compensons tous les clients 1 jour de logement si la raison n'était pas notre faute ... et 2 jours si notre faute ... C'est-à-dire que nous ne prenons le paiement que si nous avons complètement rendu le service ...

Il existe une passerelle ICQ gratuite que vous pouvez utiliser au moins toutes les minutes pour vérifier comment vous vous en sortez avec un EA ... etc.

En général, il suffit de lire l'ensemble du site, toutes les pages et de penser ... une personne avec des cerveaux eux-mêmes peuvent penser que le service est fait logiquement et ce que l'idée ... et le comparer à ce qui existe sur le marché ...


Avez-vous tous vos serveurs dans un coffre-fort ? Ce que je veux dire, c'est que "tante Masha, la femme de ménage" est venue le soir avec une clé USB et a jeté tous les disques durs. Connecté physiquement à chaque machine individuellement.

 
2RIV: combien coûte votre VPS pour EA par mois ? Par exemple, ici, http://www.inetcorp.ru/forex.php fournit également un service d'hébergement Forex. Si ma mémoire est bonne, la société russe Inetcorp a séparé ce service spécialisé de son VPS commun au début de 2009. Le prix de leur VPS est resté bas - seulement 350 roubles/mois. Je ne l'ai pas essayé moi-même, mais j'ai rencontré sur le forum des commentaires négatifs sur la qualité des produits Inetcorp. Ils dataient des années 2007-2008 et portaient principalement sur la médiocrité de l'équipe d'assistance (il y a peut-être eu des changements pour le mieux maintenant, je ne sais pas). Alors : quels sont les avantages de votre VPS par rapport à Inetcorp ? Donnez-nous, s'il vous plaît, une sorte de repère pour justifier votre prix (qui, bien sûr, est inévitablement plus élevé : allez-y avec un tel dumping). P.s. : poussez pour la qualité, poussez pour la qualité !
 
:) ... Je m'excuse bien sûr pour la franchise ... mais je très souvent juste rzuya exactement ce que les gens écrivent sur les forums ...

Il est clair que ce sujet est fortement jonché d'une variété de services pour les serveurs de location et VPS ... où le niveau est tout simplement effrayant et où tout à fait réaliste que votre serveur va juste jouer avec lui connecté à l'écran et le clavier ... et c'est vraiment et les exemples abondent ...

Décrire en bref comme prévu avec ce cas, nous avons :

La zone pressurisée ressemble à un coffre-fort, mais elle est très grande et ressemble davantage à une chambre forte dans une banque... Elle est équipée d'un climatiseur industriel Carrier, d'une centrale diesel Wilson et d'un système d'extinction d'incendie conforme à la norme TIA.

La sécurité est assurée par la vidéosurveillance, le suivi et un système de contrôle d'accès. Seuls les ingénieurs certifiés sont autorisés à pénétrer dans la zone de confinement, avec inscription dans un journal de bord et enregistrement vidéo. Tous les travaux effectués au centre sont strictement réglementés et enregistrés sur vidéo.

Entrée dans la zone de confinement uniquement avec des couvre-chaussures ... Je pense qu'il est déjà clair que les nettoyeurs ne vont pas là ... :)

Naturellement, il y a le service de sécurité habituel + surveillance policière, bouton de panique, etc. comme d'habitude.

Si des travaux sont prévus, ils informent notre support technique par mail et m'appellent personnellement sur mon téléphone portable ... et bien sûr nous appelons nos clients s'il y a une situation qui peut affecter leur PBX ...

J'ai décrit l'environnement externe ... maintenant regardons les serveurs ...

Supposons que quelqu'un du service technique soit smozhnuvshis et n'ait pas bloqué le serveur et supposons qu'un espion puisse entrer dans la zone hermétique avec une clé USB et sache quels serveurs sont les nôtres et de quels serveurs il a besoin... et qu'il ait besoin de se faufiler dans le moniteur et le clavier de la zone hermétique... :)

Il a connecté tous les trucs au serveur et à ce qu'il a :

Nous avons un VPN non standard ... pas de contrôle via le bureau à distance et ainsi de suite ... toutes les machines sont situées dans la mémoire principale, avec tout le matériel y compris . ... chaque machine dispose de sa propre capacité de mémoire vive ...

Chaque machine ne dispose que de ses paramètres sur le disque et d'une image en mémoire vive, qui change au fur et à mesure que la machine évolue, via un cache supplémentaire en mémoire avec un léger décalage ... une seule tâche - si le serveur s'arrête, la machine peut être relancée là où elle s'est arrêtée ...

Supposons qu'un espion super génial, qui connaît tout le format de la neige, et qui peut faire la distinction entre la mémoire de la machine et les captures d'écran du disque et choisir les informations nécessaires pour lui-même ... même si moi-même, avec toutes les informations originales, je l'ai compris à environ 10% et je suis rapidement descendu pour comprendre ... et comprendre seulement pour comprendre comment tout optimiser mieux ...

Mais il a immédiatement rencontré un problème ... puisque pendant que la machine est en marche, il n'y a aucun moyen d'ouvrir ou de copier le fichier de neige ... c'est-à-dire.c'est-à-dire faire quelque chose pour arrêter la machine (ce qui nécessite de connaître quelques mots de passe supplémentaires) ... et cela sera déjà vu immédiatement, car le travail de toutes les machines est surveillé avec une période de 5 secondes ...

Avez-vous d'autres questions ? ... :)

En outre, vous pouvez ajouter les éléments habituels ... Nous avons beaucoup d'équipements dans ce bâtiment et nous y payons beaucoup d'argent et personne de sensé ne voudrait que nous déménagions...

La probabilité que nous divulguions votre expert est plusieurs ordres de grandeur plus faible que celle que vous divulguiez les mots de passe de votre machine et que votre "ami" les utilise...
 
Ce serait bien de voir l'ensemble, pouvez-vous poster une vidéo ?
 
RIV писал(а) >>
:) ... désolé d'être franc ... mais je me moque souvent de ce que les gens écrivent sur les forums ...

Avec la tante Masha, la femme de ménage, le camarade Flatpr est certainement allé un peu trop loin. Même si votre réponse va maintenant apaiser l'imagination la plus vive. Sans aucun doute. En attendant le benchmark avec Inetcorp. P.s. : Je me souviens maintenant qu'il n'y a pas si longtemps, la bannière en haut de la page annonçait l'hébergement par FXCM lui-même. Je pense que ce n'est pas un mensonge.