QIWIとSkrillを禁止ウェブサイトの登録に追加しました。 - ページ 11

 
Alexey Busygin:

私は彼らの積極的なポリシーについて知らない、彼らはまだ暗号化されたアドレスバーを持っていない、あなたは在庫からユーザー名を取り、彼らのインデックスを供給し、スパムのために、他人の作品ボックスを取得します。

ちなみに、ここも暗号化されておらず、スラッシュの最後の単語を取ると「svalex」というログインになります。

ちなみにセキュリティの赤字です。

大きな秘密を教えましょう。ブラウザバーを見るまでもなく、名前/苗字の上にカーソルを置くだけでいいのです。

何が混乱するかというと、パスワードが表示されないことですね)))

 
Alexandr Saprykin:

大きな秘密を教えましょう。ブラウザバーを見る必要はなく、名前/苗字にカーソルを合わせるだけでOKです。

何を勘違いしているのか、パスワードが見えないんですね(^^;)))

セキュリティの観点から、ログイン名とパスワードは見えないようにする必要があります。個人情報へのアクセスの一部であるため。ログイン名とパスワードを知っていても、それを推測してしまうと、アカウントが漏洩し、個人情報に第三者がアクセスできるようになります。個人情報についてはどうでしょうか。 口座にお金がある場合は、連絡先を変更すればいつでも引き出せます。送金先の口座 番号をよく確認されますか?しない、というか、一度もしたことがなく、忘れてしまった。 また、スパムデータベースは余分なものにはならず、いつでも売ったり使ったりすることができる。中には、自分の商品やサービスを積極的に宣伝するために、友達として追加されるメンバーもいます。そして、プライベートメッセンジャーでメッセージを送ることができるアクティブなユーザーも揃っています。まあ、一度BANされても、ユーザー名を変えればいいし、必要ならIPも変えればいい。そして、これは私が割引のために取った、私の空想よりも豊かな人々があり、彼らはあなたが最初のステップはすでに取られているので、ログインを使用することができますように、別の何かを考え出すでしょう。

ログインの代わりに名前と苗字が表示されるようになってから、表示されたままになっていると思います。そのフォーラムの参加者は、以前はログインだけが表示され、名前と姓は隠されていたので、対談者と混同されることはありません。第一段階では、ユーザー名を一時的に表示したままにしておくことにしました。

例えば、ウコーズのサイトでも、アドレスバーの暗号化は以前から行われています。 2007年当時、私はいろいろと試してみて、その違いに気づきました。サイトodnoklassnikiは、Mail.ruによって購入されたアドレスバーの暗号化もあります。また、MQLはしっかりした組織のようで、アドレスバーにセキュリティ証明書がありますが、特に意味はなく、送信時の情報は暗号化されても、表示時は暗号化されないそうです。

 
Alexey Busygin:

セキュリティの観点からは、ログイン名とパスワードは詮索されないようにする必要があります。個人情報の一部であるため。ログイン名を知られると、パスワードが判明し、アカウントが漏洩したり、個人情報に第三者がアクセスできるようになる可能性があります。個人情報についてはどうでしょうか。 口座にお金がある場合は、連絡先を変更すればいつでも引き出せます。送金先の口座 番号をよく確認されますか?しない、というより一度もしたことがなく、忘れてしまった。 また、スパムデータベースは余分なものにはならず、いつでも売ったり使ったりすることができる。中には、自分の商品やサービスを積極的に宣伝するために、友達として追加されるメンバーもいます。そして、プライベートメッセンジャーでメッセージを送ることができるアクティブなユーザーも揃っています。まあ、一度BANされても、ユーザー名を変えればいいし、必要ならIPも変えればいい。そして、これは私が割引を取った方法であり、私の空想よりも豊かな人々がいる、彼らはあなたが最初のステップはすでに取られているので、ログインを使用することができますように、別の何かを考え出すでしょう。

ユーザー名の代わりに姓と名が表示された後、ユーザー名が残っていたのだと思います。従来はユーザー名だけが表示され、姓と名は隠されていたため、フォーラムの利用者が対談相手と混同しないようにするためです。それが第一段階となり、一時的に表示ログインを残すことになりました。

例えば、ウコーズのサイトでも、アドレスバーの暗号化は以前から行われています。 2007年当時、私はいろいろと試してみて、その違いに気づきました。サイトodnoklassnikiは、Mail.ruによって購入されたアドレスバーの暗号化もあります。また、MQLはしっかりした組織のようで、アドレスバーにセキュリティ証明書がありますが、特に有用な負荷はかかっておらず、送信時の情報を暗号化することはあっても、表示を暗号化することはないそうです。

くだらない。まず、ログインを知っていても、ハッキングには全く役に立ちません。その例がLinuxで、スーパーユーザは常にrootと 呼ばれます。誰もが知っていることだが、マシンをハックできるのはほんの一握りだ。

第二に、もしクラッカーが加盟店の口座にアクセスできたとしても、新しい財布はSMSで送られたコードを入力して認証されなければならないため、別の財布に出金を振り向けることはできない。つまり、アカウントの電話所有者へのアクセス権も必要です。

3つ目は、IPによるフィルタリングを設定し、特定のIPアドレスからの認証のみを許可することです。

 
Vasiliy Sokolov:

嘘つけ。まず、ログインを知ったところで、ハッキングには何ら役には立ちません。その一例がLinuxで、スーパーユーザは常にroot である。誰もが知っていることだが、マシンをハッキングできるのはごく一部。

第二に、もしクラッカーが加盟店の口座にアクセスできたとしても、新しい財布はSMSで送られたコードを入力して認証されなければならないため、別の財布に出金を振り向けることはできない。つまり、アカウントの電話所有者へのアクセス権も必要です。

第三に、IPによるフィルタリングを設定し、特定のIPアドレスからの認証のみを許可することができます。

ハッカーのような話か、アマチュアのような話か? まずAdminとRootは権限であり、ユーザーアカウントではありません。ハッカーはこの権利を得て、アカウントにアクセスしようとしているのです。

第二に、あなたを入力することにより、彼はあなたの場所を知っているだろう、もちろん、あなたが彼の手の届かないところにある場合、彼はあなたに興味がないだろうが、あなたは一つの国、さらには一つの都市にある場合、なぜ彼はあなたのSIMカードをコピーするまで、少なくともしばらくの間、あなたの友人にならない、例えば、ビールのためのコーヒーであなたを満たして、その後コピーが行うことはありません。そうすると、あまり力を入れなくても確認が通る、それが2つ目です。

そして3つ目は、IPによるフィルタリングはもちろん良いことですが、報われないこと、部外者よりも自分がBANされる可能性が高いということです。このIPフィルタリングは、私自身が実際に試してみたので、ご安心ください。再接続のたびにフィルターにIPを入力し直さないと入れないので、それを解消しました。または、ネットワーク全体を入力し、侵入者もブロックされません。

 
Alexey Busygin:

ハッカーとして、あるいはアマチュアとして発言しているのでしょうか?まず、AdminとRootは権利であり、ユーザーアカウントではありません。ハッカーは、アカウントにアクセスするためにこの権利を得ようとしている、それが第一です。

第二に、あなたを入力することによって、彼はあなたの場所を知っている、もちろん、あなたが彼の手の届かないところにある場合、彼はあなたに興味を示すことはありませんが、あなたは一つの国、さらには一つの都市にある場合、なぜ彼はあなたのシムをコピーするまで、少なくともしばらくの間、あなたの友達になることはありません。そうすると、あまり苦労せずに確認が通る、これが2つ目のポイントです。

そして3つ目は、IPによるフィルタリングは確かに良いことですが、報われない、部外者よりも自分自身をBANする可能性が高いということです。このIPフィルタリングは、私自身が実際に試してみたので、ご安心ください。再接続のたびにフィルターにIPを入力し直さないと入れないので、それを解消しました。あるいは、ネットワーク全体に入り込むと、侵入者もブロックされなくなります。

ちなみに、IPフィルタリングはホワイトアドレスでないと使えないと、設定ページに書いてあります。

AdministratorとRootはまさにユーザーアカウントであり、独自のディレクトリとデータを持ちます。rootは、特にセキュリティ上の理由から、linuxシェルのログインウィンドウには表示されませんが、rootとして自由にコンソールに座って好きなことをすることができます。

コピーSIMなんて言ってるのはナンセンス。パスポートを持ってオペレーターのオフィスに直接申し込み、SIMカードの復元を依頼すれば、本当にコピーすることができます。新しいカードが発行され、古いカードは自動的にブロックされます。

 
Vasiliy Sokolov:

ちなみに、IPフィルタリングはホワイトアドレスの場合のみ利用可能で、設定ページにもそのように記載されています。

AdministratorとRootはまさにユーザーアカウントであり、独自のディレクトリとデータを持ちます。rootは、特にセキュリティ上の理由から、linuxシェルのログインウィンドウには表示されませんが、rootとして自由にコンソールに座って好きなことをすることができます。

コピーSIMなんて言ってるのはナンセンス。パスポートを持ってオペレーターのオフィスに直接申し込み、SIMカードの復元を依頼すれば、本当にコピーすることができます。新しいカードが発行され、古いカードは自動的にブロックされます。

最近alibabaに行ったか? SIMをコピーするための端末がいっぱいあって、最大10個の番号が記録されたユニバーサルSIMがいっぱいある。携帯電話を2台持ち歩かなくて済むように、自分でも買おうと思っていたんです。まだ前世紀にいるのかよ。

管理者とルートは権利であり、アカウントではありません。単純な話、システムがパーミッションのルールを作るときに、自動的にユーザーとルートのアカウントが作られます。 私のPCには複数のアカウントがあり、あるエリアには管理者、編集するプログラム、別のエリアにはゲーム、第三には管理者、第四にはインターネットがあります。これは、すべてのプログラムとそのサービスが塊で実行されず、メモリに負担をかけず、連続した一連のプロセスを構築しないようにするために、私が行ったことです。そして、このために私自身が割り当てられた、どのようなアカウントどの権利を使用する必要があり、どのような追加の権利を付与する必要があり、必要なときに権利dopislavlのルールです。だから、おとぎ話は自分の中だけに留めておいてください。どのアカウントもAdministratorやrootの権利を得ることができますが、この権利を得ることができるのはローカル管理者のみです。

ホワイトアドレス、グレーアドレスとは何ですか?

すべてのIPv4 IPアドレスは、プライベート/ローカル/内部(「グレー」と呼ばれる)とパブリック/グローバル/外部(「ホワイト」と呼ばれる)に分かれています。

だから私は、このIPフィルタリングはでたらめだと言っているのです。

 
Alexey Busygin:


第二に、彼があなたのところに来たとき、あなたの位置がわかります。もちろん、あなたが彼の手の届かないところにいれば、彼はあなたに興味を示さないでしょうが、もしあなたが同じ国、さらには同じ街にいるなら、しばらくの間、あなたの友達になりませんか。少なくとも、コーヒーであなたに会い、ビールを飲むために、例えばあなたのSIMカードをコピーするまで、コピーしたことは、何の意味もありません。そうすると、あまり力を入れなくても確認が通る、それが2番目です。


だから、あなたのお金を盗むために必要な、そんな「友達」は持たないでください。

 
Alexandr Saprykin:

だから、あなたのお金を盗むために必要な「友達」を持たないでください。

例えば、私があなたに「友達になってください」と言ったら、あなたは断りますか?いや!あと、同級生とか同じ庭に住んでるとか、仲の良い友達って意味じゃないでしょ。
 
Alexey Busygin:
ネットでやりとりする相手を全員知っていますか? 例えば、私があなたの友達に追加してくださいと、オーバーグロウを送ったら、あなたは拒否しますか?いや!あと、一緒に勉強した友達とか、同じ庭に住んでいる友達という意味ではないでしょう。

どうしてそうしないと思うんだ?)

オンラインでチャットする相手とは、全員ビール・コーヒーを飲むのでしょうか?それこそ、カフェで待ち合わせをして、SIMカードをコピーするとか。

 
Alexandr Saprykin:

どうしてそうしないと思うんだ?)

オンラインでチャットする相手とは、全員ビール・コーヒーを飲むのでしょうか?それこそ、カフェで待ち合わせして、そこでSIMをコピーするとか、書いてましたね。

いや!なるべく顔を合わせないようにしているんです。

あなたはすでに私の友人です、私はあなたがこのメッセージの後に私を削除することはないと思います。

このフォーラムのユーザーと、打ち合わせをしたことがある、とだけ言っておきましょう。そして、私が出会った人たちが悪意を持っているというわけではありません。でも、詐欺師の話なので、警戒心が一番の味方ということです。