|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Интересно, Как смотрят хакеры на платформу нет ? Есть ли там какието глобальные дыры ? Есть ли вирусы под платформу ? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 14:38 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
во тя вопросы волнуют.... )))))) Расслапься ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 17:08 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Скажем так, если выходят к Framework патчи, значит есть проблемы. Ну а где их нет? Про вирусы под .Net не слышал, но думаю, что написать такой не проблема - проблема в том, что платформа ещё не широко распространена и смысла в этом немного. Так же как и писать вирус, собственно. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 17:11 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Да и это правда! Но данный вопрос волнует не только меня! Есть какието стати по безопасности .NET ?? Если есть подскажите ссылку ! ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 17:26 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
А какая конкретно безопасность вас интересует? В целом .Net тесно интегрирован с Windows, но имеет и свои возможности по настройке безопасности (см. Администрирование в панели управления Windows), т.е. нужно задать вопрос конкретнее. Кроме того, у разных приложений она настраивается по-разному - например, у web-приложений и у WinForms приложений. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 17:34 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Хм... довольно интересный тред может получиться. Меня давно интересуют вопросы безопасности для ASP.NET приложений, запущенных на IIS 6.0 (6.5 в XP SP2?). Попадалось несколько статей именно по работе с дефолтовыми директориями IIS, но хотелось бы побольше инфы о защите своих сайтов. Кто что посоветует? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 18:01 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Я, к сожалению, писал asp.net приложения исключительно для локальной сети под доменом Win NT. Так что аутентификация Windows там вполне всё разруливала. Особенности реализации этого подхода по-моему легко найти в сети, да издесь я писал об этом не раз, на форуме по asp.net. Анонимная аутентификация тоже понятна. А вот другие широко распространённые подходы и сам не прочь услышать - конкретно для внешних сайтов. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 18:07 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
+Реализация доступа с помощью форм тоже широко освещалась на форуме. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 18:07 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме. Ну а кроме аутентификации? Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 18:11 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Я лично слышал на одном из форумах по ASP что при работе с ним открывается большая возможность Buffer Over Flow! Тоесть полное владение удаленным компом. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2007, 18:51 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
PhoenixNET hDrummer+Реализация доступа с помощью форм тоже широко освещалась на форуме. Ну а кроме аутентификации? Например в пхп лучше не использовать register_global = on. А в .NET есть подобные правила? первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД) предлагается или хранить хэш или шифровать этоот момент очень часто упоминается ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 09:01 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
кстати, а что делает эта настройка в php? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 09:01 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
hDrummer первое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД) предлагается или хранить хэш или шифровать этоот момент очень часто упоминается Да, тоже встречал. Но во всех примерах пароли хранятся открыто в web.config или ещё где-то. Модуль для шифрования паролей в этих файлах нашёл, а вот что с хэшированием? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 10:42 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
hDrummerкстати, а что делает эта настройка в php? Включает поддержку глобальных переменных, если не ошибаюсь. Я php знаю на уровне "где-то видел" ;) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 10:46 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Скажу только, что в .net есть встроенная поддержка хэширования. Посмотрите классы Hash, Hashtable, HashAlgorithm... в MSDN. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 10:54 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Недавно видел сообщение в СМИ о первом(?) кроссплатформенном вирусе на платформе .NET. Работает и на РС с виндой и на виндовс мобаел, везде где Микрософт ткнул .NET. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 13:10 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
hDrummerпервое, что приходит в голову - не хранить в файлах конфигурации приложения (любого - asp.net или winforms) паролей к бд в открытом виде (особенно в контексте строк подключения к БД)почему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 14:08 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик. Вероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 14:51 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
PhoenixNET maXmoпочему? Пароль обычно один. И даёт его админ и доступ к конфигу имеют только админ и разработчик. Вероятно потому, что можно получить доступ к этим конфигам именно поэтому ... |
|||
:
Нравится:
Не нравится:
|
|||
13.03.2007, 14:59 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Не знаю, как хакеры. А вот для кракеров - .net просто халява. Еще не было ни одной софтины или обфускатора, которая создала серьезные проблемы при взломе. Спасибо IL. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 08:34 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Тоже правда, код достаточно прозрачен, не смотря на обфускацию. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 09:20 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
PhoenixNETВероятно потому, что можно получить доступ к этим конфигам, либо ловить пакеты и оттуда вытягивать параметры подключения?получить доступ можно ко всему. Не факт, что это что-то даст. Хешировать пароль к базе смысла нет, шифровать – хе – дешифруют. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 16:27 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
авторХешировать пароль к базе смысла нет это почему? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 16:30 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
потому что его следует предоставлять в исходном виде, это же пароль. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 17:07 |
|
Хакеры и платформа NET
|
|||
---|---|---|---|
#18+
Думаю, можно придумать сценарий, в котором некоторое промежуточное звено, будет сверять хэши пароля, введённого пользователем и хэш пароля к бд, решая, давать ли пользователю доступ к этой самой бд. Что-то типа трёхзвенки, + в том, что обмениваться клиент и промежуточное звено будет только хэшем. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2007, 17:16 |
|
|
start [/forum/topic.php?fid=20&msg=34385022&tid=1403529]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
others: | 312ms |
total: | 483ms |
0 / 0 |