Godinu dana portala

Prijedlozi, komentari, kritike i sl. vezano uz portal.

Moderator/ica: Moderatori/ce

Re: Godinu dana portala

PostPostao/la iugrina » 05 pro 2008, 21:31

ukratko: nacin da zastitis podatke koje saljes prema nekom racunalu
i koje primas s tog racunala te provjeris identitet racunala na koje se spajas

http://en.wikipedia.org/wiki/Transport_Layer_Security
Gentoo, vanilla kernel, openbox, pypanel, conky, vim, irssi, rtorrent, comix, gajim, quodlibet, mpd, mplayer, ...
iugrina
 
Postovi: 32
Pridružen/a: 13 stu 2008, 10:06
Lokacija: Split
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Gentoo

Re: Godinu dana portala

PostPostao/la Grof » 05 pro 2008, 22:29

iugrina je napisao/la:ukratko: nacin da zastitis podatke koje saljes prema nekom racunalu
i koje primas s tog racunala te provjeris identitet racunala na koje se spajas

http://en.wikipedia.org/wiki/Transport_Layer_Security


Dobro, ne pretjeruješ li ti malo sa tom zaštitom podataka... pa nismo banka, a ni MasterCard... ;)
Pronađi društvo, zaigraj neku društvenu igru, pogledaj na IGRANJE.org
EPIC: "...jer, zamislite, nema grafičkog sučelja na koje ste navikli, već se radi u terminalu i pišu naredbe kao što to rade pravi hakeri u filmovima. Linux=hacker."
Avatar
Grof
Site Admin
 
Postovi: 9131
Pridružen/a: 04 pro 2007, 08:00
Lokacija: Zagreb
Podijelio/la zahvalu: 38 puta
Primio/la zahvalu: 67 puta
OS: openSUSE 12.3 KDE

Re: Godinu dana portala

PostPostao/la iugrina » 06 pro 2008, 13:16

a hebemu, zar se nitko od vas ne spaja na forum preko neke mreze
koja nije njegova? sta ne setate okolo s laptopima?
pa jedan obican mitm i ode sifra. i onda neko drugi pod vasim imenom
sere po forumu.

meni samo nije jasno zasto ja moram opravdavati ssl/tls :?

dajte vi meni jedan razlog, osim utroska od 10min, zasto ne bi imali ssl/tls
Gentoo, vanilla kernel, openbox, pypanel, conky, vim, irssi, rtorrent, comix, gajim, quodlibet, mpd, mplayer, ...
iugrina
 
Postovi: 32
Pridružen/a: 13 stu 2008, 10:06
Lokacija: Split
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Gentoo

Re: Godinu dana portala

PostPostao/la Grof » 06 pro 2008, 15:33

iugrina je napisao/la:a hebemu, zar se nitko od vas ne spaja na forum preko neke mreze
koja nije njegova? sta ne setate okolo s laptopima?


Ne, ja sam takve gluposti prerastao...davno... 8-)
u životu se, eto bavim pametnijim stvarima i ne kradem od drugih što nije moje ;) (možda zato jer nebih volio da netko drugi to radi meni)
Pronađi društvo, zaigraj neku društvenu igru, pogledaj na IGRANJE.org
EPIC: "...jer, zamislite, nema grafičkog sučelja na koje ste navikli, već se radi u terminalu i pišu naredbe kao što to rade pravi hakeri u filmovima. Linux=hacker."
Avatar
Grof
Site Admin
 
Postovi: 9131
Pridružen/a: 04 pro 2007, 08:00
Lokacija: Zagreb
Podijelio/la zahvalu: 38 puta
Primio/la zahvalu: 67 puta
OS: openSUSE 12.3 KDE

Re: Godinu dana portala

PostPostao/la iugrina » 06 pro 2008, 18:24

hehe. jos da sam mislija na kradju.

kad kazem da mreza nije moja onda mislim na:
stud. dom, fakultet, mreze na konferencijama, mreza kod
poznanika, neki gradski hotspot, ...

nije nuzno krasti tudje mreze da ostanes bez podataka,
a mislim da jako malo korisnika ovdje zna postavit
vpn ili ssh socks proxy, kroz koji ce tunelirati podatke
kad se nadju na mrezi koja nije njihova.
Gentoo, vanilla kernel, openbox, pypanel, conky, vim, irssi, rtorrent, comix, gajim, quodlibet, mpd, mplayer, ...
iugrina
 
Postovi: 32
Pridružen/a: 13 stu 2008, 10:06
Lokacija: Split
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Gentoo

Re: Godinu dana portala

PostPostao/la Sokac » 07 pro 2008, 11:45

Mislim da SSL na forumu nema potrebe. SSL je i skup, preko 400 kn godišnje (rapidssl).

Da će ti netko hoće pokupiti username i lozinku, ne vjerujem. I preko SSL-a opet nisi 100% siguran (što se prijenosa podataka tiče - jesi), možda postoji neki keyloger, malware i sl. na tvom računalu ili skripta na serveru zapisuje sve lozinke bez enkripcije (što nema) itd...
No more tears, no more tears
If we live for a hundred years
Amigos no more tears
Avatar
Sokac
Site Admin
 
Postovi: 1115
Pridružen/a: 11 pro 2007, 23:33
Lokacija: Osijek
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
Spol: M
OS: Arch

Re: Godinu dana portala

PostPostao/la iugrina » 07 pro 2008, 14:18

hmmmmm. vi ocito niste najbolje upuceni u sigurnost.
kako to da mi nitko nece pokupiti sifru? pa trenutno
imas miljun script-kidija (wannabe h4x0ra) po domovima
i ostalim mjestima koje sam prije spomenuo.

osobno poznajem nekoliko ljudi koji kupe sifre
gdje god stignu i objavljuju ih na netu kao
wall of shame/sheep.

netocno je da je potrebno platiti ssl certifikat. postoje
takozvani self-signed certifikati koje napravis sam
i potpises sam, a postoji i cacert.org .

znaci: jos uvijek mi niste dali nijedan valjan razlog za
nekoristenje ssl-a osim lijenosti

da sam 100% siguran s bilo kakvom zastitom, nisam!
ali ako mogu povecati razinu zastite, besplatno
i uz malo muke, zasto ne?
Zadnja izmjena: iugrina; 07 pro 2008, 17:35; ukupno mijenjano 1 put/a.
Gentoo, vanilla kernel, openbox, pypanel, conky, vim, irssi, rtorrent, comix, gajim, quodlibet, mpd, mplayer, ...
iugrina
 
Postovi: 32
Pridružen/a: 13 stu 2008, 10:06
Lokacija: Split
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Gentoo

Re: Godinu dana portala

PostPostao/la 4ndY » 07 pro 2008, 14:55

Iugrina, slažem se s tobom da sigurnosti nikad dosta... ali ja, a ni (izgleda) drugi ovdje ne shvaćaju ovo kao veliku prijetnju. No opet, vrlo je moguće da smo neupućeni, odnosno neupućen (ne znam za druge) u to. Napiši ovdje ukratko kako se to implementira, pa će se netko od admin(a) vjerojatno pozabavit time ako uopće imaju ssh ili sličan pristup serveru i ovlasti.
A možda i neće, ali do sad su svi ovdje bili razumni i otvoreni za prijedloge, pa možda prođe ;)
A neutron walks into a bar; he asks the bartender, 'How much for a beer?' The bartender looks at him, and says 'For you, no charge.'
Avatar
4ndY
 
Postovi: 3546
Pridružen/a: 15 svi 2008, 18:05
Lokacija: ZG <-> KZ
Podijelio/la zahvalu: 57 puta
Primio/la zahvalu: 112 puta
Spol: M
OS: Fedora/KDE

Re: Godinu dana portala

PostPostao/la Tux Slave » 07 pro 2008, 20:04

Ja nikad neću prihvatiti certifikati ako nije iz nekog poznatog izvora. Isto tako znam puno informatički obrazovanih ljudi koji isto tako nebi prihvatili. Ako ćeš ti platiti za certifikat nema problema. Evo jedan koji bi prihvatio:
http://www.verisign.com/ssl/buy-ssl-certificates/extended-validation-pro-ssl-certificates/index.html
Avatar
Tux Slave
 
Postovi: 519
Pridružen/a: 25 ožu 2008, 14:47
Lokacija: Nova Gradiska
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
Spol: M
OS: Fedora 10 - KDE 4.2.x

Re: Godinu dana portala

PostPostao/la iugrina » 07 pro 2008, 21:22

4ndY je napisao/la:Iugrina, slažem se s tobom da sigurnosti nikad dosta... ali ja, a ni (izgleda) drugi ovdje ne shvaćaju ovo kao veliku prijetnju. No opet, vrlo je moguće da smo neupućeni, odnosno neupućen (ne znam za druge) u to. Napiši ovdje ukratko kako se to implementira, pa će se netko od admin(a) vjerojatno pozabavit time ako uopće imaju ssh ili sličan pristup serveru i ovlasti.
A možda i neće, ali do sad su svi ovdje bili razumni i otvoreni za prijedloge, pa možda prođe ;)


kao sto i kazes, a ja nisam razmisljao o tome,
pitanje je da li je na server moguce staviti self-signed certifikat.
ako jest rado cu objasniti kako se radi jedan takav certifikat
ili kako ga napraviti preko cacert.org
Gentoo, vanilla kernel, openbox, pypanel, conky, vim, irssi, rtorrent, comix, gajim, quodlibet, mpd, mplayer, ...
iugrina
 
Postovi: 32
Pridružen/a: 13 stu 2008, 10:06
Lokacija: Split
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
OS: Gentoo

PrethodnaSljedeća

Natrag na Linux Za Sve

Na mreži

Trenutno korisnika/ca: / i 0 gostiju.

TimIzbriši sve kolačiće