- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Как обойти пароль в single - не подскажете?
Дописать init=/bin/sh как я уже и подсказывал. Учи матчасть!
Дописать init=/bin/sh как я уже и подсказывал. Учи матчасть!
Это не однопользовательский режим. Это просто модификация строки загрузчика.
Чукче все это уже объясняли - чукча опять не осилил прочитать? :)
сделать нестандартную защиту можно, на ее обход уйдет весьма много времени.
Зачем "нестандартную"? Криптография - вполне "стандартна", алгоритмы знают все. На обход уйдет не то что уйма времени - он может в принципе быть невозможен.
Вопрос только - а зачем? Если держать нелегал какой-то это одно. А если просто из-за паранойи - то другое.
Просто из-за цены данных. Не поверите - и такое бывает.
тогда севе ставится на контролируемой территории а не на площадке хз где
Мысль из области простой - данные представляющие ценность живут на сервере в офисе компании ,а веб-сервер забиарет их оттуда и на себе не хранит. Поток по идее должен быть не большой, если это данные, а не видео в формате HD.
можно попробовать на: см. "Шифрованная файловая система"
...на FreeBSD в дефолтном загрузчике можно выбрать загрузку в однопользовательском режиме без пароля...
интересная тема. много примеров, когда порталы воруют у их владельцев. каким образом можно защитить ценную информацию от копирования админом, в частности удаленным, если он не имеет физического доступа,
Ценная информация - например - порталы, уникальные скрипты, базы данных клиентов и пр. коммерческая информация, которая имеет РЕАЛЬНУЮ цену.
Мысль из области простой - данные представляющие ценность живут на сервере в офисе компании ,а веб-сервер забиарет их оттуда и на себе не хранит.
"В офисе компании" безопасней, чем в современном ДЦ с круглосуточной охраной, камерами наблюдения и т.п. и т.д. Не, может быть и так, конечно (сделайте свой ДЦ - что мелочиться) - но как быть тем 90%, у кого офис из пары комнат и даже нет своих личных Добрыней Никитичей? Им нечего защищать?
...на FreeBSD в дефолтном загрузчике можно выбрать загрузку в однопользовательском режиме без пароля...
Так все убого? Я, признаться, думал - это у них давно исправили. Но есть grub для таких неполноценных...
интересная тема. много примеров, когда порталы воруют у их владельцев. каким образом можно защитить ценную информацию от копирования админом, в частности даленным, если он не имеет физического доступа
Никак.
Если Вы дали кому-то более технически компетентному полный доступ к серверу - Вы не можете защитить от него гарантировано информацию в принципе.
Вы можете шифровать ценные разделы, а давая кому-то административный доступ - отмонтировать их предварительно. Но какой смысл это делать, если шифрованные разделы необходимы для нормальной работы сервера? Скорее всего, тогда администратор просто не сможет выполнить работу в рамках своего технического задания.
Это вопрос доверия. Вы должны полностью доверять тому, кому даете доступ к серверу. А вот защиту от тех, кому Вы доступа не давали - вполне может организовать грамотный администратор.
Это не однопользовательский режим. Это просто модификация строки загрузчика.
Да пофик. Если злоумышленник имеет локальный доступ, то он не будет цацкаться, а грубо залезет на сервер.
Вероятно я этим откровением разрушил твой идеальный мир, извини.
Да пофик.
Нет, не "пофик". Это dediс.ru - Ваш личный ресурс, а здесь извольте доказывать свои утверждения.
Примера как обойти загрузку в сингл - Вы так и не привели.
Если злоумышленник имеет локальный доступ, то он не будет цацкаться, а грубо залезет на сервер.
И получит шиш, если сервер действительно защищен. Как это сделать - писал выше в треде.
"В офисе компании" безопасней, чем в современном ДЦ с круглосуточной охраной, камерами наблюдения и т.п. и т.д. Не, может быть и так, конечно (сделайте свой ДЦ - что мелочиться) - но как быть тем 90%, у кого офис из пары комнат и даже нет своих личных Добрыней Никитичей? Им нечего защищать?
Читайте внимательно исходные! Защищать данные надо как раз от сотрудников ДЦ, ну или от системы "маски-шоу", пришедшей за сервером в ДЦ.
Читайте внимательно исходные! Защищать данные надо как раз от сотрудников ДЦ, ну или от системы "маски-шоу", пришедшей за сервером в ДЦ.
Для этого не нужно сервер ставить дома в углу и маскировать грязными носками.
Поставьте в нормальный ДЦ - никаких "маски-шоу" не будет, если соблюдаете закон. Да и работники нормального ДЦ не полезут на сервер - это редкие исключения все-таки (набрали голодных школьников/студентов и денег не плотют). От которых (равно как и от маски-шоу), кстати, вполне можно обезопасить себя - объясняли подробно выше.