Невозможная Задача на собеседовании. Или нет?

123 4
Оптимизайка
На сайте с 11.03.2012
Offline
396
#11
miltorg:
То есть доступ не полный? Я так понял из задания что доступ должен быть полный ко всему.

Полный. Читайте свое задание вимательно:

если получают доступ к исходникам или полный̆ доступ к базе данных

"Или", а не "и"

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
[Удален]
#12
Оптимизайка:
Полный. Читайте свое задание вимательно:

"Или", а не "и"

Я уточнял. Но там девушка принимает ответы. Она не знает. Я решил что имеется в виду полный доступ ко всему.

Иначе как наоборот? Шифровать код файлов?

---------- Добавлено 25.09.2017 в 17:13 ----------

Кстати. Это тестовое задание для начинающего. Мало того написано что можно вообще без опыта

---------- Добавлено 25.09.2017 в 17:15 ----------

А второе задание - была вёрстка.

Рисунок - более 100 элементов. На английском языке.

И срок - неделя! Это для теста! Неделя.

Aisamiery
На сайте с 12.04.2015
Offline
319
#13
miltorg:

Рисунок - более 100 элементов. На английском языке.
И срок - неделя! Это для теста! Неделя.

Вы когда на собеседование пришли не сказали что вы miltorg с серча? А то может глумились?😂

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Z
На сайте с 24.11.2008
Offline
183
#14

какие нафиг собеседования, коньки в бас и на море гоу!

бедронка ждеть! парковки пылятся! полячки потеють!!11

p.s. мы его теряем! :D

...по задаче - могут задаваться и неразрешимые, дабы посмотреть на реакцию соискателя и его дальнейшее поведение...

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
miltorg:
Сегодня на собеседовании

— Вас раньше обвиняли в попытках программирования?

— Вы ранее привлекались за хранение данных в глобальных переменных?

— Вы когда-нибудь делали .Net за деньги?

— Найдите точку G бинарным поиском

— Какой результат выполнения команды git push me and then just touch me till I can get my satisfaction, satisfaction?

— Какой из циклов быстрее, for, while или правило буравчика?

— Вы моете руки перед правкой кода на продакшне?

— Напишите простейшую операционную систему, уложитесь в 140 символов (работа оплачиваемая - 2 евра).

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 13.10.2014
Offline
171
#16

задача на сообразительность.

получить доступ к исходникам != получить рутовый доступ к серверу.

допустим, сайт лежит по адресу

/var/www/useraccount/data/www/yoursite.com/

все ключи и соль, можно спрятать по адресу, допустим

/etc/anykey/key.cfg

выдав доступ ридонли и только для апача.

всё.

теперь, даже если человек получит доступ к исходникам, он не сможет считать ключ, если он получит базу, он не сможет ее расшифровать, не имея ключа

MC
На сайте с 06.08.2014
Offline
26
#17

Кажется, в Эмбрии (но это не точно) на собеседованиях спрашивали "Вы могли бы убить человека ради работы?"

...по задаче - могут задаваться и неразрешимые, дабы посмотреть на реакцию соискателя и его дальнейшее поведение...

как человек, который провел не один десяток собеседований, плюсую - зачастую важна не правильность ответа а реакция соискателя на стресс и другие раздражители ))

MeCash (https://mecash.ru) - проверенная платформа для монетизации контент-проектов skype: mecash_ru (skype:mecash_ru?add)
H
На сайте с 09.12.2009
Offline
57
#18
silicoid:
задача на сообразительность.

получить доступ к исходникам != получить рутовый доступ к серверу.
допустим, сайт лежит по адресу
/var/www/useraccount/data/www/yoursite.com/
все ключи и соль, можно спрятать по адресу, допустим
/etc/anykey/key.cfg
выдав доступ ридонли и только для апача.

всё.
теперь, даже если человек получит доступ к исходникам, он не сможет считать ключ, если он получит базу, он не сможет ее расшифровать, не имея ключа

Вопрос в задание надо уточнить: доступ к исходникам где - на продакшен сервере или исходники попали в руки пакетом?

Если исследователь получил доступ к серверу жертвы и зашел в директорию /var/www/useraccount/data/www/yoursite.com/, то он может изменить код, дописать перехват вывода буфера, складывать уже расшифрованные данные куда угодно и делать с ними что угодно.

Иначе же да, так можно сделать, Maria DB поддерживает шифрование таблиц с помощью SSL ключа (файла)

ТС, вот тут подробнее https://mariadb.com/kb/en/mariadb/table-encryption/

S
На сайте с 23.05.2004
Offline
315
#19

У Близард какая то хитрая система хранения данных распределением ключей и проверок по серверам. Т.е. взломав даже сервер авторизации, дальше пройти нельзя.

Но вообще странные собеседования, где один из вопросов уровня гуру безопасности, а потом про верстку спрашивают.

Это просто подпись.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#20
Stek:
вообще странные собеседования, где один из вопросов уровня гуру безопасности, а потом про верстку спрашивают.

Вполне нормальные, третий вопрос наверное был "ну столы то хоть протирать умеете?" 😂

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий