[ Príspevkov: 7 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
VB-bezpečnosť

Registrovaný: 30.06.07
Prihlásený: 24.07.12
Príspevky: 528
Témy: 84 | 84
Bydlisko: košice
NapísalOffline : 18.05.2009 22:57 | VB-bezpečnosť

Zdravím mám otázku ohľadom bezpečnosti na vb, je bezpečne keď mam nejaký program, napr. stále uploadne súbor na môj web cez ftp... či sa dá nejako zistiť to heslo cez ktoré sa to uploaduje, alebo pracujem z DB a tiež sú tie hesla v programe...


Offline

Skúsený užívateľ
Skúsený užívateľ
VB-bezpečnosť

Registrovaný: 11.01.09
Prihlásený: 25.04.26
Príspevky: 1399
Témy: 10 | 10
Bydlisko: Hrinova
NapísalOffline : 19.05.2009 8:02 | VB-bezpečnosť

Máš tie heslá normálne nešifrované v programe? Ak áno, je to otázka niekoľkých sekúnd nájsť ho.
Vo W32DASM (napríklad) ľahko zistíš všetky reťazce použité v programe.

VB-bezpečnosť

Navrhoval by som použiť nejaký zložitejší šifrovací algoritmus (čím zložitejší, tým dlhšie bude trvať crackerovi zistenie). Neochrániš tým svoju aplikáciu úplne, ale určite lepšie, ako vôbec.


Offline

Čestný člen
Čestný člen
VB-bezpečnosť

Registrovaný: 17.10.06
Prihlásený: 08.01.11
Príspevky: 1752
Témy: 17 | 17
NapísalOffline : 19.05.2009 8:34 | VB-bezpečnosť

plus namiesto ftp by som pouzil sftp.


_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Offline

Užívateľ
Užívateľ
VB-bezpečnosť

Registrovaný: 19.09.06
Prihlásený: 19.02.26
Príspevky: 749
Témy: 31 | 31
Bydlisko: Ružomberok&...
NapísalOffline : 20.05.2009 16:39 | VB-bezpečnosť

Nemyslim ze ma nejaky rozumny vyznam skladovat hesla hoci aj sifrovane v programe, kedze skor alebo neskor ich aj tak bude musiet niekam desifrovat, kedze sa prihlasuje na ftp pomocou toho hesla v plaintexte. Skor by som zvolil moznost pri starte programu zadat tie udaje.


Offline

Užívateľ
Užívateľ
VB-bezpečnosť

Registrovaný: 30.06.07
Prihlásený: 24.07.12
Príspevky: 528
Témy: 84 | 84
Bydlisko: košice
Napísal autor témyOffline : 20.05.2009 17:53 | VB-bezpečnosť

ale proste keď pri každom spustení sa zapíšu nejaké udaje(čas, meno pc...) do mojej DB..


_________________
PC1: Core2Duo E4300 @2.6GHZ, 4COREDUAL-SATA2, RAM Kingston 2GB 667mhz, ATI R3650 512MB DDR2, WD 320GB SATAII, Asus VW192S [19" LCD]
PC2: AMD Duron 2ghz, Asus A7s8x-mx, 768MB DDR, FX5200, 80GB IDE
Offline

Užívateľ
Užívateľ
VB-bezpečnosť

Registrovaný: 02.11.08
Prihlásený: 10.08.12
Príspevky: 85
Témy: 1 | 1
NapísalOffline : 21.05.2009 11:28 | VB-bezpečnosť

pouzit nejaky sifrovaci algoritmus a ked budes heslo desifrovat tak ho neukladat do ziadnej premennej (proste iba vyvolat funkciu na desifrovanie vo vnutri funkcii, cez ktoru sa budes pripajat na ftp:
priklad:
dim sifrovaneMeno as string="xDaF"
Dim sifrovaneHeslo as string="#52DF4F4WD"

'Ako bude vyzerat funkcia: SaveToFtp(server,meno,heslo,subor)
'ako vyvolas funkciu
SaveToFtp(server,desifruj(meno),desifruj(heslo),subor)

edit:
mozes to skombinovat s My.Settings ..


Offline

Skúsený užívateľ
Skúsený užívateľ
VB-bezpečnosť

Registrovaný: 11.01.09
Prihlásený: 25.04.26
Príspevky: 1399
Témy: 10 | 10
Bydlisko: Hrinova
NapísalOffline : 21.05.2009 11:41 | VB-bezpečnosť

Volať funkciu s parametrom, ktorý je vlastne dešifrované heslo, je to isté, ako ho mať uložené. Stačí debugovať program, vyhľadať, kde sa volá funkcia SaveToFtp a prečítať si tretí parameter --> heslo.
stopa27 poradil správne. Heslo načítavať cez edit (textové pole), napríklad.


 [ Príspevkov: 7 ] 


VB-bezpečnosť



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Problem s VB 2008 ".vb" do ".exe"

v Ostatné

2

695

19.10.2010 14:25

walther

V tomto fóre nie sú ďalšie neprečítané témy.

bezpecnost

v Backend

6

704

05.02.2008 16:27

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť obrázkov

v Backend

8

697

10.01.2009 21:08

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť videa

v Krčma

11

757

30.01.2012 9:39

TESLA

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť COOKIE

v Backend

17

1194

25.10.2008 14:02

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť webu

v Ostatné

1

397

22.02.2016 19:08

chrono

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť $_COOKIE

v Backend

29

715

18.11.2014 19:02

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť Windows

v Antivírusy a ochrana

7

743

17.11.2015 13:33

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

akú bezpečnosť

v Firewally a bezpečnosť

18

2535

06.08.2007 13:05

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

SKYPE bezpečnosť

v Sieťové programy

3

1302

07.05.2010 15:32

tonky51

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost stranky

v Backend

5

503

24.08.2013 22:04

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost routeru

v Firewally a bezpečnosť

1

841

28.11.2009 11:32

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť MYSQL

v Backend

2

639

15.03.2008 18:55

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

bezpečnosť webu

v Backend

12

680

18.02.2013 15:18

PepperSK

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť ICQ

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Firewally a bezpečnosť

30

6102

19.08.2007 23:09

piskvorko

V tomto fóre nie sú ďalšie neprečítané témy.

Izreal/Jordánsko - bezpečnosť

v Diskusia

5

792

12.05.2018 10:01

Xaltotun



© 2005 - 2026 PCforum, edited by JanoF