folder Tahribat.com Forumları
linefolder Bilgisayarla İlgili Diğer Konular
linefolder Sadece Localde Çalışacak Bir Uygulamanın Güvenliğini Sağlayamıyorum



Sadece Localde Çalışacak Bir Uygulamanın Güvenliğini Sağlayamıyorum

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    zeybekustasi
    zeybekustasi's avatar
    Kayıt Tarihi: 24/Mayıs/2012
    Erkek

    Selamlar,

    Bi proje yapıyoruz. HTML tabanlı UI ağırlıklı web socket ile bi yerden datayı çekiyorum ekranda çeşitli animasyonlarla bunu gösteriyorum.

    Gelen data web socketten kişiye özel geliyor. Yani ben bu uygulamayı sattığımda kişilere unique id vereceğim. Web socket'ten gidip datayı alacak.

    Uygulama sunucu üzerinde çalışsın istemiyorum. Sunucu maliyeti bandwith vs uğraşmak istemiyorum. Aynı anda 1000 kişi aynı sunucu ve ip den web socket'e giderse IP banlasın vs istemiyorum.

    Tabi uygulama HTML tabanlı ve localde çalıştığı için KODUMU KORUYACAK HİÇ BİR GÜVENLİK ÖNLEMİM YOK. Adam unique ID'yi değiştirince çat diye kendi  datasına erişir zaten.

    Ben ne yapmam gerekir bu durumda. HTML kodunun çalınmasını engelleyecek hiç bir yöntem tavsiye bi şey olur mu?

    Teşekkürler. 

    zeybekustasi tarafından 31/Oca/23 01:01 tarihinde düzenlenmiştir

    https://www.youtube.com/watch?v=WC3-71NKwPw
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    juniourfalcon
    juniourfalcon's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek

    Html kodlarını şifreleyebilirsin

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    karakutu
    karakutu's avatar
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    Fazla anlamam ama Token filan kullansan?


    Mevzu derin | Papikolas Planet
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EnableTurk
    EnableTurk's avatar
    Kayıt Tarihi: 29/Eylül/2007
    Erkek

    HTML değil de Node, React gibi teknolojileri kullansan daha iyi olur gibi.


    seni 4 kere döverim yarın 🤙
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    zeybekustasi
    zeybekustasi's avatar
    Kayıt Tarihi: 24/Mayıs/2012
    Erkek
    juniourfalcon bunu yazdı

    Html kodlarını şifreleyebilirsin

    Nasıl?


    https://www.youtube.com/watch?v=WC3-71NKwPw
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek

    Hocam,

    Tamamen intranette calisacaksa o zaman isin zor gibi duruyor. HTMLi encrypt edebilirisn -> https://www.html-code-generator.com/tools/html-encrypt-decrypt . Ama sen encrypt ettigin gibi adamda decrypt eder.

    Browserlarin dll metodlarin kullanan pluginleri var. IE nin ActiveX mesela. DLL icine kodunu gomup JS ile oradan caigrabilirsin. Tabi bu da acip okumasini engeller sadece. Obfuscatorda kullansan tam guvenlik saglamaz. Geri dondurebilecek araclar mevcut.

    Kodunun bazi kisimlarini serverinda tut hocam. Ve o kisimlar serverindan baska parcalari import etsin.


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    iskeltan
    iskeltan's avatar
    Kayıt Tarihi: 15/Haziran/2016
    Erkek

    electron js falan gibi bi framework ile desktop app'e cevir en temiz yontemi bu olur bence. ya da masaustu program yapabilecegin bi baska framework ile render ettirt boylece kapatmis olursun


    duanla yasamadim ki bedduanla oleyim - Arif
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    adiga
    adiga's avatar
    Kayıt Tarihi: 09/Kasım/2020
    Erkek

    Zamanında bir program yazdım ve bende bu sorundan muzdariptim. Programım şirketin tüm kullanıcıları tarafından kullanılacaktı. web tabanlı bir programdı ASP ile yazmıştım. online çalışsın istemiyordum (internet kesintileri, sunucuda oluşan sorunlar yüzünden vb) bende şirkete bana bir bilgisayar vermesini istedim. bilgisayara IIS yükledim yazılımı da buraya koyup localden çalıştırdım. fakat güvenliğini nasıl sağlayacaktım?

    bunun için şöyle bir çözüm buldum. IIS kurduğum bilgisayarın hdd seri numarasını programda eşleştirdim. başka bir bilgisayara yüksense bile dosyalar çalışmayacaktı ve bu eşleştirmeyi de saklamaya çalıştım. gayet kullanışlı oldu...

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FrodoTheYuzuksuz
    FrodoTheYuzuksuz's avatar
    Kayıt Tarihi: 17/Ekim/2021
    Erkek

    Unique ID ile beraber secret code + api key iste, sıkıntı kalmaz. Çoğu uygulama bu şekilde çalışıyor zaten. Birde şifreleme uygulamaları var, onlar ile kaynak kodu biraz daha gizleyebilirsin.


    Acı Çekene Saygı
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Elif - Efe
    rakkoc
    rakkoc's avatar
    Kayıt Tarihi: 19/Aralık/2003
    Homo

    Hocam firmaya firewall, antivirus almayalim maliyet oluyor. Hacker amcalardan da ricada bulunalim maliyet olmasin diye saldiri yapmasinlar :D 

    websoket de local de calisacak dimi ? ona sadece bir uid verme de bir de user auth koy o zaman. Oradan alırsın güvenliği. uid yerine basic auth kullanırsın. 


    Bu aralar fazla yogunum. Unuttugum seyler oluyorsa affola. DM vs atın.
Toplam Hit: 833 Toplam Mesaj: 10
koruma