




Hosting'in Projemi Çalmayacağına Veritabanlarıma Giriş Yapmayacağına Nasıl Emin Olabilirim?
-
HolyOne bunu yazdı
Databasede caesar shift yada xor gibi basit şifrelemelerin ötesinde bi şifreleme mümkün değil. Daha karmaşık olaylara girince indexed searchlerden vazgeçmek ve veriyi teker teker decode edip karşılaştırmak gerekir. Zaten web applicationunuz çözebiliyorsa onu ele geçiren başkası da çözer.
Kodlar için çeşitli obfocusator çözümler mevcut.
:D arkadas tıp okuyor, yazdıkların ona cince gibi gelmistir muhtemelen.
ayrıca ne caesar'ı, xor'u, oracle'da transparent data encryption diye bir olay var sanırım 10g sürümünden itibaren mevcuttu. AES256, 3DES168 algoritmalarını sunmasının yanısıra; indexlerde, join edilmis tablolarda, kolonlarda dahi islenebiliyor. sadece foreign key constraint bulunan kolonlarda yemiyor, onların da kendi encryption anahtarları bulunuyor zaten.
REKLAM BİTTİ.
-
Hocam eger kurumsal bir is yapacaksan aldigin onlemlerin disinda, hosting firmasiyla adini tam hatirlamiyorum gizlilik anlasmasi imzalayabilirsin. Bilgiler sizarsa sende onlari sizdiririsin sonra..
-
yerli bir proje ise yabanci firmalarla calis,
kurumsal duzeyde calisan yabanci firmalarla tabi buda maliyetini arttiracaktir.
-
senin sistemine bakmayacak hosting firmalarıyla çalış :)
-
Hosting ultra güvensiz. Adamın önünde sistem. İki tık ile herşeyini öğrenir ya da kopyalar senin ruhun duymaz.
Sanal serverda aynı. Yönetici hesabı ilgili serverda tüm hesapların masaüstlerini bile aynı anda görebiliyor. O da iki tıkla herşeyi öğrenir.
Dedicated server belki. Sonuçta şifreyi unuttuğun zaman bile adamlar ile temasından sonra yeni şifre oluşturuyorsun. Planlı bir elektrik kesintisinde herşeyini öğrenebilir. Elektrik kesintisine kalmadanda belki öğrenebilir. Burası belirsiz işte, arada kalan birşey.
Colocation ile serverına çeşitli fiziksel erişim korumaları ekleyebilirsin. Sonuçta kiralık değil senin aygıtın. Nitekim bunun için fiziksel olarak satın alabileceğn hazır sistemler piyasada var.
Evde hosting yapabilirsin. Yavaş ve pahalı ve kurması zahmetli olur. Ama güzel olur. Evine çok güzel bir dekor olur. Kimsede bi bok öğrenemez. Anca evine girmeliler. Hırsızdan korunma başlı başına ayrı konu.
Datacenter kuruyon hacı orada götürüyon işleri. :D Çok büyük proje ise çok para getirecekse maliyetleri karşılayacaksa bu da bir ihtimal tabiki. Ciddi projelerde olması mümkün. Çok örneği var. En popüler irili ufaklı tüm bankalar. :D
-
Andrei bunu yazdıHolyOne bunu yazdı
Databasede caesar shift yada xor gibi basit şifrelemelerin ötesinde bi şifreleme mümkün değil. Daha karmaşık olaylara girince indexed searchlerden vazgeçmek ve veriyi teker teker decode edip karşılaştırmak gerekir. Zaten web applicationunuz çözebiliyorsa onu ele geçiren başkası da çözer.
Kodlar için çeşitli obfocusator çözümler mevcut.
:D arkadas tıp okuyor, yazdıkların ona cince gibi gelmistir muhtemelen.
ayrıca ne caesar'ı, xor'u, oracle'da transparent data encryption diye bir olay var sanırım 10g sürümünden itibaren mevcuttu. AES256, 3DES168 algoritmalarını sunmasının yanısıra; indexlerde, join edilmis tablolarda, kolonlarda dahi islenebiliyor. sadece foreign key constraint bulunan kolonlarda yemiyor, onların da kendi encryption anahtarları bulunuyor zaten.
REKLAM BİTTİ.
şöyle bir yorum buldum:
genel olarak i$ledigi kodun source'a donu$turuldugu zaman arkasinda yatan algoritmayi mumkun mertebe en az ortaya sermesi icin cabalayan yazilim ce$idi. koda ek anlamsiz ama kod aki$ini bozmayan instruction'lar eklemek, variable name'leri birbirine benzer yapmak (a1,a2,a3 gibi), loop'lari acmak (bkz: unroll loops), if'leri loop'a cevirmek (evet evet) gibi teknikleri mevcuttur.
encryption ise genelde reverse engineering'i sadece geciktiren tuz biberdir.kısaca kodu rahatça okunamayacak hale getirmek sanırım ama yine de bir çözüm değil sanıyorum, ki bakası yoksa da adamın bakar öyle gizlenmeye çalışılmış bilgiler görünce :)
neyse bunu araştırmaktan vazgeçtim. öyle bir şey olduğu zaman artık türkiye'deki büyük sitelere ev sahipliği yapan hosting şirketlerinden birini tercih ederim.
domain işi için de aynı şey geçerli mi? aynı riskler vesaire? (onu da artık türkiye'deki büyük sitelere aracı olmuş firmalardan mı alayım? :) )
-
Birisi de server kirala veya kendi serverını kur dememiş şaşırdım doğrusu
Gözümden kaçmış da olabilir hayır tekrar okuyum bi dk
edit: Herkes demiş tabiki şaşırmadım okuduğumu anlayamıyorum çünkü :(
-
İşte bu yüzden sözleşme yaparak hosting, cloud, dedicated satıyoruz.
-
Merdiven altı hosting firmalarında firma kendi yapmasa dahi bu risk var.
Onun dışında güvenilir hosting firmalarımızda yok değil. Hosting alacaksan Datacenterın bizzat kendisinden almanı tavsiye ederim. Adamların umrunda olmaz projelerin.
Ayrıca bu tür özel hizmet veren yerlerde var. Data project protection gurantee şeklinde.
Hiç birine güvenemiyorsan al bir static ip kendi lokaline kur hostingini.