Jump to content

Безопасность сервера


Dinkin

Recommended Posts

Пароль на монитор не клейте

А если серьезно, почитайте мои вопли о помощи в соотв. разделах

Безопасность в унигуи отсутствует как класс, (ломай не хочу)

 

Link to comment
Share on other sites

Не нашел  ваши сообщения с данным вопросом =).

Я просто к чему, не то только про защиту самого сервера, а так же от корректировок верстки и тд...мест для лома много...и кто кроме как сами создатели знают все нюансы.

Link to comment
Share on other sites

Я еще не подходил к данному вопросу. Но думаю можно совместно составить список сценариев  по которым   надо запросить разработчиков и самостоятельно тоже отработать.

 

Вот что навскидку:

1. Переход к работе минуя авторизацию.

2.Эмуляция интерфейса (режим API)

3,Перехват данных для экспорта.

 

Могу ошибаться). Прошу меня поправить и дополнить.

По поводу корректировки верстки можно наверное CRC и генерировать ключ с подписью.

 

 

Link to comment
Share on other sites

C SSL все нормально A+, правда я не пускаю унигуи напрямую, csp не лечится и не будет

Логика унигуи лежит на нарушении csp

Xss излечимо но не везде, я при помощи хуков, смог излечить для всего кроме htmlmemo

Link to comment
Share on other sites

On 10/10/2019 at 9:36 PM, stas said:

правда я не пускаю унигуи напрямую

Добрый день, а можете рассказать про механизм..просто скоро буду запуска унигуи тоже в сеть, и переживаю)

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...