Nevzdáváme to - nová burza bitcoinů

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #195 kdy: 29. 11. 2013, 10:17:28 »
Ve vašem pojetí zabezpečení, které jsem já nazval „bezpečnost tam nakonec nějak přilepíme“. Podle mne to žádné zabezpečení není, protože skutečné zabezpečení se nedá dělat tak, že vezmete hotový systém a ten na závěr zabezpečíte. To pak totiž nemůže skončit jinak, než mříží na dveřích a otevřeným oknem ve sklepě.

Asi tak
- toto je demo dortu
- chybí třešnička
- bude až ve finální verzi
- fuuuuuuuuuuuuuuuu ten dort není vůbec hezký a ani ho nebudu ochutnávat



Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #196 kdy: 29. 11. 2013, 10:18:33 »
- chybí třešnička
OMG!

Komu není rady, tomu není pomoci.

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #197 kdy: 29. 11. 2013, 10:22:38 »
Tedy já nevím, ale na to demo se podle mne nedá ani přihlásit, tedy myslím demonstračně.
Možná by taky nebylo od věci, pokud by to šlo já jsem na tohle proti ostatním LAMA, pokud by nefungovalo Ctrl+U.
Už to jde.

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #198 kdy: 29. 11. 2013, 10:23:41 »
- chybí třešnička
OMG!

Komu není rady, tomu není pomoci.

Přesně tak, přeceňuješ nastavení produkčního prostředí. Carlos to dělal taky. dopadl přesně tak jak dopadl. Proto nemohu tyhle rady poslechnout, sorry.

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #199 kdy: 29. 11. 2013, 10:25:00 »
Tak zu tu pana security specialistu neche at si to nahodi do provozu az mu to vykradou tak bude mit problem on  :) Kazdej tady na foru ho varoval a nekolikrat ale komu neni rady tomu neni pomoci. Kdybych mel aplikovat pravidlo chytremu porad blbce nakopni tak bych pana musel asi ukopat  ;D
Nobody is perfect, but i'll try my best!


Lol Phirae

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #200 kdy: 29. 11. 2013, 10:29:38 »
Já myslím, že zbylí pánové, pokud chtějí ještě někdy něco rozjet, by měli panu Novákovi naprosto zakázat komunikaci s veřejností.

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #201 kdy: 29. 11. 2013, 10:33:06 »
Začíná to tady být dost vtipný absurdní divadlo :)

"umíme to lépe zabezpečit".

Měl tam prý i nějaký iptables pravidla proti ddosům.

- chybí třešnička

přeceňuješ nastavení produkčního prostředí. Carlos to dělal taky.

Kdo se hádá o komáří řešeto, nemůže tančit s kozou u Podmokel!

Makovec

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #202 kdy: 29. 11. 2013, 10:35:04 »
Já myslím, že zbylí pánové, pokud chtějí ještě někdy něco rozjet, by měli panu Novákovi naprosto zakázat komunikaci s veřejností.

a možná raději i programovat....

PS: Pokud tedy ti další pánové vůbec existují...

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #203 kdy: 29. 11. 2013, 10:37:42 »
Kód: [Vybrat]
  wget -S -O - -q http://www.root.cz > /dev/null

  HTTP/1.1 200 OK
  Date: Fri, 29 Nov 2013 09:36:40 GMT
  Server: Apache/2.2.16 (Debian) PHP/5.4.19-1~dotdeb.0
  X-Powered-By: Nette Framework

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #204 kdy: 29. 11. 2013, 10:40:27 »
- chybí třešnička
OMG!

Komu není rady, tomu není pomoci.

Přesně tak, přeceňuješ nastavení produkčního prostředí. Carlos to dělal taky. dopadl přesně tak jak dopadl. Proto nemohu tyhle rady poslechnout, sorry.
Po té třešničce jsem definitivně pochopil, že je to marné – ale vy se ještě překonáváte. Nedáte rovnou do placu heslo roota, když je to nastavení produkčního prostředí tak nepodstatné?

Sice je to marné, ale – pokud je produkční prostředí zabezpečeno dobře a samotná aplikace špatně, není problém v přeceňování zabezpečení produkčního prostředí, ale v podceňování zabezpečení aplikace. Nasazením děravé aplikace do děravého prostředí se bezpečnostní problémy opravdu nevyřeší.

Lol Phirae

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #205 kdy: 29. 11. 2013, 10:41:42 »
Mistře Nováku, svým předchozím příspěvkem nám znovu naznačujete, že jste ještě stále nepochopil rozdíl mezi webem typu Blesk a veřejně přístupným frontendem k bankovní aplikaci, kde se točí prachy?

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #206 kdy: 29. 11. 2013, 10:44:49 »
Sice je to marné, ale – pokud je produkční prostředí zabezpečeno dobře a samotná aplikace špatně, není problém v přeceňování zabezpečení produkčního prostředí, ale v podceňování zabezpečení aplikace. Nasazením děravé aplikace do děravého prostředí se bezpečnostní problémy opravdu nevyřeší.

A jak si pomůžu, když nasadím děravou aplikaci do produkčně zabezpečeného prostředí? Je to naprosto k ničemu! První je zabezpečit aplikaci a o to tu celou dobu jde. Investovat prostředky do zabezpečení prostředí, když mám v aplikaci díry jak vrata (ačkoliv to já nevím, to se právě snažím zjistit) je vyhazování peněz oknem

jivep

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #207 kdy: 29. 11. 2013, 10:48:44 »
Kód: [Vybrat]
  wget -S -O - -q http://www.root.cz > /dev/null

  HTTP/1.1 200 OK
  Date: Fri, 29 Nov 2013 09:36:40 GMT
  Server: Apache/2.2.16 (Debian) PHP/5.4.19-1~dotdeb.0
  X-Powered-By: Nette Framework

a timto chtel basnik rici co ? ze u root.cz je mozno zjistit verzi apache a php ? a je root.cz opravdu burzou ? nebo jen "forem" .
Snaha zaplnit zmizelou diru bitcoinove burzy v CZ prostredi se ceni, ale takhle tedy opravdu ne.
Na Vasi zadost o prostreleni a naslednem nalezeni zakladnich nedostatku reagujete pouze vymluvami a napadanim diskuteru = chovani nezodpovedneho fracka = nesveril bych Vam ani petnik.
Ostatnim v komplotu doporucuji najit osobu, ktera bude mit vyrazne ucelenejsi pohled a schopnost komunikovat.

Lol Phirae

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #208 kdy: 29. 11. 2013, 10:50:00 »

PavelH

Re:Nevzdáváme to - nová burza bitcoinů
« Odpověď #209 kdy: 29. 11. 2013, 10:51:06 »
Podle mě je to v pytli. Když někdo dá vyhledat název vašeho projektu, najde tuhle diskuzi. Z ní si utvoří obrázek který nebude úplně dobrý. Když dělám ramena, nemůžu je dělat s testovacím serverem v zádech a školáckýma chybama v kódu.
Komunikace se zákazníkem by měla být vždy na prvním místě - proto se Ondro, když jednáš jménem projektu, nikdy nepouštěj do toho tónu co tu předvádíš. Je to směšný.