• 18-08-2019, 21:05:19
    #10
    ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
    Bazı durumlarda pratik çözümler olması gerek google sistemine bir şey demiyorum bir çok yerde bende kullandım ama bir çok yerde müşterilere sorun olabiliyor ben destek verdiğim bir çok müşteride gördüm bunu adam sisteme girecek sonsuz döngü gibi resim seçtiriyor.





    Bu sistemi open source yapacağım ve ücretsiz olarak githup'da paylaşacağım için 2FA olayına girmedim.

    Hedeflerimde curl user post olayını engellemek için benzersiz id sistemi geliştirmeye devam ediyorum.Yakın zamanda Türkiyedeki proxy adresleri ile ilgili bütün bir database oluşturan bir sistem yapacam ve aynı zamanda oradan ip kontrolüde yapabilecek böyle böyle geliştirmeye devam edecem
    2FAdaki benzeri keyi kullanıcıya sunarsın açık kaynak olmasını 2FA engellemez. Benzersiz idyi session yada cookie ile tutarsaniz yada post aracılığı ile iletirseniz çözmek çok zor olmaz fakat kullanıcıya session id yi ve benzersiz idleri openssl 256 bit ile yine kullanıcıya ait benzersiz key ile hashleyerek hidden ile döndürüp eşlerseniz yine sorgu öncesi kontrol mekanizması geliştirmiş olabilirsiniz. fakat proxy için database oluşturmanız halinde tahminimce 2 milyardan fazla veriyi işleyip ve bunu saliseler içinde filtreyip dönüt almanız gerektiği için tavsiye etmem. daha basit ve daha etkili şeyler düşünün.
    aes-256 - cbc tavsiye edebilirim. ayrıca benzersiz keyi de kullanıcıdan manuel istemek yerine tek seferlik oluşturun ve https://www.php.net/manual/tr/functi...eudo-bytes.php bunu bilmiyorsanız göz atın derim
  • 18-08-2019, 21:14:13
    #11
    Üyeliği durduruldu
    Akar adlı üyeden alıntı: mesajı görüntüle
    5 özelliğin 5'i de tam isabet. Bu kadarı bile açık kaynak ücretsiz bir güvenlik önlemi olarak çok iyi olur. Ancak ReCaptcha (V2, V3) ve 2FA seçenekleri muhakkak olmalı, isteyen kullansın. Bu tür bir script için olmazsa olmaz özellikler bence ReCaptcha ve 2FA.

    Bir arkadaş yazılımcı konfor düşünemez güvenlik düşünür diye bir yorum yapmış, güldüm... Yazılımcı analitik düşünür, çözüm üretir; konforu da düşünür güvenliği de.
    İyi okuyup anlamalı yazılımcı 😀

    Yazılımcı başkasının konforunu düşünerek yazilim yapmaz , stabil güvenli hızlı işlevsel hepsi olacak .
    Enjoy



    ​yazılım dünyasında konfor diye kavram yoktur . İşlevsel diye kavram vardır .
  • 18-08-2019, 21:18:10
    #12
    Misafir adlı üyeden alıntı: mesajı görüntüle
    2FAdaki benzeri keyi kullanıcıya sunarsın açık kaynak olmasını 2FA engellemez. Benzersiz idyi session yada cookie ile tutarsaniz yada post aracılığı ile iletirseniz çözmek çok zor olmaz fakat kullanıcıya session id yi ve benzersiz idleri openssl 256 bit ile yine kullanıcıya ait benzersiz key ile hashleyerek hidden ile döndürüp eşlerseniz yine sorgu öncesi kontrol mekanizması geliştirmiş olabilirsiniz. fakat proxy için database oluşturmanız halinde tahminimce 2 milyardan fazla veriyi işleyip ve bunu saliseler içinde filtreyip dönüt almanız gerektiği için tavsiye etmem. daha basit ve daha etkili şeyler düşünün.
    aes-256 - cbc tavsiye edebilirim. ayrıca benzersiz keyi de kullanıcıdan manuel istemek yerine tek seferlik oluşturun ve https://www.php.net/manual/tr/functi...eudo-bytes.php bunu bilmiyorsanız göz atın derim
    Üstadım benzersiz key'i yaptığım sistemde otomatik alıyor 2fa olayını düşüneceğim olmadı birden fazla decode olan cryptolarla şifrelenebilir veya kendi kullandığım "BekraHayrNester" gibi şifreleme oluşturulabilir zaman buldukça geliştirmeye devam edeceğim bu sistemi open source'e biraz bizlerinde desteği olsun.



    MaveraHizmet adlı üyeden alıntı: mesajı görüntüle
    İyi okuyup anlamalı yazılımcı 😀

    Yazılımcı başkasının konforunu düşünerek yazilim yapmaz , stabil güvenli hızlı işlevsel hepsi olacak .
    Enjoy



    yazılım dünyasında konfor diye kavram yoktur . İşlevsel diye kavram vardır .
    ÜStadım yazdığınız doğru fakat şuraya katılmıyorum stabil ve güvenliği sadece google'da aranırsa o zaman işte user'ın kullanım alanını zorlarsınız size verdiğim örnekde bir klinik otomasyonunda oldu ve bu duruma düşende bir doktordu ve klinik o sistemi kullanmayı bıraktı asıl demek istediğim budur. Yazılım dünyası neden hep projeler yapıyor herkez aslında birbirlerini geliştiriyor