הנה הצעה בשבילכם...

yuvalb9

New member
הנה הצעה בשבילכם...

מה דעתכם על ליצור תוכנה (קוד פתוח) לכל מערכות ההפעלה שקיימות היום? למה אני מתכוון? יש לי רעיון מופרע לחלוטין לתוכנה מסוימת, שמבלי להכנס לפרטים אמורה לשמור על האתר שבנית כמות שהוא (האקרים למיניהם...) (הקונספט גמור, כלומר לא נטחון מים) והרעיון היותר מופרע שלי הוא - למה שלא נעשה את התוכנה כפרויקט של כמה אנשים (יותר רעיונות, יותר ידע וגם יותר כיף) ושהתוכנה תהיה קוד פתוח, ותתאים ל linux, לחלונות ולשאר מערכות המחשב... אז אם בא לכם, שרשרו, או צרו קשר ל-13355722 (תרגישו חופשי לעשות את שניהם.
 

DCoder

New member
קוד פתוח אינו רעיון מופרע, אלא נפלא

למה שלא תציין את רעיונך כאן בפורום, ותקבל קצת חוות דעת ואולי שותפים פוטנציאלים לפרוייקט העתידי. משום שאינך מדבר על פרוייקט מסחרי, אין לך על מה להגן, כך שפרסום הרעיון ו/או מימוש כלשהו רק תורם לכלל.
 

IdanR

New member
בדיוק.

יהיה נחמד לראות פרוייק קוד-פתוח ישראלי לשם שינוי.
 

yuvalb9

New member
טוב אז הנה ...

נכון כל הזמן מנהלי אתריםחוששים שאיזה ילד-סקריפט או האקר-wannabe, ישנה להם את האתר בפריצה או משהו דומה? אז היה לי רעיון, בגלל שגם אם נשים 30 מיליון firewalls או ננסה לקנות את ה firewall הכי חדש של checkpoint, תמיד תהיה איזה שהיא פירצה, אולי אני פשוט אבנה תוכנה שתרוץ כל... 15 דקות (או כל פרק זמן שהמשתמש יבחר)... והתוכנה תסרוק את כל הקבצים של האתר שבחרתי להגן עליהם, ואם הם לא תואמים לגיבוי שלהם (שיושב אי שם מחוץ לשרת) אז התוכנה גורסת את הקובץ שנמצא באתר עם הקובץ גיבוי. ואז גם אם איזה האקר פורץ לאתר ומשנה קבצים, הזמן המקסימלי שהנזק ישאר הוא 15 דקות (לדוגמא). את החלק של סריקת הקבצים שמופיעים במאגר הנתונים, ודריסת קבצים שונים כבר עשיתי (למערכת הפעלה חלונות) עכשיו צריך לעשות את ממשק המשתמש (הוספת, מחיקת קבצים מהמאגר נתונים ועוד כל מיני פיצ´יפקס) וגם לבנות איזה אתר שירכז את העבודה שלנו (אני יכול לבנות אותו, אבל צריך הצעות מאנשים איפה ואיך - החוש הגרפי שלי שואף לאפס, הבניה זה כבר סיפור אחר) טוב... זהו בערך, אם מישהו מעוניין שלחו אימייל או ICQ 13355722\[email protected] יובל
 

Blade2

New member
סתם שאלה

אני לא מבין בזה הרבה, אבל ההאקר לא יכול למחוק את התוכנה? או להכנס לגיבוי - שהרי המחשב מחובר לגיבוי? מצד שני אם זה סקריפט קיד, סביר להניח שהוא בכלל לא ידע שיש את התוכנה הזו על המחשב אחלה רעיון!
 

yuvalb9

New member
זה תלוי אבל גם מן הסתם נכון...

האקר יכול גם להוסיף פקודת format לautoexec.bat... האקר שרוצה "לשבור" את המערכת יכול בכיף לעשות את זה (ואז שלמות האתר תהיה הבעיה האחרונה שלך). התוכנה באה לפתור בעיה אחר... בה מישהו מנסה לפרוץ לאתר שלך ע"י פירצה בשרת ורוצה פשוט למחוק\לשנות לך את האתר (עובד ממורמר .... האמממ) או איזה בחור שרוצה לשים תמונה של בחור עירומה באתר הכנסת...
 

Blade2

New member
רגע

לעשות תוכנה כזו open source??? אמנם סקריפט קידס לא יבינו מהחיים שלהם מה הולך בקוד אבל האקר טיפה יותר רציני יוכל להבין איך זה עובד, למחוק את הקבצים של זה או לפרוץ ל backup? לא? מצד שני, זה כמו אזעקה לרכב, ב 5 שניות הפורץ מכבה את זה, אבל זה עדיין עדיף על כלום
 

yuvalb9

New member
האקר רציני

יכול לשבת חודשים על חודשים ובסוף הוא יצליח לשגר איזה חללית של נאס"א לירח. אין לי פתרון מול אנשים כאלה...
אבל, אני יכול להערים קשיים על אנשים שרוצים להפוך את האתר של החברה (לדוגמא) למשהו שאני (בתור מנהל האתר) לא מוכן. לפורץ ממוצע, לדעתי, יהיה קצת קשה לגשת לסיפריה מוגנת (הארד דיסק אחר, הרשאות אחרות) ולשנות שם את הגיבוי... או לחילופין, להגיע לתוכנה עצמה, לזהות אותה, לשנות, למחוק או להפסיק אותה ואז עוד לשנות את האתר (ועוד בלי להשאיר סימן כי מי רוצה להכנס לכלא). יובל
 

liorsion

New member
לא ממש יעיל

האי לפי מה שאמרת העקרון כאן שאי אפשר להגן עם שיכבה ועוד שיכבה כי תמיד תהיה פירצה. אתה רק מוסיף עוד שיכבה. וואללה סבבה.
 

yuvalb9

New member
אבל לא מדובר

בהוספת שכבת הגנה... מדובר במשהו אחר לגמרי... בניית תוכנה שפשוט תאבטח את תוכן האתר שלך
 

DCoder

New member
ביקורת בונה

טוב, אתחיל בכך שזה רעיון חביב. ועכשיו לתגובות: 1. אתה מנסה לפתור בעיה שלא ממש קיימת. בעלי אתרים דואגים מעט מאוד אם מישהו שינה את אחד העמודים ל"משה היה פה". לעומת זאת, הדאגה העיקרית היא באיבוד של מידע יקר ערך כמו בסיסי הנתונים, ואותם גם כך מגבים כל יום. 2. עמודי "משה היה פה" הם בגדר הוכחת יכולת, ולא פריצה של ממש. אני לא חושב שיש להגן נגד כאלה, אלא נגד הווריאציות היותר חמורות שלהן. 3. במידה ואכן התגלה שינוי בקבצים, יש לסגור את האתר לזמן מה עד לבדיקה מקיפה לסיבה, שהרי אם לא, אתה רק דוחה את הקץ. אתה למעשה בונה כאן אפליקציה שיכולה לזהות פריצה פוטנציאלית, אך לא למנוע אותה. מאידך גיסה, גילוי של פריצה בתוך 15 דקות אינו מספיק. עצות, במידה ותחליט לממש את הרעיון: 4. תשתמש בפונקציות hash, כגון MD5 על מנת לזהות שינוי בקבצים. תאריך וגודל אינם מספיקים. 5. אל תעצור בבדיקת שינוי עמודים. שינוי קבצים להורדה משמעותית יותר מסכן. וכן, אני יודע שזה מקרה פרטי, אני רק מציין אותו. 6. התחל במימוש פשוט, ללא יותר מדי אפשרויות. מימוש כזה לא אמור לקחת יותר מיום עבודה. שים לב להבדלים בין פלטפורמות שונות ( הרשאות וכ"ו ). בחר שפה שתתאים לעבוד על מגוון של פלטפורומות ( לדוגמא, *לא* VB ). בהצלחה...
 

yuvalb9

New member
קיים מימוש פשוט...

ישנו מימוש פשוט ביותר שיעבוד רק על מערכות msdos,windows למיניהם... קובץ exe שרץ על קובץ נתונים, ומשווה בין כל 2 שורות (מיקום קובץ הגיבוי בשורה 1 ובשניה מיקום הקובץ המגובה). לאחר מכן התוכנה משווה שורה שורה (כן כן אני יודע שזה בעייתי, זה מה שעלה לי בראש כשכתבתי את התוכנה ב 12 בלילה) ואם יש שינוי כלשהו, שולחת הודעה על הקבצים שבהם היה שוני, וגורסת את הקובץ שבו היה שינוי... עכשיו בקשר למה שכתבת... לא הבנתי את הקטע של "אתה למעשה בונה כאן אפליקציה שיכולה לזהות פריצה פוטנציאלית, אך לא למנוע אותה", אני לא מנסה לזהות ולא לתקן שום פירצה, התוכנה באה למזער נזקים כאשר הצוות לא עובד (12 בלילה לדוגמא) אין אדם שיושב 24 על האתר ובודק אם משהו השתנה... אז התוכנה רצה על הקבצים (בתדירות שהמשתמש קבע - ד"א) מתקנת ויוצרת מעין לוג (בינתיים רק הודעה על המסך) ואז כשהצוות מגיע לעבודה מתחיל הסיפור של זיהוי הבעיה ותיקונה.... ומצב שלדעתי התוכנה יכולה לעזור (נתחיל בקטן), אתר בית ספרי בזמן חופשה או שישי-שבת שבה צוות האתר לא יכול להמצא מול המחשב ולתקן פירצות.. (מנסיון מר) במקרה כזה טוב שיש איזה תוכנה שעושה "צימצום נזקים" אז רגע... מישהו מוכן להצטרף... לתרום את כישוריו, להטות כתף ולהוציא כבר את תוכנת הקוד פתוח הישראלית הראשונה (ראשונה?)
 

DCoder

New member
תשובות

מה שהתכוונתי באשר לגילוי פריצה היא שמחיקת הקבצים המושפעים *אינה* מספיקה. מרגע שהתגלה חור פעיל במערכת והצליחו לנצל אותו, יש לסגור את פעילות המערכת ולא לאפשר לה להמשיך לרוץ. תזכור את התהליך של שינוי קובץ כלשהו - קודם כל פורצים, מקבלים הרשאות כתיבה ושינוי, ורק אז משנים. שינוי קובץ כלשהו הוא פרט קטנטן ולא חשוב. לעומת זאת, מרגע שלפורץ יש הרשאות כתיבה ושינוי - אתה כבר צריך לדאוג לדברים יותר רציניים, ועל כן לחסום כל גישה לעולם החיצון. הבעיה היא שגילוי כפי שתיארת אינו מהיר מספיק לטעמי ( לא משנה איזה זמן המשתמש קובע להרצה קבועה של התוכנית שלך ). אם אתה באמת רוצה להמנע מפירצות כאלו ואחרות, נסה להשתמש בתוכנות שהוכיחו את עצמן בבטיחותן. כדרך אגב, יש יותר מתוכנת קוד פתוח ישראלית אחת. הרבה יותר
 

yuvalb9

New member
טוב לדעת!

בכל אופן, התוכנה הזאת אמורה לשמש רק כטיפול בפומביות של הנזק. כמובן שאפשר לשאוף למיליון ואחד פונקציות נוספות (ע"ע norton AV שהפך להיות norton system works). ובקשר להרשאות ודברים כאלה, מספיק שהשרת שלך לא מעודכן ואתה כבר חשוף (שליחת קוד בשורת הכתובת שמפעיל כל מיני dllים ואת ה command prompt. לכן, שאם בן אדם מצליח לפרוץ... עבודת איבטוח השרת תעשה בבוא הזמן ע"י מנהל הרשת, ועבודת תיקון הנזק לאתר תתבצע (אוטומטית) ע"י מנהל האתר (כלומר ע"י התוכנה). ובקשר למהירות, אפשר לסדר שהגילוי יעשה בכמה שלבים, שלב ראשון ע"י בדיקת סכום כל הערכים הasciiים בכל קובץ, שיעשה כל דקה, ואם יש שינוי, אז שלב שני, בדיקת שורה שורה (כל דקה גם כן) כי אז הפורץ כבר בפנים. המטרה של התוכנה היא לא לאבטח את השרת... אלא להבטיח את תוכן האתר.
 

DCoder

New member
אחזור שוב על מה שאמרתי

אתה לא יכול להבטיח את תוכן האתר, אם לא איבטחת את השרת. אתה רק דוחה את הקץ. אבל אתה מוזמן לגרום לי לחשוב אחרת על ידי התוכנה העתידית שלך.
דרך אגב, לא כל קובץ הוא בהכרח קובץ טקסטואלי. בנוסף, אתה לא יכול לעשות בדיקות כל זמן קצר, משום שהעניין יפגע קשות בביצועי אתרים כבדים. מרגע שלפורץ יש גישה לconsole, הדבר האחרון שאמור לעניין אותך זה לשחזר משהו מאוד ספציפי שהוא שינה. אבל זו רק דעתי, על פי נסיוני בנושא.
 

yuvalb9

New member
נכון

ולדוגמא האנשים שפרצו לאתר של הכנסת ושמו תמונה של פמלה (אני חושב), זה נשאר כמעט כל הסוף שבוע... וזה פוטנציאלית יכל לעשות נזק תמידי (עכשיו פשוט כל העולם יודע שאנחנו חאפרים
) אז רגע, אתה איתי או לא? אנשים... אני צריך מתנדבים!!! איפה הרוח הישראלית?
יובל
 

voguemaster

New member
תשובה אחת: tripwire

מנטרת את הקבצים במערכת ההפעלה (ומן הסתם גם אחרים לבחירתך) ומאפשרת לעשות כל מיני דברים מעניינים אם יש קובץ ששונה. למעשה יש לא מעט IDSים שתומכים באופציה כזו.
 

odstudio

New member
חהחה, הצחקתם אותי...

תגיד - בשביל מה להשוות בין הקבצים? מה יוצא לך מזה? מה, כל 15 דקות תשווה בין קבצים? ואם מצאת שוני, מה תעשה? תדרוס את הקובץ השונה בקובץ המקור, נכון? אז ככה - פשוט, כל 15 דקות, תדרוס את כל הקבצים עם המקוריים וזהו. בשביל מה לעבור על כולם ולהשוות? זו סתם פעולה מיותרת שגוזלת הרבה מאוד זמן. צודק או לא? (דרך אגב, אם אני הורס לך את החלום, אז אני באמת מצטער... אני די טוב בזה)...
 

yuvalb9

New member
החלום עדיין בעינו

וחבל שהצחקנו אותך. בכל אופן אם אני אדרוס את הקבצים שבאתר כל 15 דקות זה אומר שמי שינסה להכנס לא יוכל לראות את הקבצים (כל זמן שהם משונים ע"י המערכת) ואם אין שינוי באתר, אני כן רוצה שאנשים יוכלו לראות את האתר... לא ככה? ובקיצור, אולי הרסת חלומות של אחרים, אבל אבא שלי יותר טוב ממך, ואפילו הוא לא הצליח.... מתלמד
(לזכרו של דר´ גרין שמת מגידול במוח)
 

odstudio

New member
לא הבנת אותי...

הכוונה שלי הייתה בדרך הפתרון שלך לבעייה, ומה שהצחיק אותי זה שיש כאן שורה ארוכה של מגיבים שמתייחסים לדרך הפתרון לבעייה, כאשר הדרך הזו מוטעית מלכתחילה. כאשר רוצים לפתח תוכנה מסוג כזה, ראוי לחשוב על כל הפתרונות האפשריים, ובד"כ זה כרוך גם בידע ומחקר לגבי הנושא, מה שבפירוש לא בוצע כאן. אני אתן לך פתרון אחר: עליך לבנות "טריגר", תוכנה המנטרת את הפעולות המבוצעות על מערכת ההפעלה, שהיא האחראית לפעולת כתיבת/מחיקת קבצים. עפ"י ניתוח ניטור זה, תוכל לדעת בדיוק מתי נעשה נסיון לכתוב או לשנות קובץ מסויים. בשביל כך תצטרך לבנות דרייבר היודע לזהות פעולות אלו, ורק כאשר נעשית פעולת כתיבה על קובץ מסויים, או אז היא תמנע זאת, או תדרוס את השינוי. זאת צריכה להיות צורת הפתרון הנכונה בעיניי, למרות שמבחינת פיתוח היא דורשת רמת ידע גבוהה מזו הדרושה לפתרון שאתה נותן.
 
למעלה