نمایش نتایج 1 تا 5 از 5

نام تاپیک: جلوگیری از Sniff توسط HTTPS ؟!

  1. #1
    منتظر تایید آدرس ایمیل
    تاریخ عضویت
    بهمن 1387
    سن
    37
    پست
    732

    جلوگیری از Sniff توسط HTTPS ؟!

    با سلام خدمت دوستان ! بنده یه خورده تازه وارد هستم توی VB ! پس اگر سوالی میپرسم که خیلی ساده هست عذر خواهی من رو پذیرا باشید !
    به هر حال ..
    بده یک برنامه نوشتم که توسط WebRequest با PHP ارتباط برقرار میکنه و حالا عملیاتی رو از قبیل ثبت نام - لاگین و ... انجام میده !
    بنده اطلاعات POST رو توسط یک تابع که خودم نوشتم Encrypt میکنم توی VB و توی PHP پرذازش میشه و مشکلی هم نیست !
    اما میخواستم بدونم اگر از HTTPS استفاده کنم آیا باز هم نیازی به Encrypt کردن توسط خودم هست یا همون HTTPS از SNIFF کردن جلوگیری میکنه ؟!
    سوال بعدی بنده هم در این مورد هست که میخوام بدونم آیا HTTPS بروی IP هم کار میکنه ؟!
    چون اطلاعات من به دامین نمیره و به IP فرستاده میشه !
    مثلا یه همچین چیزی میشه ؟!
    httpS://1.1.1.1
    ؟!
    پیشاپیش از پاسخ هاتون تشکر میکنم !

  2. #2

    نقل قول: جلوگیری از Sniff توسط HTTPS ؟!

    این بسته به سروری داره که شما سایت رو روی اون دارید سوار کردید. اگر پروتکل SSL رو براش تعریف کرده باشید مشکلی نداره ولی اگه می خواید certificate شما توسط یک CA تایید بشه (گواهی نامه معتبر استفاده کنید) باید حتما دامین داشته باشید .

  3. #3
    منتظر تایید آدرس ایمیل
    تاریخ عضویت
    بهمن 1387
    سن
    37
    پست
    732

    نقل قول: جلوگیری از Sniff توسط HTTPS ؟!

    اون هاستینگی که دارم ازش VPS میگیرم خودش SSL - https - میده !
    بحث من هم فقط برای دیتا و امنیت اون هست !
    حالا اینکه حتما معتبر باشه یا نه زیاد مهم نیست !
    پس اونطوری حله ؟

  4. #4

    نقل قول: جلوگیری از Sniff توسط HTTPS ؟!

    اتفاقا خیلی مهمه . اگه certificate شما جعل بشه از کجا می خوای بفهمی ؟ به نظر من اگه می خوای این کارو بکنی از سیستم رمزنگاری خودتم استفاده کن.

  5. #5
    کاربر دائمی آواتار koorosh-soft
    تاریخ عضویت
    فروردین 1388
    محل زندگی
    طرف های VB.NET
    پست
    168

    نقل قول: جلوگیری از Sniff توسط HTTPS ؟!

    بنده زیاد تخصص ندارم .
    اما منظور شما از استفاده از SSL چیه ؟! Sniffer تاجایی که من میدونم ترافیک Local رو بر میگردونه ( در صورتی که Arp Poisoning Attack انجام نشه ! ) خب حالا Packet که رو لوکال Encrypt نمیشه ! مگر اینکه دستی انجام بدید (ssl Lib) ؛ این رو هم بگم ابزار های زیادی هست برای دور زدن SSL مثل SSL Strip !

تاپیک های مشابه

  1. پاسخ: 9
    آخرین پست: پنج شنبه 29 آذر 1386, 09:49 صبح
  2. پاسخ: 25
    آخرین پست: سه شنبه 07 آذر 1385, 08:11 صبح
  3. نحوه جلوگیری Debugging توسط فراخوان سیستمی Ptrace
    نوشته شده توسط Identifier در بخش توسعه‌ی لینوکس و نرم افزارهای آزاد
    پاسخ: 1
    آخرین پست: شنبه 21 مرداد 1385, 19:28 عصر
  4. جلوگیری از مشاهده و بازکردن بانک SQL توسط کاربران
    نوشته شده توسط sepideh65 در بخش SQL Server
    پاسخ: 4
    آخرین پست: جمعه 22 اردیبهشت 1385, 06:42 صبح
  5. جلوگیری از مدیریت از راه دور سیستم توسط vnc & ideal admi
    نوشته شده توسط toofan در بخش امنیت در شبکه
    پاسخ: 2
    آخرین پست: جمعه 13 آذر 1383, 00:43 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •