• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    מסלול הייטק

    מתוזמן נעוץ נעול הועבר דיונים בנושא רעיונות וחידושים בנטפרי
    24 פוסטים 10 כותבים 945 צפיות 7 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • צדיק תמיםצ מנותק
      צדיק תמים @MGM IVR
      נערך לאחרונה על ידי צדיק תמים

      @mgm-ivr אמר במסלול הייטק:

      וככה בכל כתובת חדשה בNGROK אני פשוט יפתח אותה אוטומטי בסקריפט.

      כתובות של ngrok אמורות להיות פתוחות
      אם לא, תשלח פניה על הכתובת

      @magicode הנקודה היא שהרי מתכנת שמבקש לדוגמה לפתוח לו התחברות ssh לשרת. הרי כאשר הוא יבקש - יפתחו לו, כי זה צורך שנטפרי מכירים בו. אז למה שכאשר הוא עובר שרת הוא יצטרך לשלוח שוב פניה על הIP החדש? הרי עבורו זה לא שונה כלל מהותית מהשרת הקודם...

      yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 3
      • yzahnY מנותק
        yzahn @צדיק תמים
        נערך לאחרונה על ידי

        @צדיק-תמים נראה לי שהתשובה מאוד פשוטה, אין יכולת טכנית לדעת שזה "אותו" שרת. זה הכל.

        צדיק תמיםצ תגובה 1 תגובה אחרונה תגובה ציטוט 4
        • yzahnY מנותק
          yzahn
          נערך לאחרונה על ידי yzahn

          אגב, אני מעלה את האפשרות שהעובדה שיש לפעמים קושי בנטפרי זה סה"כ משהו טוב, אני מבין גם את הצד הנגדי, שחייבים להנגיש את זה כמה שיותר, רק מעלה את האפשרות האחרת. זה יכול לתת הזדמנות להתבוננות על חובתנו בעולמנו ולמה אנחנו לא עושים מה שהכי קל ונוח
          ובענין נשים חרדיות בהייטק, אציין, שאני תמיד מקבל השראה מלראות את התופעה הנפוצה מאוד של עמידה חזקה בעקרונות ואי הסכמה לשימוש בסינון אחר. התופעה נפוצה יותר אצל נשות ישראל שבזכותן נגאלנו ממצרים ואולי בזכותן ימהר השי"ת את הגאולה מגלותנו העכשווית.

          תגובה 1 תגובה אחרונה תגובה ציטוט 10
          • nigunN מנותק
            nigun @magicode
            נערך לאחרונה על ידי nigun

            @magicode
            אם אני מפרשן נכון את הבקשה
            הם רוצים שכשפותחים כתובת SSH וכד' זה יפתח רק למבקש.
            כך שזה לא משנה האם יש למשתמש כתובת אחת פתוחה לSSH או 20 כתובות.
            כנ"ל לגבי ngrok (שזה באמת נשמע לי מוזר שהכל יהיה פתוח לכולם בברירת מחדל).

            @צדיק-תמים
            אני שלחתי כתובות בודדים לפתיחה לSSH
            אני תמיד נכנס למכונה אחת שפתוחה בנטפרי ומשם ניגש לשאר המכונות עםssh 1.2.3.4
            זה מוסיף עוד חצי דקה כדי להתחבר לשרת אבל יותר נח מבחינת נטפרי וגם מבחינת אבטחה שאני לא צריך לפתוח בכל המכונות האלו את החומת אש לכל העולם ולא צריך IP קבוע מהספק.

            kodcodeK תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • צדיק תמיםצ מנותק
              צדיק תמים @yzahn
              נערך לאחרונה על ידי

              @yzahn ומה זה משנה אם זה שרת א' של חברת A או שרת ב' של חברת C? טכנית זה שונה, מהותית זה לא רלוונטי
              הרעיון הוא שאם נטפרי מכירים בצורך של מישהו לssh אז אמור להיפתח לו כל הssh, ולא שכל שרת בנפרד יהיה צריך לשלוח פניה...

              kodcodeK תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • kodcodeK מנותק
                kodcode @צדיק תמים
                נערך לאחרונה על ידי

                @צדיק-תמים אמר במסלול הייטק:

                @yzahn ומה זה משנה אם זה שרת א' של חברת A או שרת ב' של חברת C? טכנית זה שונה, מהותית זה לא רלוונטי
                הרעיון הוא שאם נטפרי מכירים בצורך של מישהו לssh אז אמור להיפתח לו כל הssh, ולא שכל שרת בנפרד יהיה צריך לשלוח פניה...

                כוונתך ש22 יהיה פתוח בנטפרי כמו 3306?

                בקלות היה א"כ אפשר לבנות "תת-רשת" פרוצה מתחת האף של נטפרי...

                כנראה, שנטפרי מהווה חוץ מן הסינון שלעצמו גם כעין שמירה על המשתמש. הצורך לשליחת פניה, נותן הזדמנות להתבונן אם אתה באמת זקוק לזה או לא.
                (למשל, פעם שאל ילד את ה"רבי" שלו בחיידר, למה הוא צריך לבקש כל פעם מן ה"רבי" אישור לצאת לשירותים, אם בין כך הוא תמיד מאשר לו... )

                צדיק תמיםצ nigunN 2 תגובות תגובה אחרונה תגובה ציטוט 0
                • kodcodeK מנותק
                  kodcode @nigun
                  נערך לאחרונה על ידי

                  @צדיק-תמים
                  אני שלחתי כתובות בודדים לפתיחה לSSH
                  אני תמיד נכנס למכונה אחת שפתוחה בנטפרי ומשם ניגש לשאר המכונות עםssh 1.2.3.4
                  זה מוסיף עוד חצי דקה כדי להתחבר לשרת אבל יותר נח מבחינת נטפרי וגם מבחינת אבטחה שאני לא צריך לפתוח בכל המכונות האלו את החומת אש לכל העולם ולא צריך IP קבוע מהספק.

                  ע"י SSH Port Forward היה אפשר לחסוך כמה שניות מן החצי דקה הזאת 😉

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • צדיק תמיםצ מנותק
                    צדיק תמים @kodcode
                    נערך לאחרונה על ידי

                    @kodcode שוב, אין הבדל מהותי בין שרת לשרת, שניהם עם אותם מסוכנויות, מה שדיברתי היה שבהנחה שפותחים למישהו ssh לשרת אחד - למה לא לפתוח לו לכולם?
                    ובשונה מחיידר, לנטפרי אין צורך לשמור על משמעת 🙂

                    shragaS תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • shragaS מנותק
                      shraga @צדיק תמים
                      נערך לאחרונה על ידי

                      @צדיק-תמים יש בהחלט הבדל, כנראה אינך מכיר את התמונה המלאה של הסיכונים האפשריים, אבל אני לא משוכנע שהמקום לדון על זה הוא בפורום, לא צריך לתת רעיונות מיותרים.

                      קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                      magicodeM תגובה 1 תגובה אחרונה תגובה ציטוט 4
                      • C מנותק
                        code_monkey @מפתחת
                        נערך לאחרונה על ידי

                        @מפתחת בסינונים אחרים שקיים כזה מסלול - אלו סינונים שיש להם whitelist לכל קבוצה
                        בנטפרי מה שפתוח - פתוח לכולם אא״כ יש הגדרה לחסום על החשבון או על הקהילה

                        הבעיה היא בד״כ כשמרימים שירות חדש ויש לו url חדש שלא מוגדר בנטפרי. (בשביל זה יש 3 נקודות, אני אשמח אם יהיה אפשר לשים יותר נקודות - אולי זה יעזור לזרז טיפול בפניות)

                        מה שהיה עוזר לי במסלול מתכנתים זה למשל לא לסנן packages שמתקינים כמו npm או pip

                        kodcodeK צדיק תמיםצ מ 3 תגובות תגובה אחרונה תגובה ציטוט 0
                        • kodcodeK מנותק
                          kodcode @code_monkey
                          נערך לאחרונה על ידי

                          @code_monkey אמר במסלול הייטק:

                          מה שהיה עוזר לי במסלול מתכנתים זה למשל לא לסנן packages שמתקינים כמו npm או pip

                          נ"ל שזה היה רק אפשרי אם ההורדה היא בפרוטוקול מסיום שאפשר לפתוח אותו לחלוטין.

                          גבי NPM
                          https://stackoverflow.com/questions/47358304/what-protocol-and-port-does-npm-use

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • צדיק תמיםצ מנותק
                            צדיק תמים @code_monkey
                            נערך לאחרונה על ידי

                            @code_monkey אמר במסלול הייטק:

                            מה שהיה עוזר לי במסלול מתכנתים זה למשל לא לסנן packages שמתקינים כמו npm או pip

                            אתה משתמש בנטפרי? כי התקנות מnpm/pip עובדות חלק, רק צריך להתקין את התעודת אבטחה כפי המוסבר בויקי

                            תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • nigunN מנותק
                              nigun @kodcode
                              נערך לאחרונה על ידי

                              @kodcode אמר במסלול הייטק:

                              כוונתך ש22 יהיה פתוח בנטפרי כמו 3306?
                              בקלות היה א"כ אפשר לבנות "תת-רשת" פרוצה מתחת האף של נטפרי...

                              אם פותחים רק למבקש איך יבנו תת רשת פרוצה?

                              kodcodeK תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • kodcodeK מנותק
                                kodcode @nigun
                                נערך לאחרונה על ידי kodcode

                                @nigun

                                מה שכתבתי לעיל הוא לפי איך שנטפרי בנוי היום, שמה שנפתח, נפתח לכל המשתמשים.

                                רק תוך כדי דיבור התברר לי מה בדיוק ההצעה. (שלא יחול הסינון על פורט/פרוטוקול למשתמש יחיד (וכמו היום 3306 לכולם) )

                                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • מ מנותק
                                  מפתחת @code_monkey
                                  נערך לאחרונה על ידי

                                  @code_monkey סינון של packages הוא ג"כ מיותר למתכנתים.
                                  אבל בתור מפתחת קבועה באתרים עם רכיבי ענן, כל כתובת חדשה שנפתחת למשל סביבת DEV, TEXT, PREP IPROD צריכה בקשה מיוחדת, וכל כל API חדש.
                                  ואם יש תקלה בסביבה שלא פתחתי בעבר זה מצריך בקשה מיוחדת וגם 3 נקודות לא תמיד מסייע.

                                  ביקשתי שיפתחו את כל התתי דומנים של אתרי פיתוח בAZURE מה שכמובן לא אישרו.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • מ מנותק
                                    מפתחת @shraga
                                    נערך לאחרונה על ידי

                                    @shraga כל הכתובות שיושבות תחת:
                                    https://XXXXXX-[XXXX].azurewebsites.net/apiהחתימה מציינת שמדובר באתר AZURE של פיתוח..

                                    אינו יודע לשאולא תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • אינו יודע לשאולא מנותק
                                      אינו יודע לשאול @מפתחת
                                      נערך לאחרונה על ידי

                                      @מפתחת בapi אפשר להכניס כל דבר אסור למה אתם חושבים שזה סיבה לפתוח את זה?

                                      אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה.
                                      כל מה שאני כותב מהווה את דעתי האישית בלבד ולא מייצג דעת כל גורם אחר.

                                      מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • מ מנותק
                                        מפתחת @אינו יודע לשאול
                                        נערך לאחרונה על ידי

                                        @אינו-יודע-לשאול תחת הדומיין azurewebsites.net יושבים אתרים שמשלמים עליהם כסף.
                                        ז"א שבבנ"א בשביל לפתוח דבר שחסום בנטפרי יפתח אתר תחת זה ישלם תשלום מלא? אולי אבל סיכוי נמוך.
                                        וכל API יכול להכיל דברים אסורים הכוונה לAPI בדומינים מסוימים שמיועדים לפיתוח נטו.

                                        shragaS תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • shragaS מנותק
                                          shraga @מפתחת
                                          נערך לאחרונה על ידי

                                          @מפתחת אמר במסלול הייטק:

                                          הכוונה לAPI בדומינים מסוימים שמיועדים לפיתוח נטו.

                                          שוב, אז אתם מדברים על פתיחה של דומיינים מסוימים בazure?
                                          זה המצב הקיים כרגע.
                                          לפתוח כל מה שמסתיים בazurewebsites.net זה סיכון גדול מידיי, יש הרבה אתרים שמשתמשים בסאב דומיין כזה וחלקם עלולים לאפשר תכנים בעייתים.

                                          קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                                          תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                          • magicodeM מנותק
                                            magicode @shraga
                                            נערך לאחרונה על ידי

                                            @shraga אמר במסלול הייטק:

                                            @צדיק-תמים יש בהחלט הבדל, כנראה אינך מכיר את התמונה המלאה של הסיכונים האפשריים, אבל אני לא משוכנע שהמקום לדון על זה הוא בפורום, לא צריך לתת רעיונות מיותרים.

                                            נכון מאוד.

                                            הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                                            חיתוך קבצי MP3 און-ליין

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                            • magicodeM magicode נעל נושא זה ב-
                                            • פוסט ראשון
                                              פוסט אחרון