<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Чем зашифровать?</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html</link>
    <description>Вопрос такой. Есть корпоративный сервис отправки SMS сообщений, который работает очень просто. На него отправляется GET запрос типа... &lt;br&gt;&lt;br&gt;http : //vasya-pupkin.ru/sms.php?phone=+71234567890&amp;time=2018-03-10 08:15:00&amp;text=Проверка связи...&lt;br&gt;&lt;br&gt;Данный сервис обслуживает программу контроля, в которой имеется кнопочка &quot;создать СМС уведомление&quot;, по нажатию которой генерируется данный запрос и анализируется http код возврата сервера (если 200, то СМС поставлено в очередь)...&lt;br&gt;&lt;br&gt;Т.к. сервис виден в сети, предполагается появление любителей халявы, прознавшие про возможность отправки сообщений за чужой счёт. Ну чего знающему человеку стоит в браузере набрать сию строчку и отправить любовную СМС своей пассии.&lt;br&gt;&lt;br&gt;Поэтому появилась такая идея. На пути сервиса поставить какой-нибудь редиректор, который будет принимать запрос типа...&lt;br&gt;http : //petya-zalupkin.ru/sms.php?sms=wefijergiwekfokweqf&#091;poerkphkekq&lt;br&gt;где &quot;wefijergiwekfokweqf&#091;poerkphkekq&quot; это зашифрованная строка с параметрами телефона, времени, текста, ну скажем, в фор</description>

<item>
    <title>Чем зашифровать? (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#6</link>
    <pubDate>Thu, 17 May 2018 15:38:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; закрыть доступ к сервису бэсик авторизацией?&lt;br&gt;&amp;gt; Без проблем. Сделать можно.&lt;br&gt;&amp;gt;&amp;gt; сервис оператора соответственно будет сам авторизоваться &lt;br&gt;&amp;gt; А ACCESS это умеет делать? &lt;br&gt;&lt;br&gt;Ms ACCESS использует Visual Basic. Да, на Visual Basic можно написать прохождение авторизации на веб сервере. &lt;br&gt;Вбиваем в поисковик незамысловатое &quot;Visual Basic BASIC Auth&quot;&lt;br&gt;и первая же ссылка:&lt;br&gt;http://ramblings.mcpher.com/Home/excelquirks/snippets/basicauth&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Чем зашифровать? (Diozan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#5</link>
    <pubDate>Thu, 17 May 2018 06:17:52 GMT</pubDate>
    <description>&amp;gt; закрыть доступ к сервису бэсик авторизацией?&lt;br&gt;&lt;br&gt;Без проблем. Сделать можно.&lt;br&gt;&lt;br&gt;&amp;gt; сервис оператора соответственно будет сам авторизоваться &lt;br&gt;&lt;br&gt;А ACCESS это умеет делать? Оператор - это бабушка-божий одуванчик, она заводит карточки на какого нибудь Петю со сроком исполнения приблудой, разработанной в седые 90-е и теперь задача, что бы при приближении этого срока Пете пришло СМС оповещение. И единственное дополнительное действие, которое оператору поручат, это нажать дополнительную кнопку на форме &amp;lt;Создать СМС оповещение&amp;gt;. А то и кнопки не будет. Карточку завела, запрос на СМС ушёл автоматом. Т.е. имя и пароль будет &quot;вводить&quot; ACCESS-овский скрипт, а не человек. &lt;br&gt;&lt;br&gt;Сразу скажу, что на ACCESS моя компетенция заканчивается, а задачу программисту поставить надо. &lt;br&gt;</description>
</item>

<item>
    <title>Чем зашифровать? (eRIC)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#4</link>
    <pubDate>Wed, 16 May 2018 15:37:24 GMT</pubDate>
    <description>Смотрите самое первое что приходит:&lt;br&gt;1- отправлять данные не GET методом, а POST методом (зачем все светить в адресной строке, в логах и в поисковиках)&lt;br&gt;2- шифруйте данные стойкими шифрами используя асимметричные ключи (private/public)&lt;br&gt;3- перейти на HTTPS (от лишних глаз хоть какая-та маскировка, можно параноиком быть и требовать клиентский сертификат)&lt;br&gt;4- читать читать и еще раз читать. зачем симметричное шифрование если кто-то из недобросовестных выложит пароль/ключ&lt;br&gt;5- и т.д. и т.п.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Чем зашифровать? (Виктор)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#3</link>
    <pubDate>Wed, 16 May 2018 09:25:24 GMT</pubDate>
    <description>&amp;gt; закрыть доступ к сервису бэсик авторизацией?&lt;br&gt;&amp;gt; сервис оператора соответственно будет сам авторизоваться &lt;br&gt;&amp;gt; минимум самопала. все штатно.&lt;br&gt;&lt;br&gt;плюс https прикрутить&lt;br&gt;</description>
</item>

<item>
    <title>Чем зашифровать? (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#2</link>
    <pubDate>Wed, 16 May 2018 08:43:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вопрос: нужно определиться с алгоритмом шифрования. Предполагается симметричное шифрование, &lt;br&gt;&amp;gt; размещение ключа на компьютере оператора и на редиректоре.&lt;br&gt;&amp;gt; Главное требование: результатам шифрования должна быть символьная строчка с набором символов, &lt;br&gt;&amp;gt; пригодных для подстановки в GET запрос.&lt;br&gt;&amp;gt; Программа оператора (которая будет шифровать) это MS Access. И тут главный вопрос, &lt;br&gt;&amp;gt; как зашифровать? что бы потом можно было расшифровать на PHP. Не &lt;br&gt;&amp;gt; силён я в Access.&lt;br&gt;&amp;gt; Программа редиректора (который будет расшифровывать) - PHP.&lt;br&gt;&amp;gt; Про base_64 и url_decode знаю. Крайний вариант их использовать, если алгоритм с &lt;br&gt;&amp;gt; требуемым свойством выдавать текстовую строчку, отсутствует.&lt;br&gt;&lt;br&gt;закрыть доступ к сервису бэсик авторизацией?&lt;br&gt;сервис оператора соответственно будет сам авторизоваться&lt;br&gt;минимум самопала. все штатно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Чем зашифровать? (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5458.html#1</link>
    <pubDate>Wed, 16 May 2018 06:56:45 GMT</pubDate>
    <description>&amp;gt; Вопрос такой. Есть корпоративный сервис отправки SMS сообщений, который &lt;br&gt;&lt;br&gt;Если руководство реально озабочено целевым использованием сервиса, проще собирать логи отправлений, содержащие сведения об отправителях и отправляемых сообщениях, анализировать их раз в неделю и по результатам выписывать живительных любителям халявы.&lt;br&gt;Судя по винегрету, на котором у вас все это реализовано, административный вариант будет еще и надежнее в техническом отношении...&lt;br&gt;</description>
</item>

</channel>
</rss>
