Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#1311
Cita de: 4rm4ndo en  1 Octubre 2019, 19:34 PM
es que la version oficial solo vale para 30 días yo buscaba algo con medicina

el powerISO también vale para discos difíciles?

yo recomendaria ultra iso... pero mejor opcion es terminar de migrar a windows 10 y olvidarse de esos programas
#1312
Hardware / Re: Que SSD comprar??
1 Octubre 2019, 18:16 PM
un ssd normal formato 2,5" debería funcionar según las especificaciones de asus

esto no solo la haría mas rápido de iniciar todo, sino a demás ahorraría bateria

asus no especifica mucho sobre si es sata 2 o sata 3, sin embargo un disco sata 3 es compatible con sata 2, aunque no podrás aprovechar toda su velocidad lamentablemente, sin embargo el cambio debería ser notable
#1313
Dudas Generales / Re: es posible esto?
1 Octubre 2019, 17:26 PM
no, las ip son entregadas al azar por el isp...

y la personasno tienen control sobre ello
#1314
Cita de: string Manolo en  1 Octubre 2019, 16:55 PM
No hay problemas en que use la función array no? O está deprecated?

no es malo, no cambia nada y no está obsoleta ni parece que vaya estarlo durante php7 o en php8
#1315
PHP / Re: Ocultar contraseña en archivo PHP?
1 Octubre 2019, 16:58 PM
CitarEl tema es que hay demasiadas fallas de seguridad para garantizar seguridad al 100% en el servidor y necesito manejar información sensible online. Podría tener el procesador un fallo de seguridad independientemente de la seguridad que yo implemente e irse todo a tomar por culo. XD

en realidad crees que tienes informacion mas sensible que una organizacion del estado, un banco, tiendas online u otros? XD muchos de ellos usan php y alli esta todo...

tu problema es que estás tratando de hacer una caja fuerte tan dificil de abrir que sea imposible... el asunto es que en la caja fuerte no está la seguridad, esa es la ultima barrera, está en el lugar donde se haya la caja fuerte, el como se accede, quien la cuide, etc...

CitarHaré obscuración muy muy basta. Lleno todo el server de scripts, archivos funciones y variables sin nombres.

si tienes dinero nada que no puedan resolver en unos minutos haciendo debug XD

tu te tiras un debugger de php y ni si quieras tendrás que analizarlo tu, solo tendrás que correr el debugger y verse como se resuelve el laberinto... o mejor aun... corres el programa en un php aislado y lees los datos salientes! XD

tu problema en todos lo que he visto que has publicado hasta ahora es que estás lleno de informacion mal comprendida y muchos mitos...

analiza sobre seguridad bien, ve los casos, ve que son sistemas de prevencion temprana, ve que son subsistemas de analisis, etc...

en tal caso que tengas suficiente recursos, usa un pre sistema que analize los paquetes antes de enviarlos al apache... es decir, nada que no tengas las variables get o post que tu usas deberia pasar, el contenido de las variables deben cumplir condiciones (por ejemplo prevalidar el correo, que cabeceras son admitidas y usadas, etc)

cierra todos los puertos de tu servidor excepto los extremamente necesarios, y por ejemplo para ell ssh abrelo solo sobre ip fija, no admitras contraseña sino solo autenticacion por llave, nada de ftp (como la gente aun usa eso?) etc...
#1316
nah vale! si son dramaticos! ultimamente por lo menos donde yo vivo se está volviendo muy tendiente especialmente en las mujeres jovenes no usar sosten, aparentemente los estudios con el tiempo han demostrado que no son muy buenos (y aunque parezca ilogico) contribuyen a la caida de las mamas...
#1317
y luego nos preguntamos, como es que un protocolo tan delicado como DNS no tiene un DNSs XD
#1318
PHP / Re: Ocultar contraseña en archivo PHP?
1 Octubre 2019, 16:27 PM
Cita de: MinusFour en  1 Octubre 2019, 16:01 PMLa única forma de garantizar que la información no se pueda descifrar si te comprometen el servidor, es que no se descifre la información del lado del servidor. Tendrías que almacenar la información cifrada solamente y dejar que el cliente descifre (y quizás hasta dejarle cifrar) la información.

esto es la opción mas apropiada, tal cual funciona mega (según ellos XD)...

también puedes usar tokens de accesos únicos... es decir, cada vez que se use, se vuelve a cifrar la información con una nueva contraseña y se le da al usuario.... eso si, si la pierde (o falla la red o por alguna razón la información no llega al usuario), pierde la data de manera permanente
#1319
string Manolo solo pensaré... jamas has trabajado con sistemas en producción! XD

CitarY porque creas la cuenta antes de validarla?
la pregunta ni sentido tiene XD

Citary cree dinámicamente dos nuevos archivos
XD wtf!?

y ahora dejando de lado las locuras y volviendo al mundo normal



por un lado las cuentas no verificadas no son un problema real, son cuentas con minimos datos (usualmente unos pocos datos que no llegan a 1kb) que a demás la base de datos por defecto terminará reduciendo en tamaño, perfectamente te puedo decir que tengo tablas con cientos de miles de registros que no superan la veintena de MB

así como te dice #!drvy tan simple que con un cron limpias la tabla esto puedes correrlo una vez por mes a las cuenta de mas de 1 mes de antig:uedad sin problemas porque no se acumularán tantos datos para ser molesto, pero estos números quedan en tus manos (te sorprenderías cuanta gente toma mas de una semana para verificar correo)

puedes dejarlo como una tabla separada tal que al verificarse sea copiado a una tabla de producción y así te evitas chequear si está verificada en el sql


#1320
Cita de: Drakaris en  1 Octubre 2019, 15:16 PM
Gracias por tu respuesta, ahora me quedo más tranquilo, tendré en cuenta el cableado Ethernet Gigabit.

P.D: La conectividad es por wifi ADSL. Es más recomendable Ethernet o Wifi?

Atentamente Drakaris

si su objetivo es velocidad, no... si es practicidad, si

gigabit es una tecnología común hoy día, para reconocerlo veras que los puertos dicen 10/100/1000 (los 3 números) y permite transferir a 1000mbps full duplex, dececir a 125MB/s de ida y vuelta al mismo tiempo

sin embargo, wifi necesitas tener un router que soporte la tecnología N y que todos los hosts la soporten (no tan común hoy día), en ese caso la velocidad será de 300mbps combinado, es decir unos 37MB/s para todas las operaciones (como estás en la misma red que el raspberry, esto será 18.5 para el RPi subir y 18.5 para tu bajar y esto seguirá empeorando con cada cliente)