Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#8731
PHP / Re: ¿Cómo mantener una sesión en PHP?
20 Marzo 2016, 07:33 AM
sobre la sesion y cookie

la sesion de php se mantiene con una cookie bajo un valor (modificable, el default, creo que es phssid) cuando se inicia sesión se guarda un sha2 al azar allí y se crea una entrada en la ram del servidor asociando esto... el peligro reside en que si un atacante roba este numero, habrá secuestrado la sesion... sin embargo esto es un metodo que al sol de hoy se ha estudiado y defendido bien... es cosa que busques tecnicas (brwoser fingerprint, ip, jscript local storage, etc)

sobre el tiempo de vida de las cookies, puedes asegurarlo por 2 caminos, el del cliente (le dices a su navegador que la cookie solo vive hasta x hora o hasta cerrar el navegador, pero este metodo es saltable) o el del servidor, donde uno de los valores que almacenas es el ultimo acceso, si entre el ultimo acceso y ahorita ha pasado mucho tiempo, al intentar entrar simplemente la sesion se destruye

estos en general son ejemplos basicos de php, te recomiendo leerte un tutorial y en los primeros capitulos ya verás sobre sesiones

sobre tu segunda pregunta...
para lo que hablas existen las bases de datos, simplemente anotas allí todos los nuevos accesos y listo... sobre hacer un archivo de texto (a lo bruto, porque es incluso más complicado) y almacenas allí todo, puedes crear una exclusion en el htaccess para que cualquier archivo que quieras bi oueda ser accedido desde afuera... esto es más complejo e innecesario... pero si te lees un tutorial medianamente avanzado, lo conseguirás


mi recomendacion... has un tutorial... hay uno bastante simple aunque viejito que debería aportarte todo lo que buscas

saludos!
#8732
no hay plataforma... es gente que quiera ser visto y te pague old stile para poner publicidad en tu espacio :P
#8733
Cita de: Pablo Videla en 19 Marzo 2016, 17:55 PM
proxychains y listo.

are you from the past? XD

las vpn no funcionan solo con navegadores, la vpn enruta todas (y por todas me refiero a todas excepto las de lan y la de la vpn en si misma) las conexiones en un solo tunel

puedes usa vpnbook que es gratis e ilimitada y la configuras como cualquier vpn 
#8734
En email,  ja ventaja es que el canal de comunicación puede caer y no hay problemas, ya que reemplazarlo es fácil

Usar el api de telegram es una buena opción, es bastante cerrada la conexión
#8735
La ventaja del email sobre el irc, me parece, es la facilidad de la transmision binaria y la privacidad de data con cada cliente, la debilidad seria el riesgo de hackeo del correo, pero en ese caso, ya el cliente estaba comprometido ya, pero aunque soliciten el cierre de tu cuenta de correo, puedes abrir otra y solicitar el cambio a tus clientes, igual el caso inverso (por seguridad y para evitar el pishing usa autentication challenge o similar)

el conflicto de el irc es que vean el canal y soliciten su cierre, tur clientes quedarian desorientados, la ventaja es la inmediatez del mensaje, la desventaja, la velocidad de transmision
#8736
XD si fuera tan simple, pobre de las personas y empresas frente a los ransomware
#8737
Si hay forma pero principalmente reside en la configuracion del programa en si

Si quieres enmascarar la ip de todos tus programas, te recomiendo una vpn
#8738
Ya te entendi

El problema es hacer anonimo al server

Tor podria servir, pero corres el riesgo que tu dominio caiga por ratos

Puedes usar email y crear una especie de cliente de correo, el servidor, tambien acesaria como un cliente a su cuenta y la comunicacion la compartes como binarios adjtntados, asi usas al servidor de correos (gmail, hotmail, tormail, etc) como barrera, allí podrias anonimizarte como quieras (acedes al servidor de correo por vpn, tor o como quieras, a demas, sabemos que no es facil sacarle la ip del cliente a ninguno de esos, a demas tienes un https adicional de seguridad)
#8739
Ni VPN, ni pgp, VPN es absurdo para esto, por otro lado el cifrado parece ya estar resuelto...

La red tor no te sería tan útil,  podrías usar mensajes esteanograficos

Te importa verte comprometido si reversan tu programa?
Que parte se comprometeria, la conexion o el servidor?
#8740
Vende publicidad