2008-11-21 11 views
5

तो इस सवाल को तकनीकी मिलेगा - अंत में - लेकिन पहले Hanselminutes को एटवुड (एट अल।) के साथ देखें जहां स्कॉट मूल रूप से डेवलपर्स को इस साइट को हैक करने का प्रयास करने के लिए आमंत्रित करता है। यह एक हूट है। मैंने पहले सोचा था (ज़ोर से ज़ोर से, क्योंकि हेडफोन के साथ आप लोगों से सबसे अच्छी बात करते हैं क्योंकि आप जोर से सोचते हैं) "वह या तो हांगकांग से भोजन सेवा के बिना विमान से उतर गया था या बहुत ज्यादा के बाद बॉबकैट चलाने के लिए टिकट लगाया गया था खांसी सिरप। "क्या स्कॉट हंसेलमैन को शो # 135 पर बहुत ज्यादा खांसी सिरप था?

तो सवाल यह है कि, यदि इस तरह की कोई साइट एक बॉक्स पर जीवित रह सकती है, तो क्या इसे एक बड़ी छड़ी के साथ कई फ़ायरवॉल, डीएमजेड और एक गुदा पूर्व बैंकर की आवश्यकता है? दूसरे शब्दों में, क्या हम सुरक्षा आर्किटेक्चर के अंगूर के पीछे पीछा करते हैं क्योंकि वे हमें बताते हैं?

अस्वीकरण: मुझे स्कॉट हंसेलमैन पसंद है और मैं अमूर्त सिद्धांत की एक और परत का एक बड़ा प्रशंसक हूं।

उत्तर

4

मैंने वास्तव में पॉडकास्ट का आनंद लिया, और जेफ की प्रतिष्ठा को किसी भी व्यवसाय/लागत से चलने वाली वास्तविकता साझा करने के बारे में सुनकर ताज़ा पाया कि हम में से कई लोग सामना करते हैं। मुझे अक्सर किताबें/पॉडकास्ट/प्रस्तुतिकरण थोड़ा यूटोपियन मिलता है।

इसे काम करना अभी भी प्राथमिक लक्ष्य है। सुंदर कोड, सही अमूर्तता, एनएसए स्तर की सुरक्षा - वे सभी उदार लक्ष्य भी हैं, लेकिन उन चीजों पर बहुत अधिक ध्यान एक परियोजना को समयपूर्व दिवालियापन में चला सकता है।

+0

मैं इस पर आपके साथ हूं। उदाहरण के लिए: आरडीपी को बंद करने से निश्चित रूप से 'हमले वेक्टर' को हटा दिया जाएगा, लेकिन आरडीपी भेद्यता क्या है? और बॉक्स में रिमोट करने की क्षमता की आवश्यकता है। –

0

अच्छा, ऐसा नहीं है कि यह साइट been cracked नहीं है। तो हाँ, बेहतर सुरक्षा का पीछा करना शायद सार्थक है।

+0

हालांकि, एकाधिक फ़ायरवॉल, डीएमजेड इत्यादि कोडिंग डरावनी ब्लॉग पोस्ट में उल्लिखित एक्सएसएस हैक से एक को सुरक्षित नहीं किया होगा। –

0

अन्य, एक बड़े बॉक्स पर साइट चलाने के साथ गैर-सुरक्षा संबंधी समस्या अनावश्यकता की कमी है। एकल सर्वर में विफलता के कई बिंदु हैं, और यह सब कुछ एक डेटा केंद्र में है।

मैं मान लेंगे कि सेवा प्रदाता अपने ग्राहकों के लिए स्वैप करने के लिए तैयार गर्म पुर्जों, और कई इंटरनेट कनेक्शन है, लेकिन अभी भी ...

ऐसा नहीं है कि Scott Hanselman भी भी झंकार जाएगा वह के रूप में संभव है, साइट का उपयोग करता है।

6

हां, मैं मानता हूं कि मेरे पायरानिया शायद मुझे सबसे अच्छा मिला है। मुझे लगता है कि जेफ की एक अलग देव और स्टेजिंग मशीन की कमी के बारे में शिकायत करने के लिए और अधिक उपयोगी है ... सुनिश्चित नहीं है कि मेरे पास उत्पादन के लिए सीधे दबाव डालने वाला पेट है। ;)

गंभीरता से, हालांकि, चीजों के हार्डवेयर पहलुओं को भूलना, मुझे खतरे मॉडलिंग के बारे में और बात करनी चाहिए थी। ऐसा लगता है कि जेफ को उस पर एक बहुत अच्छा संभाल मिला है, हालांकि, वे जितनी जल्दी हो सके छेद लगा रहे हैं।

+0

सुरक्षा दस्तावेज़ीकरण की तरह है। यह प्रोजेक्ट का हिस्सा है जिसे हम अंत में फिट करते हैं। नेट पर देव साइट चलाना एक हूट है। ऐसी साइट के लिए आपने Google खोज कितनी बार की है, जिस पर कुछ ऐसा नहीं चल रहा है (एनईटी के संपर्क में है और वे शायद यह भी नहीं जानते)। हमेशा मजा। –