პაროლები ჰეშირებულია, არ ინახება
პანელი ინახავს bcrypt ჰეშს და მეტს არაფერს. აქ ვერავინ წაიკითხავს შენს პაროლს — და სწორედ ამიტომ ვერავინ გეტყვის, რა იყო ის. დაბრუნების ერთადერთი გზა აღდგენაა, და ეს ასეა განზრახ.
უსაფრთხოება
RE:NODE საკუთარ პანელს წერს და არ ყიდულობს მზამზარეულს — ამიტომ ამ ადგილის უსაფრთხოება ის არის, რაც ჩვენ ავაწყვეთ და შეგვიძლია ავხსნათ, და არა სხვისი გაყიდული ფუნქციების სია. ეს გვერდი სწორედ ის არის, რაც შიგნით დევს — იმ ნაწილების ჩათვლით, რომლებიც შეზღუდვაა და არა უპირატესობა.
ყველაფერი, რაც წყვეტს, ნამდვილად შენ ხარ თუ არა.
პანელი ინახავს bcrypt ჰეშს და მეტს არაფერს. აქ ვერავინ წაიკითხავს შენს პაროლს — და სწორედ ამიტომ ვერავინ გეტყვის, რა იყო ის. დაბრუნების ერთადერთი გზა აღდგენაა, და ეს ასეა განზრახ.
დროზე დაფუძნებული კოდები ნებისმიერი აუთენტიფიკატორის აპლიკაციიდან, ერთჯერადი აღდგენის კოდებით, რომლებსაც ჩართვისთანავე მიიღებ. შეინახე ისინი იქ, სადაც ტელეფონი არაა: სწორედ ისინი გაბრუნებენ უკან, როცა ტელეფონი აღარაა.
შესვლა, რეგისტრაცია და პაროლის აღდგენა თითო მისამართზე შეზღუდულია სიხშირით და captcha-ს უკან დგას. პაროლის გამოცნობა წამგებიანი ხდება ბევრად ადრე, ვიდრე შედეგს გამოიღებდა.
შენი ანგარიშის გვერდი აჩვენებს ყველა ღია სესიას, საიდან გამოიყენება და როდის იყო ბოლოს აქტიური, და საშუალებას გაძლევს დაასრულო ის, რომელსაც ვერ ცნობ. თავად cookie-ები დაშიფრულია, JavaScript-ისთვის მიუწვდომელი და სხვა საიტებიდან არ იგზავნება.
რას გადის მოთხოვნა, სანამ შენს მონაცემებამდე მიაღწევს.
ჩვეულებრივი HTTP გადამისამართდება და არ მომსახურდება, სერტიფიკატები კი ავტომატურად გამოიცემა და ახლდება — ასე რომ ვადაგასული სერტიფიკატი კვირა დღეს ჩუმად ვერ მოხდება.
მოთხოვნა, რომელიც რაღაცას ცვლის და არ მოვიდა ჩვენ მიერ მოწოდებული გვერდიდან, უარყოფილია. სხვა საიტი ვერ იმოქმედებს შენი სახელით იმ ჩანართში, რომელიც ღია დაგრჩა.
ტრაფიკის დიდი ნაწილი, რომელიც პანელს პოულობს, მას არ ეძებს: ის ინტერნეტს უვლის და ყველა ჰოსტს სთხოვს კრედენშალების ფაილებსა და კოდის ხეს, რომლებიც აქ არ არსებობს. ასეთი მოთხოვნები ერთი შეხედვით ამოიცნობა, მისამართს პასუხის გაცემა უწყდება და ყოველი დაბრუნებისას ბლოკი უფრო გრძელდება. ყოველი უარი იწერება ჟურნალში, რომელსაც ოპერატორი ნამდვილად კითხულობს.
fail2ban აპლიკაციის წინ დგას, ასე რომ ტრაფიკი, რომელიც აშკარად კლიენტი არაა, PHP პროცესს საერთოდ არ ხარჯავს.
ერთი კლიენტის სერვერი მეორის საქაღალდე არ არის.
თითოეული სერვერი თავის კონტეინერში მუშაობს, საკუთარი ფაილური სისტემით და მეხსიერების, CPU-სა და დისკის საკუთარი ზღვრებით. მეზობელი ვერ წაიკითხავს შენს ფაილებს და ვერც შენს რესურსს დახარჯავს დატვირთულ საღამოს.
ადმინის პაროლები, RCON-ის პაროლები და ბაზის მომხმარებლები შენი სერვერისთვის გენერირდება და არა გეგმაზე გაზიარებული — და გეჩვენება შენ და არა სხვას.
გასაღები შეიძლება შეიზღუდოს მისამართების სიით, რაც გაჟონილ გასაღებს სხვაგან უსარგებლოს ხდის. გასაღებები დაშიფრულად ინახება და მხოლოდ ერთხელ, შექმნისას, ჩანს.
მიეცი ვინმეს კონსოლი ფაილების გარეშე, ან სარეზერვო ასლები ბილინგის გარეშე. ყოველი მოქმედება იმ ანგარიშს მიეწერება, რომელმაც ის შეასრულა, სერვერის აქტივობის ჟურნალში — ასე რომ კითხვას „ვინ გადატვირთა“ პასუხი აქვს.
დაზღვევა, რომელიც იმავე დისკზე არ დევს, რასაც აზღვევს.
ბაზა და სამუშაო მონაცემები ყოველ ღამე იწერება. ასლი პანელს ბლოკირებაში არ აჩერებს, ბაზის პაროლი არასდროს ჩნდება ბრძანების სტრიქონში, სადაც სხვა პროცესები წაიკითხავდნენ, და ორი გაშვება ერთმანეთს ვერ გადაეფარება.
პანელი, კლიენტების დისკები და ადგილობრივი ასლები ერთ საცავს იზიარებს — ასე რომ საცავის მწყობრიდან გამოსვლა პროდაქშენსაც წაიღებდა და მის დაზღვევასაც. ყველაფერი ცალკე აპარატურაზეც ჩამოიტვირთება.
თითოეული ასლი მოწმდება არქივის მთლიანობაზე და, ბაზის შემთხვევაში, იმ დასრულების ჩანაწერზე, რომელიც მხოლოდ მაშინ იწერება, როცა ჩაწერა ნამდვილად დასრულდა. ასლი, რომელიც არავის შეუმოწმებია, ვარაუდია.
ასლები გრაფიკით იშლება და სამუდამოდ არ გროვდება. სარეზერვო ასლები, რომლებიც იზრდება მანამ, სანამ პანელს თან არ წაიღებს, ის ავარიაა, რომლის გამოგონებაც არ გვინდა.
თანმიმდევრობით, იმ წამიდან, როცა პანელში ღილაკს დააჭერ.
კავშირი იშიფრება მანამ, სანამ მოთხოვნის ერთი ბაიტიც გაიგზავნება. ჩვეულებრივი HTTP მხოლოდ გადამისამართებას იღებს.
მისამართი ფასდება იმის მიხედვით, რასაც აკეთებდა. მოთხოვნები, რომლებმაც უკვე გამოაჩინეს თავი, აქ სრულდება — 404-ით, რომელიც არაფერს ეუბნება.
სესიის cookie იშიფრება და CSRF token მოწმდება — ასე რომ მოთხოვნა შენგანაცაა და ჩვენს მიერ მოწოდებული გვერდიდანაც.
მხოლოდ ამის შემდეგ მოწმდება, აქვს თუ არა ამ ანგარიშს ამ კონკრეტულ სერვერზე ამის უფლება — და იწერება იმავე სერვერის აქტივობის ჟურნალში.
უსაფრთხოების გვერდის ის ნაწილი, რომელიც ჩვეულებრივ აკლია.
ქვეყნის დადგენა ხდება ჩვენივე მანქანაზე არსებული ცხრილიდან. მისამართის მესამე მხარის სერვისით დადგენა ნიშნავდა სხვისთვის ჩვენი ვიზიტორების შესახებ თხრობას, თითო მოთხოვნით.
ვითვლით, რას კითხულობენ, რომ ვიცოდეთ რომელი გზამკვლევი ღირს დაწერად. ვინ წაიკითხა — არ ვინახავთ.
ჰეშირება სწორედ ამას ნიშნავს. და თუ ორფაქტორიანი ჩართულია და აღდგენის კოდებიც დაიკარგა, ანგარიშს ვერავის დავუბრუნებთ — შენც ჩათვლილი. შეინახე კოდები.
Arma 3, DayZ, Project Zomboid და 7 Days to Die ანონიმურად ვერ დაყენდება: ინსტალატორი Steam-ში შენი სახელით შედის, სერვერს კი ეს მონაცემები ყოველ განახლებაზე სჭირდება. გამოიყენე ანგარიში, რომელიც სერვერებისთვის გიჭირავს, და არასდროს შენი მთავარი. ამას თითოეული თამაშის გვერდი ყიდვამდე ამბობს და არა შემდეგ.
თუ გგონია, რომ სისუსტე აღმოაჩინე, გვითხარი სხვებზე ადრე და გავასწორებთ. რეალურ პრობლემაზე შეტყობინება ჩვენთვის იმაზე მეტად ღირს, ვიდრე ნებისმიერი მყიდველისთვის.
დაგვიკავშირდი