#cyberbezpieczenstwo #komputery
Hej Mirki, testował ktoś z was różne(!) klucze typy F2A - jakieś Yubikey etc. i może coś powiedzieć o praktycznych różnicach? Czy da się jednego używać jako klucz "rodzinny" który będzie umożliwiał awaryjny dostęp do dowolnego z kont w wypadku zagubienia/zniszczenia oryginalnego?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy da się jednego używać jako klucz "rodzinny" który będzie umożliwiał awaryjny dostęp do dowolnego z kont w wypadku zagubienia/zniszczenia oryginalnego?


@bialy100k: zapewne tak, możesz zarejestrować na danym koncie użytkownika kilka kluczy - jego osobisty oraz "rodzinny". Czynność powtórzyć dla pozostałych członków rodziny.
  • Odpowiedz
#scam #cyberbezpieczenstwo #steam #hacking

Panowie, sprawa wygląda tak.

Jakiś czas temu miałem włamanie na FB, typowo. Ktoś pisał o bliki do moich znajomych. Olałem to, zrobiłem sobie dwuetapową weryfikację, zmieniłem hasło, ataki ustały.

Dzisiaj
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak jest tu ktoś od #cyberbezpieczenstwo albo porządny #programista15k z #programowanie to mam pewien case'ik, nie wiem na ile słuszny na ile nie, najwyżej mnie wyprostujecie albo wytłumaczycie. Info poniżej:

Chodzi o to, że Fakturownia ma jakieś API do WooCommerce.

Na koncie Fakturowni można dodać integrację ze sklepem: podaje się adres URL sklepu, klucze REST API (wygenerowane w Woo) i klika "instaluj". Fakturownia wtedy wrzuca 3 webhooki do
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie do końca jest możliwość sprawdzenia z jakiej domeny poszło, bo jak?


@BreathDeath:
nie wiem jak. Nie można wykorzystać tych kluczy REST API, które raz zostały już wygenerowane i podane w panelu Fakturowni?

I wtedy na dwa sposoby,
  • Odpowiedz
@damiano_polishiano:
1. Webhooki mają już autoryzacje w sobie, w sensie jest np. fakturownia.pl/api/hook/cośtam/klucz. Oczywiście możesz się autoryzować ale to to samo. Jak skopiujesz sklep to kopiujesz też webhooka i bez znaczenia gdzie są klucze czy w url czy przesyłane w body to masz to samo.

2. Nie masz jak sprawdzić domeny, widzisz tylko źródłowy adres IP, może na niego prowadzić 2137 domen. Zwrotkę z fakturowni musiałļyś obsłużyć czyli mieć swoje
  • Odpowiedz