דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
מוטי אורןמ

מוטי אורן

@מוטי אורן
מדריכים
אודות
פוסטים
484
נושאים
36
שיתופים
0
קבוצות
1
עוקבים
19
עוקב אחרי
6

פוסטים

פוסטים אחרונים הגבוה ביותר שנוי במחלוקת

  • בירור | פלט מסקריפט לקובץ log.txt
    מוטי אורןמ מוטי אורן

    @מישהו12 שאלה מעניינת...

    ברמת העיקרון, פלט של תהליך - מוזרם לסטרים שמכונה STDOUT (אני מדבר על לינוקס, אני לא כ"כ יודע איך זה פועל בווינדוס.. אני מאמין שבדרך דומה). בלינוקס (Unix ליתר דיוק), ישנה פקודה שמאפשרת להזרים את הסטרים (במקרה שלנו STDOUT, ניתן לעשות זאת גם עם הסטרים של השגיאות) לקובץ או לסטרים אחר מלבד לפלט שיוצג במסך - באמצעות הפקודה tee. דוג':

    <command> | tee output.txt
    

    אם אתה רוצה לכלול STDERR שזה סטרים של השגיאות, תוסיף הפנייה של הזרם של השגיאות לנתיב הסטנדרטי של הפלט לפני הפייפ ככה:

    <command> 2>&1 | tee output.txt
    

    הפעולה הנ"ל הינה פעולה מוכרת ונקראת Redirect. ביצוע של Redirect נעשה באמצעות הסימנים > וגם <. במקרה שלנו, אנחנו מבצעים redirect לסטרים של השגיאות לתוך מה שנקרא file descriptor שפירושו בגדול הוא 'מזהה קובץ השייך לתהליך' (זה מורכב, אבל זה על קצה המזלג) ובמקרה שלנו אנחנו משתמשים ב-STDOUT כאותו file descriptor.

    במקרה שלך אם הבנתי אותך נכון, אתה רוצה להוסיף לקובץ את הפלט, ולא לדרוס את התוכן שלו אם קיים. בשביל זה תצטרך להשתמש ב-flag של הפקודה tee שנכתב כ -a כך:

    <command> 2>&1 | tee -a output.txt
    

    יש על הנושא הרבה מדריכים, תנסה לקרוא אולי את זה (נראה די מוצלח):

    https://www.computerhope.com/jargon/f/file-descriptor.htm

    אני חוזר ומדגיש: אם אתה צריך בירור לווינדוס, אני לא מבין בזה - אבל אתה יכול לנסות לחפש בגוגל על הפניות של STDOUT לתוך סטרימים אחרים בנוסף למסך במערכת ווינדוס, זה בגדול הרעיון.

    עריכה: זה גם נראה מדריך טוב https://www.geeksforgeeks.org/tee-command-linux-example

    עזרה הדדית - מחשבים וטכנולוגיה

  • בעיה | עזרה בהתקנת ריאקט אופליין
    מוטי אורןמ מוטי אורן

    @צדיק-תמים נכון מאוד.

    @yaa רק הערה קטנה: אין עניין להתקין גלובלית את הסקריפט של create-react-app, אתה יכול פשוט (זה גם יותר מומלץ מהסיבה שככה הסקריפט תמיד מעודכן) להריץ אותו עם npx:

    npx create-react-app <app-name>
    
    עזרה הדדית - מחשבים וטכנולוגיה

  • בירור | המתנה להורדות לשם כריית קרפיטו
    מוטי אורןמ מוטי אורן

    @סקרן-0 התשובה היא מאוד פשוטה, תשווה כוח עיבוד של מחשב בודד חזק ככל שיהיה, לכוח עיבוד של מחשבים אקראיים רבים שנכנסים בכל רגע נתון לאתר שלך. ברור שכוח העיבוד כשהוא מתחלק בין מחשבים רבים, הוא בעל עוצמה הרבה יותר משמעותית.

    בכל מקרה, לגבי המטבעות ננסה לפרק את הנושא לפקטורים הבסיסיים שלו, ומקווה שיהיה מספיק מובן (אם למישהו יש מה להוסיף, אשמח שיפרט וירחיב את הידע שלי. הידע שלי בנושא זה הוא מועט מאוד).

    מטבעות הקריפטו מבוססות על תפיסה טכנולוגית המכונה "בלוקצ'יין".
    "בלוקצ'יין" כשמו כן הוא: block chain - שרשרת בלוקים. הצורך בבלוקצ'יין נגרם כתוצאה מהבעיה שיצר מודל ה"שרת לקוח" המקובל, שבו מוכרח קיומו של גוף יחיד המנהל את כל הטרנזקציות שבין הלקוחות ברשת (כיום הגוף הנ"ל הוא SWIFT הבינלאומי). הבלוקצ'יין בא עם בשורה שאומרת שניתן ליצור רשת מהימנה ומבוזרת, למרות שהיא לא תהיה מנוהלת בידי גוף בודד. אם נמשיך ונשתמש במודל ה "שרת-לקוח" המסורתי, ניתקל שוב בצורך ביישות מרכזית שתנהל את כל העסקאות. מהסיבה הזאת, בחרה הבלוקצ'יין ליישם את הרשת שלה בצורה של P2P, מה שאומר שכל טרנזקציה ברשת דורשת את אישורם של כל המחשבים ברשת.
    המימוש של זה הוא בערך כך: נניח שארנק A רוצה להעביר 1 ביטקוין לארנק B (ארנק פירושו התוכנה שמחוברת לרשת הביטקוין), הוא שולח broadcast לרשת עם ההודעה שברצונו להעביר 1 ביטקוין לארנק B. כעת כל המחשבים ברשת בודקים האם העסקה המבוקשת אכן חוקית. נבדקת זהות השולח שלא מדובר ברמאי מתחזה - באמצעות החתימה הדיגיטלית שלו, נבדק גם הנתון של כמות המטבעות שבארנק המדובר (אם יש לו רק 0.5 ביטקוין, העברה של 1 ביטקוין לא תאושר), ונבדקים עוד פרטים שונים.
    בכל פרק זמן נתון (כ-10 דק' בממוצע) נסגר בלוק של כל העסקאות האחרונות על ידי הכורים, ומשורשר לשרשרת הבלוקים הקיימת. כל בלוק מכיל את הגיבוב של הבלוק שקדם לו (חוץ מהבלוק הראשון כמובן, שנקרא גם "בלוק בראשית"), שמחושב באמצעות האלגוריתם SHA256 וכמובן גם את נתוני העסקאות שהתבצעו באותו פרק זמן.
    מפתחי הביטקוין יצרו זאת כך, שכורה מתוגמל בעבור התהליך שהוא מבצע באחוז מסוים מתוך העסקאות שבבלוק שהוא דאג לחתום (אפשר להסתכל על זה בתור עמלה). הסיבה לעניין הנ"ל נובעת מהצורך לתת מוטיבציה להמשיך ולבצע את אימות הבלוקים, דבר שהכרחי לקיומו של המטבע.
    זאת גם הסיבה שהמטבעות הללו מכונות "מטבעות קריפטו", על שם המונח "קריפטוגרפיה" המתאר את תורת ההצפנות. מהסיבה שהבסיס לכל יכולת הקיום של המטבעות האלו הוא התפתחות ההצפנות למיניהם.

    זה בגדול הבסיס.

    עריכה: נזכרתי ש @IGO כתב על זה פעם מדריך מוצלח כאן

    רשתות

  • בירור | המתנה להורדות לשם כריית קרפיטו
    מוטי אורןמ מוטי אורן

    @צדיק-תמים מגביל את המרחב של תפיסת הזיכרון. לא את כוח העיבוד.
    הראיה הכי פשוטה לזה היא לולאה אין סופית, שהדפדפן מאפשר לעשות את זה בכיף. תנסה אבל להריץ את הקוד הבא בקונסול:

    let arr = [];
    while (true) {
      arr.push('some item');
    }
    

    הקוד ירוץ כמה שניות, עד שהדפדפן ישבית אותו בגלל שהוא עבר את מרחב הזיכרון המותר לו.

    רשתות

  • בירור | המתנה להורדות לשם כריית קרפיטו
    מוטי אורןמ מוטי אורן

    @big מה קשור 'גישה למעבד של המחשב'? כל קוד שרץ על המנוע של הדפדפן מעובד בסופו של דבר על ידי המעבד של המחשב.
    ולעצם העניין, ברור שיש אתרים כאלו. זוהי תופעה ידועה, שהתרחבה מעט (ככה קראתי איפה שהוא) כתוצאה מהתקן החדש של WASM שנוסף לדפדפנים. האם יש מה לחשוש מזה? לא. הסיבה הפשוטה היא, משום שגם אם האתר שנכנסת אליו מכיל קוד שכורה מטבעות קריפטו, ניתן פשוט לסגור את הכרטיסייה והכול יבוא על מקומו בשלום (אא"כ הקוד משתמש בפרצת אבטחה כלשהי, המאפשרת לגשת אל מחוץ לארגז החול הבטוח כביכול של הדפדפן. ואז יש מה לחשוש לדברים קצת יותר בעיתיים מכריית קריפטו, כמו חשבונות סיסמאות ועוד).
    כמובן שאי אפשר לדעת על אתר ספציפי אם הוא עושה את הדברים הללו, עד שתחפור לו בקוד.

    עריכה: אני רואה שמדברים על זה כאן, והם טוענים כפי שאמרתי ש WebAssembly מייעל את הכרייה בפער משמעותי.

    רשתות

  • התראה על הרעלת מטמון ARP
    מוטי אורןמ מוטי אורן

    @צור מעניין... 🤔 אני לא חושב שהייתי אומר שאין חשש (אולי אני טועה).
    ברמת העיקרון מדובר במתקפת MITM שספציפית מתבצעת באמצעות הרעלת ARP (לפי מה שזכור לי ישנם דרכים נוספות, אבל אני לא בטוח בכך). המתקפה יכולה להתבצע באמצעות אדם שמכיר את התחום ומריץ תוכנות לכך, אבל יתכן גם שתוכנה זדונית שיושבת על אחד המחשבים ברשת אחראית לדבר הזה. זכור לי שפעם תרגלתי מתקפה כזאת על אחד המחשבים ברשת ה WIFI הביתית שלנו, ו ESET הקפיץ לי כזאת הודעה.

    עזרה הדדית - מחשבים וטכנולוגיה

  • בקשה | התקנת ספריות בפייתון עם חסימה של נטפרי
    מוטי אורןמ מוטי אורן

    @trs אמר בבקשה | התקנת ספריות בפייתון עם חסימה של נטפרי:

    האם יש דרך להתקין ספריות של פייתון במחשב עם חסימה של נטפרי? (בפלטפורמת PyCharm או בשורת פקודה)

    נטפרי לא אמור לחסום התקנת ספריות של פייתון... נשמע לי ממש מוזר. אולי לא התקנתם תעודת אבטחה?
    תנסו לעיין https://netfree.link/wiki/התקנת_תעודה_ב-PyCharm
    וגם https://netfree.link/wiki/התקנת_תעודה_ב-pip
    אם אתם משתמשים באנקונדה כמנהל חבילות, תסתכלו כאן https://netfree.link/wiki/התקנת_תעודה_ב-anaconda_prompt

    עזרה הדדית - מחשבים וטכנולוגיה

  • בקשת מידע | אני רוצה ללמוד את תוכנת Microsoft Access
    מוטי אורןמ מוטי אורן

    @גגד לא חושב שכדי לעבוד עם JS צריך להתחיל ב HTML ו CSS. הייתי אומר את זה בתור המלצה גרידא (למה לא לדעת גם לבנות UI על הדרך), אבל לדעתי זה לא חובה.
    אגב, JavaScript היא שפת תכנות לכל דבר. ממש לא שפה עיצובית.

    עזרה הדדית - אקסס

  • שאלה | מי מספק שרת חינמי
    מוטי אורןמ מוטי אורן

    @לעזור-לכולם heroku.
    תעבור על זה https://devcenter.heroku.com/articles/getting-started-with-php

    חומרה

  • בקשת מידע | שינוי הגדרות בג'ימל עם פקודה [בדווקא] - קיים?
    מוטי אורןמ מוטי אורן

    @אני-אני-1 לא כל כך ברור לי מה בדיוק אתה מחפש. אולי זה יעזור לך? 🤔

    רשתות

  • בקשת מידע | עד כמה אפשרי לשלוח בGMAIL בפעם אחת
    מוטי אורןמ מוטי אורן

    @avramk100 אני לא יודע כמה ההגבלה למייל בודד. אבל חוץ מזה קח בחשבון שיש הגבלה של 500 ליום, בלי קשר למייל הספציפי שאתה רוצה לשלוח.

    עזרה הדדית - מחשבים וטכנולוגיה

  • בקשת מידע | כפתור שבלחיצה יפעיל קוד html
    מוטי אורןמ מוטי אורן

    @יוסי-רחמים להבנתי הדלה הוא התכוון למניפולציות על ה DOM (אם כי אני לא בטוח)..

    @אבי_770 אולי זה יכול לעזור לך

    עזרה הדדית - HTML

  • עזרה | bootstrap | איך לשנות את הצבעים
    מוטי אורןמ מוטי אורן

    @איציק-דייטש אמר בעזרה | bootstrap | איך לשנות את הצבעים:

    אני בונה אפליקצית angular ואני עדיין באמצע הלימודים ואני לא כל כך יודע איך לייבא את זה

    תנסה לקרוא במדריכים על SASS. יש כמובן את הדוקומנטציה הרשמית, ויש גם בבלוג אינטרנט ישראל פוסטים מעולים על SASS. תנסה לעבור על זה

    ואגב, הקישור שהבאת מסביר על bootstrap 3, זה אותו דבר?

    לכאורה כן, אין סיבה שלא.

    עזרה הדדית - HTML

  • עזרה | bootstrap | איך לשנות את הצבעים
    מוטי אורןמ מוטי אורן

    @איציק-דייטש תשתמש ב פונקציית map המובנית של SASS, ותאתחל את המשתנים $primary, $success וכו' בהתאמה לצבעים שאתה רוצה.

    פה זה מוסבר בפירוט. https://getbootstrap.com/docs/4.0/getting-started/theming

    בקצרה, תיצור קובץ SASS עם הפונקצייה שקובעת את ערכי הצבעים, ותייבא אותו לפרוייקט שלך.

    אני ממליץ על האתר https://coolors.co לבחירה של פלטת צבעים. כמו כן האתר https://yeun.github.io/open-color גם מאוד מוצלח.

    עזרה הדדית - HTML

  • בירור | rsa secur ID | מה זה ולמה זה משמש? (מצורף תמונה)
    מוטי אורןמ מוטי אורן

    @קינג-קומפיוטר מה זה קשור? זה שתי נושאים שונים לגמרי.
    אתה מדבר על 2 Factor authentication או בקיצור אותנטיקציה דו שלבית, פה מדובר על ההצפנה של התקשורת מול השרת באמצעות מפתחות.

    עריכה ככל הנראה לא הבנתי נכון את הייעוד של המכשיר המשונה הזה. לכאורה כמו ש @מתכנת-חובב טוען, מדובר בכלי לאותנטיקציה, לא יותר מזה (מה הקשר אבל ל RSA? 🤔 לא ברור) קבלו את התנצלותי.

    כללי - עזרה הדדית

  • בירור | rsa secur ID | מה זה ולמה זה משמש? (מצורף תמונה)
    מוטי אורןמ מוטי אורן

    @מתכנת-חובב נשמע לי קצת מוזר ההסבר... טוב, בהזדמנות ננסה לקרוא על זה קצת ונראה מה ייצא מהסוגיה הזאת
    בכל מקרה תודה שפתחת את התחום, כי לא הכרתי את הנושא הזה. אחד התחומים המעניינים יותר (קריפטוגרפיה והמסתעף)

    כללי - עזרה הדדית

  • בירור | rsa secur ID | מה זה ולמה זה משמש? (מצורף תמונה)
    מוטי אורןמ מוטי אורן

    @מתכנת-חובב תודה על ההסבר הברור.
    עדיין נשגב מבינתי, למה לא להשתמש בהצפנה אסימטרית קלאסית של RSA? (או דיפי הלמאן לחובבי נוסטלגיה)
    אין דרך לפרוץ אותה (אולי בעוד כמה שנים עם מחשבים קוונטים, אבל אז (לעניות דעתי הדלה) יוכלו גם לפרוץ את ה RSA החומרתי דנן..
    נ.ב. לדעתי לא כ"כ נכון לקרוא לזה 'סיסמה'. הייתי קורא לזה 'מפתח'.
    עכשיו אני חושב אולי שהמכשיר דנן משמש לארגונים שרוצים לוודא שאף אחד לא עומד ביניהם לשרת ומתמרן בין המפתחות.. זה יכול להיות הסבר טוב (אני צודק?)

    עריכה עכשיו אני רואה שרק באלגוריתם של דיפי הלמאן היה את החשש ל MITM. מהסיבה ש RSA משתמש בשכבה נוספת של חתימה דיגיטלית. אז עדיין לא ברור לי העניין הזה

    כללי - עזרה הדדית

  • בקשת מידע | נקודה חמה - סכנת וירוס
    מוטי אורןמ מוטי אורן

    @אלי-ויל כמו ש @sh774 כתב, אין סכנה להידבק בוירוס (מאיפה הגיע החשש הזה? אין קשר). הסכנה שכן קיימת היא גניבת הנתונים והמידע האישי שלך (מתעבורת האינטרנט כמובן). הסכנה הזו לא קיימת בגלישה מוצפנת, אלא רק בפרוטוקולים ללא שכבת הצפנה כמו http.

    רשתות

  • שיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן
    מוטי אורןמ מוטי אורן

    @מתכנת-חובב מה פתאום? ממש לא נכון. איך האקר יריץ RCE על מחשב שלך באמצעות תוכנה שמשתמשת בספרייה הזאת?
    ולגבי כל הנידון דכאן: RCE או בשמו המלא (Remote Code Execution) זוהי פרצת אבטחה שאפשר להגדיר אותה מהמסוכנות ביותר (גם OWASP קיטלגו אותה עד לפני כמה שנים כ - A1 אבל אם אני לא טועה היא ירדה כמה דרגות למטה, בגלל השכיחות שלה).
    הספריה דנן היא ספריה מאוד פופולארית לביצוע לוגינג במערכות ובשרתים.
    פרצת האבטחה שנחשפה בספרייה הנ"ל הינה אותו RCE שהזכרתי, והמימוש של התקיפה פשוט עד פשוט מאוד, ככה שיש כאן כמה פרמטרים. פשטות וקלות התקיפה, שכיחות הפירצה (הספרייה ממומשת בהמון המון מערכות), ורמת הנזק שיכול להיגרם ממנה.
    בשיקלול כל הפרמטרים חוקרי אבטחה הגיעו למסקנה שמדובר ב"פרצת האבטחה של העשור".

    עריכה: אני רואה עכשיו שבמסמך של OWASP top 10 המעודכן ל 2021 הם הורידו את rce לדירוג A3.
    ממליץ לעיין: https://owasp.org/www-project-top-ten/

    רשתות

  • המלצה | התרעה דחופה: פגיעות חמורה בספריה בשם Log4j מנוצלת בפועל לתקיפות בעולם
    מוטי אורןמ מוטי אורן

    @ידיד אם אני לא טועה מדובר באותה פגיעות ש @avramk100 כתב עליה פה.

    עזרה הדדית - מחשבים וטכנולוגיה
  • התחברות

  • אין לך חשבון עדיין? הרשמה

  • התחברו או הירשמו כדי לחפש.
  • פוסט ראשון
    פוסט אחרון
0
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר