От: От: Проблеми с Genbucks ?
а ето сега каква статистика като се логнеш
/home/genbucks/public_html - това не ми харесва от гледна точка на системно администриране. Т.е. на сървъра има потребителски акаунт genbucks. За да има web server-a достъп до тези файлове, те трябва да са с права поне 755 (четене и изпълнение/браузване за групата и за всички) или поне юзъра на сървъра да е добавен в групата на файловете. Което според мен си е повече или по-малко вратичка.
А някой от вас замислял ли се е, когато прави разплащания по Интернет и други прехвърляния на ценна информация, как става това? Както знаете, за разплащанията сайтовете използват т.нар. Secure Socket Layer, което използва
несиметрично криптиране.
Предимствата на несиметричното криптиране пред симетричното са:
1. при симетричното трябва 2-те страни, които обменят информация, да са разменили предварително криптиращия ключ, което е желателно да става чрез "крачната поща"
2. при симетричното банката трябва да има отделен ключ за всеки потребител, защото ако ползва общ ключ, всеки клиент ще може да прочете информацията, която праща друг. Ако по света има 1 милион банки и всяка от тях има по 10 милиона клиенти, трябва на този свят да има 10 000 милиарда ключове!!!
Ето защо хората са измислили несиметричното: при него се използват 2 ключа. Когато отворите страницата, през която се изпраща номера на кредитната Ви карта, банката Ви изпраща публичния ключ - с него вие шифровате информацията и я изпращате. Така криптираната информация може да се прочете само от този, който разполага с декриптиращия ключ - в случая само банката. Ще са необходими толкова ключове, колкото са общуващите страни = 11 милиона двойки ключове по горния пример
Предполагам вече си задавате въпроса "Какво става, когато банката ми изпраща ценна информация"? Предполагам, че за да е защитен каналът от банката към Вас, трябва Вие да разполагате с друга двойка ключове и да изпратите на банката Вашият публичен ключ. Тя ще шифрова информацията и ще Ви я прати, а ще може да я прочетете само Вие - чрез вашия таен ключ.
Не знам дали е така и ако да - колко хора разполагат с двойка ключове. Но има още една подробност - двойката ключове се издава от официално призната организация и ключовете се асоциират със
сертификат, удостоверяващ, че институцията, която Ви иска тези данни, е наистина тази, за която се представя - в случая банката. Ето защо ако Вие искате да имате такава двойка ключове, трябва да изискате това от официално призната организация, което едва ли е лесна работа...
Разбрах как действа този механизъм и стигнах до тези разсъждения едва когато си направих виртуална частна мрежа на базата на OpenSSL - при нея всеки компютър разполага с отделна двойка ключове, общ е само сертификатът за оторизация.
Надявам се по-запознати от мен специалисти да се включат и да оформим дискусия. Мисля, че въпросът е важен. Дори мисля да създам отделна тема