Size: a a a

2017 October 05

T

Tatiana in Python KZ
Yevgeniy Bondarev
@nfmka можно вопрос по вашему приложению?
Вот у нас менеджер на вордпрессе сделал сайт, потом у нас как то прошла атака, дефейснули другой сайт, а этот теперь когда у него даже ноль посетителей сжирает все предоставленные ядра.
Я вбил сайт в вашу мобилку и она показала "все путем". Совсем не удивился, ведь она не может PHP код проанализировать на предмет вредоностного кода.
Какого рода вирусы вообще могут выявлятся через ваше приложение? Наверное только те, что меняют DOM ? Например внедряя рекламу либо JavaScript код для майнинга. Или вы каким нибудь СуперМегаРеверсИнжирингом еще и бэкенд часть анализируете?
СуперМегаРеверсИнжиниринг - это было бы круто, но, увы, невозможно. Да, Вы сделали верное предположение касательно того, что PHP мы не анализируем - по крайней мере, в той части тотема, которая представлена в мобильном приложении. Сейчас речь идёт о детектировании фишинга, рассылки спама и т.д. если интересно, что считается вредоносным сайтом, можете вот эту статью почитать https://www.anti-malware.ru/analytics/Threats_Analysis/Malicious-Websites-Explained
Но да, бэкенд этим модулем не проверяется.
источник

ST

Satbek Turganbayev in Python KZ
О! Здравствуйте Татьяна Анатольевна!)
источник

T

Tatiana in Python KZ
Началось)
источник

T

Tatiana in Python KZ
Привет, Сатбек)
источник

YB

Yevgeniy Bondarev in Python KZ
Tatiana
СуперМегаРеверсИнжиниринг - это было бы круто, но, увы, невозможно. Да, Вы сделали верное предположение касательно того, что PHP мы не анализируем - по крайней мере, в той части тотема, которая представлена в мобильном приложении. Сейчас речь идёт о детектировании фишинга, рассылки спама и т.д. если интересно, что считается вредоносным сайтом, можете вот эту статью почитать https://www.anti-malware.ru/analytics/Threats_Analysis/Malicious-Websites-Explained
Но да, бэкенд этим модулем не проверяется.
Спасибо за ответ!
Статья нацелена на широкий круг пользователей сайтов. Из нее не понятно как происходит заражение изначально безвредных сайтов, и какого рода оно бывает. Ну это я в гугл пойду )
источник

T

Tatiana in Python KZ
Yevgeniy Bondarev
Спасибо за ответ!
Статья нацелена на широкий круг пользователей сайтов. Из нее не понятно как происходит заражение изначально безвредных сайтов, и какого рода оно бывает. Ну это я в гугл пойду )
да, это лучше туда, я тут, боюсь, особо много рассказать не смогу)
источник

A

Aid in Python KZ
Народ порекомендуйте минималистичный backend framework на питоне, что бы запустилось на Raspberry Pi 3
источник

L

Leo in Python KZ
bottle.py? Правда, не знаю насколько эта штука старая
источник

L

Leo in Python KZ
источник

A

Aid in Python KZ
а про Flask что скажете?
источник

L

Leo in Python KZ
я думаю, что даже Django можно поставить
источник

D

Dinsultan in Python KZ
Leo
я думаю, что даже Django можно поставить
+
источник

L

Leo in Python KZ
Вы же не намерены какой-то высоконагруженный сервис на нём запускать
источник

L

Leo in Python KZ
При авторизации там с каждой новой версией Джанги увеличивается число итераций PBKDF, поэтому, можете снизить количество хэшей - https://docs.djangoproject.com/en/1.11/topics/auth/passwords/#increasing-the-work-factor
источник

L

Leo in Python KZ
ну и где там ещё нагрузка может возрасти? Даже не знаю. Я в своё время джанго запускал на старом железе.
источник

A

Aid in Python KZ
да там буквально одна динамичная страничка, просто используются питоновские модули, поэтому хотелось бы питоновский фрэймворк
источник

L

Leo in Python KZ
авторизация потребуется?
источник

A

Aid in Python KZ
неа
источник

L

Leo in Python KZ
Доработка в перспективе в многостраничное что-то?
источник

A

Aid in Python KZ
нет, скорее всего, может апишечка для мобильного приложения
источник