Portál AbcLinuxu, 8. prosince 2025 14:36
Chodíte rádi na spoluzaci.cz?? Napsat nějakou tu hlášku. Uploudnou fotečky případně si nějaké prohlédnout. Nebo naopak zavzpomínat na staré časy... Pokud ano, pak byste měli vědět, že:
1) Server spoluzaci.cz se může jednou stát obrovskou databází občanů České republiky a jejich osobních informací a vzájemných vztahů. Počet registrovaných uživatelů roste obrovským tempem a nastupující mladé generace jsou k těmto "online" věcem velice náchylné. Možná vám nevadí, že jedna společnost vlastní informace o takové spoustě lidí, ale mně tedy ano (dokud tam budu i já nebo moji přátelé).
Podle licenčního ujednání serveru spoluzaci.cz máte [v krajním případě] zajištěnou možnost být odstraněni z databáze uživatelů. Nemáte ale zaručeno, že vás tam opět někdo nepřidá nebo zda se vás krajně netýká nějaká jiná informace na serveru (pokud jsou někteří vaši přátelé uživateli služby).
2) Třeba vám nevadí, že jedna společnost vlastní osobní informace o vás, hlavně, že se do "vaší sekce" nedostanou "cizí lidé". Jak těžké je asi zjistit příjmení třídního učitele vašeho ročníku... Hmm?? Společné heslo pro celou sekci jen nahrává sociálnímu inženýrství. Každopádně, spoluzaci.cz je jen server, potencionální cíl crackerů. Nebo tolik věříte této společnosti?? ... Jeden můj kámoš našel způsob jak získat fotky z cizích sekcí spoluzaci.cz. Stačí obejít ochranu pomocí referera (měla to být vůbec ochrana??)
Řešení: naučte se PHP a udělejte si vlastní "třídní" webové stránky se stejnou funkčností a přizpůsobené vašim požadavkům. Hoďte to třeba na freehosting s doménou třetího řádu, pokud vám schází finanční prostředky. Čím více lidí si to takhle zařídí, tím lépe...
Tiskni
Sdílej:
GPL mám rád, ale přeci jen ho ještě můžu potřebovat na jiné účely.když to zveřejníš tak to přece můžeš sám používat dál a třeba tim někomu pomůžeš..
F12 a odškrtnout Enable referrer logging.
Tenhle scriptík jsem taky psal já. Jde o to, že na spolužácích je alespoň minimální ochrana v podobě kontroly refereru, takže třeba přímý link z této diskuze nebude fungovat. Proto jsou obrázky zobrazeny v plovoucích rámech přes dereferer. Funguje to v Opeře i Firefoxu, jenom některé fotky jsou třeba smazané, proto se objevuje NOT FOUND.
Mám v úmyslu v nejbližší době script odstranit, protože tím vlastně sám přispívám k tomu, aby všichni mohli očumovat mé fotky (já je tam neuploadnul). Nicméně jsem rád, že na jeho základě napsal Conyx tento článek, a děkuji mu za to.
Když to tak vezmu, tak není těžké si vzít kalendář a v duchu hrubé síly... Ale nestálo mi to za to.
)
Společností s velkou mocí je víc. Vlastně jsou to všechny vlastnící využívané služby. GMail a tak... Co nadělám, nejsem žádný Stallman.
Navíc, myslím si, že i bez Spolužáků není problém získat cizí údaje. Stačí se podívat na reklamní společnosti, které volají domů: "Dobrý den, jste ten a ten, tak a tak starý od tamtud a od tamtud?"
Supr.
Nevíte někdo o nějakým prográmku ve kterým bych si naklikal vzhled GUI projektu v Javě? Nepotřebuji aby to tvořilo kód, jen chci obrázky jak to pak má vypadat... Samozřejmě by bylo super kdyby to šlo v linuxu...
Na jeho GUI návrhář se pějou ódy všude možně, tak snad na tom něco bude.
.
Jinak důvod, proč jsme se chtěli přesunout z mnou vlastnoručně vytvořených stránek/fóra byl ten, že nám jednoho dne (po 3 letech provozu) admini z webzdarma.cz jen tak smazali účet. Tvrdím, že bezdůvodně. Žádal jsem na mailu vysvětlení, protože mají v licenčních podmínkách, že pokud smažou web, tak pošlou vyjádření mailem, což neudělali. Samozřejmě ani neodpověděli na ten mail... Nejhorší je, že jsem měl starou zálohu a databáze nebyla zálohovaná vůbec. A kde jsou teď vzkazy za poslední 3 roky? Hmmm?
Naštěstí to není taková ztráta
Doporučil bych ti, aby ses zamyslel, jaké informace o tobě má stát, jaké informace o tobě zveřejňuje, aniž bys to věděl (viz např. údaje o OSVČ), co jsi pravděpodobně dovolil svému zaměstnavateli v souvislosti se zpracováním osobních údajů atp. Děsivé, co?
Jak těžké je asi zjistit příjmení třídního učitele vašeho ročníku... Hmm??My jsme po pár nezvaných návštěvnících změnili heslo na nějakou náhodnou změť znaků a pro přístup je potřeba napsat email správci, jehož adresa je uvedena v té vstupní otázce. Od té doby nám tam už nikdo nevlezl.
Ale ty fotky, to je fakt lamárna. :-/ Je to už aspoň opravené v té betě, na kterou je tam teď odkaz?
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.