Вернуться   Биткоин Форум > - Помощь начинающим
10 ноября 2012, 2:42:45 AM   # 1
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
привет, я новичок в Bitcoins и у меня есть вопрос о JSON-RPC и bitcoind. сколько времени потребуется, чтобы переместить монеты с одного счета на другой? например если у меня есть счета у с балансом 10 BTC и б с балансом 0 BTC и я первым выполнить команду перемещения (а, б, 10), а затем sendfrom (б, ххх, 10) я получаю недостаточно ошибку средств , сколько времени это займет, пока монеты не доступны для отправки в счет б?

спасибо за ответы
ворона
cr0wX сейчас офлайн Пожаловаться на cr0wX   Ответить с цитированием Мультицитирование сообщения от cr0wX Быстрый ответ на сообщение cr0wX


Как заработать Биткоины?
Без вложений. Не майнинг.


10 ноября 2012, 2:45:03 AM   # 2
BCB
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Получил 1806 Биткоинов
Реальная история.





что говорит getbalance?

EDIT: перемещение в пределах того же bitcoind должно быть мгновенным.
BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB

10 ноября 2012, 2:48:49 AM   # 3
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Спасибо за ваш ответ. странно я получаю "не удалось открыть запрос HTTP" когда я делаю это. странная вещь, когда я исполняю посыл от после некоторых моментов он работает. и получить баланс показывает количество правильно.
cr0wX сейчас офлайн Пожаловаться на cr0wX   Ответить с цитированием Мультицитирование сообщения от cr0wX Быстрый ответ на сообщение cr0wX

10 ноября 2012, 2:57:14 AM   # 4
BCB
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Спасибо за ваш ответ. странно я получаю "не удалось открыть запрос HTTP" когда я делаю это. странная вещь, когда я исполняю посыл от после некоторых моментов он работает. и получить баланс показывает количество правильно.

Вы используете RPC на том же поле или удаленном компьютере?

вы установка времени блокировки на walletpassphrase достаточно долго?
BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB

10 ноября 2012, 11:44:32 AM   # 5
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Вы используете RPC на том же поле или удаленном компьютере?
он работает на той же машине.

вы установка времени блокировки на walletpassphrase достаточно долго?

бумажник не шифруется.

Спасибо за ваш ответ.
cr0wX сейчас офлайн Пожаловаться на cr0wX   Ответить с цитированием Мультицитирование сообщения от cr0wX Быстрый ответ на сообщение cr0wX

10 ноября 2012, 11:45:40 PM   # 6
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Вы используете RPC на том же поле или удаленном компьютере?
он работает на той же машине.

вы установка времени блокировки на walletpassphrase достаточно долго?

бумажник не шифруется.

Спасибо за ваш ответ.

Оба очень небезопасные пути, вы должны запустить веб-интерфейс и bitcoind на разных коробках

и зашифровать БУМАЖНИК, вызывают, когда вы ныть, что вы взломали будет смеяться и ссылку на этот пост так да
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

10 ноября 2012, 11:50:19 PM   # 7
BCB
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

gweedo,

Не могли бы вы объяснить, как веб-приложение на одном поле и bitcoind на другом поле повышает безопасность.

Если окно веб-приложение будет взломана, злоумышленник имеет полный доступ к bitcoind через RPC?
BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB

11 ноября 2012, 12:07:49 AM   # 8
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

gweedo,

Не могли бы вы объяснить, как веб-приложение на одном поле и bitcoind на другом поле повышает безопасность.

Если окно веб-приложение будет взломана, злоумышленник имеет полный доступ к bitcoind через RPC?

Я действительно не хочу давать слишком много информации, потому что вы действительно должны открывать его по своему усмотрению, и я ненавижу, когда люди крадут мои хорошие идеи, но я использую прокси я построил так, я добавил более высокий уровень безопасности по командам RPC, в что делает их подписали и время чувствительное поэтому кто-то не может сойти с ума и начать посылать случайный "Отправить" команда. Кроме того, чтобы иметь bitcoind на другом сервере, это позволит вам настроить его так только то, что окно может посылать команды, то есть злоумышленник не зная, что бы построить PHP или какой-либо сценарий, чтобы украсть деньги, и если у вас есть хорошая безопасность система вы должны быть в состоянии обнаружить, что и удалить bitcoind из интернета, во время.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

11 ноября 2012, 12:37:22 AM   # 9
BCB
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

ты имеешь в виду "время ограничено" так что только некоторые многие отправки команды могут быть отправлены в ограниченном о времени?

У вас также ограничить суммы, которые могут быть отправлены через RPC.

Ваша логика о поле bitcoind только быть доступным из окна веб-приложений на самом деле не функция безопасности как злоумышленник, скомпрометированных веб-окно, все еще может получить доступ к ящику bitcoind.
BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB

11 ноября 2012, 12:52:43 AM   # 10
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

ты имеешь в виду "время ограничено" так что только некоторые многие отправки команды могут быть отправлены в ограниченном о времени?

Время чувствительно это означает, подписанную команду может выполнять только в определенный период времени. То, что вы просто описать предел скорости, который я не навязываю, причиной подписания команды является своего рода предел скорости в себе.

У вас также ограничить суммы, которые могут быть отправлены через RPC.

Любопытный, что делает прокси он принимает команда помещает его в базу данных, которая затем вытащила, команда проверки, затем выполняется. Опять же, это ограничение скорости.

Ваша логика о поле bitcoind только быть доступным из окна веб-приложений на самом деле не функция безопасности как злоумышленник, скомпрометированных веб-окно, все еще может получить доступ к ящику bitcoind.

Никто не говорит, что нужно сделать безопасность, но у меня есть послужной список не монет украдены и были попытками, когда злоумышленник имел полный контроль над коробкой внешнего интерфейса, но никогда не получали монеты. Так что говорит само за себя.
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo

11 ноября 2012, 12:59:23 AM   # 11
BCB
 
 
Сообщения: 1064
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Я не подвергаю сомнению ваши способности. Я стараюсь вести дискуссию о Bitcoin безопасности, которая не является плохой разговор будет иметь. Я просто не вижу пользу безопасности разделения переднего конца веб-службы и задняя часть bitcoind на две коробки, и хотя вы могли бы иметь некоторое представление.

Я думаю, преданные, физические сервера, запертые клети, устройство аппаратных средств защиты закрытых ключей и холодное хранение с несколькими зашифрованных обратно на 90% любую монету в течение определенного уровня является оптимальной для значительного количества монет, независимо от количества коробки вы работаете. 

Благодарю.



BCB сейчас офлайн Пожаловаться на BCB   Ответить с цитированием Мультицитирование сообщения от BCB Быстрый ответ на сообщение BCB

11 ноября 2012, 1:21:18 AM   # 12
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: bitcoind JSON-RPC клиент вопрос

Хорошо прямо причинам у вас есть два различных физических серверов
  • Один Nmap kiddes сценарий никогда не будет видеть ваше bitcoind работает
  • Если полный передний ящик compomised вы должны быть в состоянии иметь красные флаги, отправленные на адрес электронной почты, давая вам достаточно времени, чтобы взять bitcoind автономный
  • Отфильтровывать определенный запрос с помощью брандмауэра и IPTables
gweedo сейчас офлайн Пожаловаться на gweedo   Ответить с цитированием Мультицитирование сообщения от gweedo Быстрый ответ на сообщение gweedo



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW