Skip to main content

मराठी संस्थळांवर व्यनी किती सुरक्षित? (रिंगिंग द बेल)

लेखक ऋषिकेश यांनी बुधवार, 27/06/2012 या दिवशी प्रकाशित केले.
आज उपक्रम या संस्थळावर मी एका घटनेचा साक्षीदार होतो. ज्यामुळे मला माझ्याच व्यनीची यादी थेट संपादकांच्या खरडवहीत दिसू लागली. एरवी मी प्रशासनाकडे तक्रार केली असती मात्र या घटनेआधी काही गोष्टी अशा घडल्या आहेत ज्यामुळे सर्वांना सावध करणे मी माझे कर्तव्य समजतो. सुरवातीपासून सुरवात करतो ज्यामुळे या प्रकाराचे गांभीर्य लक्षात यावे १. दिनांक 06/22/2012 रोजी खबरदार या आयडीने इथे आईची जात हा चर्चा विषय सुरू केला. या चर्चाविषयाचे शीर्षक मी ऐसीअक्षरेवर सुरू केलेल्या चर्चेचेच असल्याने काही व्यक्तींनी व्यनीतून माझ्याशी संपर्क साधून विचारणा केली की खबरदार हा आयडी माझा आहे का? २. त्या धाग्यावरच्या प्रतिसादात मी खबरदार हा माझा आयडी नसल्याचे जाहीर केले. असे जाहीर करणे उपक्रमाच्या धोरणांविरुद्ध असल्याने/वाटल्याने ती घोषणा संपादकांनी संपादित केली (ज्याबद्दल माझी तक्रार नाही) व चर्चेचे शीर्षकही संपादित केले ३. 'निखिल जोशी' यांना मात्र मला असे व्यनी आले आहेत हे खरे वाटत नव्हते. त्यांनी मला खरड करून असा आरोप केला की मी खोटे बोलतो आहे व खरेच व्यनी आले आहेत का अशी पृच्छा केली. मात्र मी व्यक्तीगत निरोप हे 'व्यक्तीगत' असल्याने ते जाहीर करण्यास नकार दिला व सांगितले की
प्रतिसाद संपादित आहे. तरीही हट्टाने कोणी व्यनी केले ते मी जाहीर करणे मला गरजेचे वाटत नाही
शिवाय सदर प्रतिसाद नियमबाह्य असल्याचे संपादकांनी लिहिल्याने संबंधीत खरडी उडवल्या ४. खरडी उडवल्यावर निखिल जोशी यांनी पुन्हा खरड टाकली
इतरांना आलेल्या व्यनिंची यादी मिळविणारे स्क्रिप्ट बनविण्यास मला तीनचारच तास लागतील असा आत्मविश्वास वाटतो. जर तसे स्क्रिप्ट बनविणे शक्य झाले तर ते ज्याच्या खवमध्ये चिकटविण्यात येईल त्या व्यक्तीच्या व्यनिंची यादी स्क्रिप्ट पाठविणार्‍याच्या खवमध्ये/व्यनिमध्ये उमटेल अशी योजना शक्य असेल. बायदवे, तुम्ही माझ्या खरडी उडविल्यात म्हणून कुतूहल म्हणून चौकशी करतो आहे "तुम्ही खबरदार आहात काय" असे विचारणारे 'अनेक' लोकांचे व्यनि तुम्ही जपले आहेत की उडविले आहेत?
५. माझे व्यनी पूर्णपणे व्यक्तीगत आहेत तेव्हा त्याबद्दल माहिती देणे मला बंधनकारक नाही. तसेच मला आलेले व्यनी उपक्रमावरच आले होते का इतर कुठे हेही सांगणे बंधनकारक नाही. त्यामुळे मी त्यांना कळवले
तुमचे कुतूहल शमविण्याचे मला कारण दिसत नाही.
६. त्यावर त्यांनी उत्तर दिले:
आता मला स्वतःचे कुतूहलशमन शक्य असल्यामुळे तुमच्याकडे चौकशी करण्याची आवश्यकता संपलेली आहे. शिवाय, मुळात मी तुमच्यावर खोटारडेपणाचा आरोप केला तेव्हा तुम्ही माझी खरड उडविलीत म्हणून सोम, 06/25/2012 - 17:55 ही खरड द्यावी लागली. आता माझ्या खरडी उडविणे तुम्ही बंद केलेले दिसत असल्यामुळे माझा मूळ कार्यभाग उरकला आहेच. पुन्हा भेटूच.
७. त्यानंतर मला संपादक२ आणि वसंत सुधाकर लिमये यांच्या खरडवह्यांमध्ये धम्मकलाडू, चाणक्य आणि खुद्द माझ्या व्यक्तीगत निरोपांची यादी प्रकाशित झालेली दिसली. मी प्रशासनाकडे तक्रार करे पर्यंत ती उडालेली असली तरी मी त्यापैकी खरडीत प्रकाशित झालेल्या काही यादीचे स्क्रीन शॉट घेऊन ठेवले आहेत. (धम्मकलाडू / चाणक्य यांची परवानगी असल्यास ते इथेही प्रकाशित करू शकतो) ८. याचा अर्थ किमान माझे खाते 'कोणीतरी' हॅक केले होते व माझ्या व्यनीची यादी मिळवली होती. जे माझ्यासाठी धक्कादायक आहे निखिल जोशी यांनी अशी स्क्रिप्ट बनविली की नाही याची मला कल्पना नाही ते स्पष्ट करतील अशी आशा आहे. प्रश्न स्क्रिप्ट कोणी बनविली हा नसून अशी स्क्रिप्ट बनणे शक्य आहे हा आहे. जर अशी स्क्रिप्ट बनविणे एखाद्याला काही दिवसांत जमू शकते तर मराठी संस्थळाचे व्यनी कितपत सुरक्षित आहेत / राहतील असा प्रश्न मला पडला आहे. यानिमित्ताने चर्चेसाठी पुढील प्रश्न ठेवत आहे १. असे करणे केवळ उपक्रमावर शक्य असावे की सगळ्या मराठी संस्थळांवर हे शक्य आहे? २. ही ड्रुपलमधील त्रुटी आहे का? ३. ड्रुपलवर हे शक्य असल्यास त्यावर काय उपाय करता येतील? ४. सर्व संस्थळांनी एकत्र येऊन या प्रश्नावर उपार शोधला पाहिजे असे वाटते का? मी याविषयातला तंत्रज्ञ नाही. माझी भिती किती खरी होऊ शकते मी जाणत नाही. मात्र सदर प्रसंगानंतर गप्प बसून रहाणे मला धोक्याचे वाटतले. त्यामुळे माझ्यावर होऊ शकणार्‍या संभाव्य आरोपांना/व्यक्तीगत टिपण्यांना लक्षात घेऊनही मी इतरांना सावध करणे माझे कर्तव्य समजतो. टीपः सदर धाग्याचा हेतू कोणतेही संस्थळ अथवा आयडीची बदनामी/आरोप करण्याचा नसून एकूणच ड्रुपल आधारीत मराठी संस्थळांवरच्या सदस्यांनी योग्य तो बोध घेऊन सावध राहावे म्हणून हा धागा काढला आहे. रिंगिंग द बेल इतका आणि इतकाच हेतू यामागे आहे. उपक्रमावर पाहिलेल्या या घटनेमुळे जास्तीत जास्त मंडळी सावध व्हावीत म्हणून हा धागा अनेक ड्रुपल आधारीत मराठी संस्थळांवर टाकत आहे. तरीही प्रशासनास अयोग्य वाटत असेल तर हा धागा उडवू शकतात

वाचने 6798
प्रतिक्रिया 37

प्रतिक्रिया

अभिव्यक्ती स्वातंत्र्याचा तो एक आविष्कार आहे ऋषिकेश. कळत कसं नाही तुला? एरवी व्यनि सुरक्षीत नसतातच. तसंही हे आंतरजाल आहे, इथं काय सुरक्षीत आहे म्हणा. असो. या धाग्याकडे लक्ष ठेवून आहे.

In reply to by श्रावण मोडक

तसंही फेसबुकवर आपली जन्मतिथीपासून हा माझा बा, हा मुलगा, तो कझिन, ही बायकू/नवरा, हा भाचा, भाची करत सगळीकडे ट्यागत जाणार्‍यांनी धोतर फेडून बसायचं नि बघू नका म्हणायचं हा अगोचरपणा कशाला. फुकट मेल सर्विस वापरणार्‍यांना आपले इमेल कॉन्फिडेन्शल वगैरे राहतात असा गैरसमज आहे की काय? स्काईप कोणी वापरत असेल त्यांना समजेल की इमेल वाचताना त्यातील फोन नंबर्सना आपोआप स्काईपची लिंक मिळते ती तुमचा मेल कंटेट पार्स (Parse) केल्याशिवाय मिळते का? हीच गोष्ट स्पॅम फिल्टरची नि बाजूच्या जाहिराती दाखवणार्‍या प्रोग्रामची. आणि एकदा प्रोग्रामने पार्स करणे शक्य आहे नि ते कसे करायचे हे ठाऊक झाले तर ईमेल वाचणे ही फार अवघड गोष्ट नाही. आंतरजाल हे प्रायवसी अपेक्षित ठेवणार्‍यांसाठी नाहीच.

In reply to by रमताराम

तांत्रीक मुद्यावर मांत्रिकांना एक प्रश्न: व्यनि जर पाहता येत असतील तर या संस्थळावर 'चावडी' नावाचा जो प्रकार आहे तोही पाहता येईल असा मंत्र तयार करता येत असेल ना? काय म्हणताय? मज्जा येईल ना? कपड्यांआडची 'दुनिया' आणखी दिसेल नाही?

In reply to by श्रावण मोडक

अर्रे देवा, (इथे कपाळावर हात मारुन घेतला आहे.) 'चावडी' नावाचा प्रकार पाहण्यासाठी काही तांत्रिक मांत्रिक विद्या नका करु. चावडीत विशेष असं काही नसतं. आम्हा संपादक मंडळाचं मस्त गप्पा टप्पाचं आवडीचं पान आहे. आपली इच्छाच असेल तर आपल्यालाही 'चावडीत' सहभागी होता येईल. [मिपाच्या मालकांना बोलतो लवकरच] मिपावर, लेखन आधिकाधिक समृद्ध होण्यासाठी आपल्यासारखी जाणकार मंडळी चावडीवर हवीच आहेत. मग बघा चावडीची गम्मत. -दिलीप बिरुटे

In reply to by प्रा.डॉ.दिलीप बिरुटे

ऑइंग श्रामों छुपे संपादक आहे अस ऐकलं होतं ते काय होतं मग?

In reply to by गणपा

ते छुपे आहेत म्हणूनच तर असं बोलताहेत! ;) (माजी सं.)रंगा

In reply to by गणपा

प्राडॉ, चोरून पाहण्यातली मजा वेगळी. :-) तीही असले काही उद्योग केल्यानंतरची. म्हणजे तिची खुमारच वेगळी. गणपा, मेल्या मी छुपा? जाहीर लिहितो की. छ्या... जाहीर लिहून तुम्हाला मदत करतो, तर माझीच खेचा. :-)

१. जर एका संकेतस्थळावर शक्य आहे तर नक्कीच इतरांवरही शक्य आहे. २. असू शकते. जालीय चाचे त्यांचे कौशल्य वापरून यापेक्षा किती तरी सुरक्षित माहिती चोरू शकतात तर याचा काय पाड? (उदा. विकीलिक्स चा स्रोत) ३. याबद्दल मला ज्ञान नाही. ४. हो, कारण असे काही सहजपणे करता येणे हे काही बरोबर नाही. दुसऱ्यांची माहिती अश्या प्रकारे चोरणे हे पूर्णपणे अनैतिक असले तरी, अशी संस्थळे (जी नफा मिळवण्यासाठी चालवली जात नसतात) आपण वापरत असाल तर त्यातील व्यनींमध्ये असे काही मुळातच लिहू नये की जे इतर कुणाच्या हाती लागल्यास समस्या निर्माण होईल. जेव्हा काही लपवण्यासारखेच नसेल तेव्हा ते चोरीला जाण्याची काय भिती (हे धोरण आपले आपणच ठरवावे - इतरांनी / इतरांवर लादलेले नसावे).

In reply to by श्रीरंग_जोशी

"अशी संस्थळे (जी नफा मिळवण्यासाठी चालवली जात नसतात) आपण वापरत असाल तर त्यातील व्यनींमध्ये असे काही मुळातच लिहू नये की जे इतर कुणाच्या हाती लागल्यास समस्या निर्माण होईल. जेव्हा काही लपवण्यासारखेच नसेल तेव्हा ते चोरीला जाण्याची काय भिती (हे धोरण आपले आपणच ठरवावे - इतरांनी / इतरांवर लादलेले नसावे)." पण त्यामुळे कोणत्या कंपुमधे कोण कोण आहे ते समजते ;)

उपक्रमावर पाहिलेल्या या घटनेमुळे जास्तीत जास्त मंडळी सावध व्हावीत म्हणून हा धागा अनेक ड्रुपल आधारीत मराठी संस्थळांवर टाकत आहे.
उपक्रमावर धागा दिसत नाही, बहुतेक त्यांच्या धोरणात बसला नसेल. उपक्रमाची धोरणं बाकी एकदम भारी आहेत हो आणि ती कधी बदलतील त्याचा नेम नसतो. (संपादनः धागा आता दिसतो आहे, पुन्हा धोरण बदलले असावे. सुयोग्य बदल!) बाकी तुम्ही नशिबवान हो ऋषिकेशराव, अहो तुम्हाला इतरांच्या खरडवह्या तरी दिसतात उपक्रमावर! इतरांच्या सोडा आम्हाला तर आमची स्वतःची खरडवही दिसत नाही की व्यनी दिसत नाही तिथे! बहुतेक असाच विशेष धोरणात बदल करून (खास आमच्यासाठी बरं का!) बंद केली असेल, कोणास ठाऊक! बंद का केली वगैरे विचारणं सुद्धा उपक्रमाच्या धोरणात बसत नसेल बहुतेक. म्हणूनच खरडवह्यांचं सुद्धा संपादन चालत असावं तिथे. बाकी हे प्रकरण पहायला हवं. दुसर्‍या सदस्यांचे व्यनी अ‍ॅडमिन राईटशिवाय पाहता येण्याची सोय फोरम्सवरती असू नये असे मला वाटते. डुपल फोरम्स वरती असं काहीही अक्सेस करता येत असेल तर हा एक जोक आहे. सॉफिस्टीकेटेड हॅकिंग असेल तर मात्र गोष्ट वेगळी, पण वरती दिलेल्या संवादावरून उपक्रमावर (किंवा ड्रुपलवर?) इतरांचे व्यनी सहजगत्या वाचता येऊ शकतात असे व्यतित होते.

ह्म्म, यात काय ते नवल ? हॅकर्स हे नेहमी सुरक्षा तंत्राच्या पुढेच असतात ! त्यामुळे संकेस्थळ हे ड्रुपल वापरुन बनवुन दे अथवा, इतर काही. मोठ मोठी संकेस्थळे हॅक झाल्याचे तुम्ही कधी ऐकले / वाचले नाहीत का ? फेसबुकच्या मार्क झुकर्बगचे अकाउंट सुद्धा हॅक झाले होते...तो तर फेसबुकचा निर्माता ! त्याची ही अवस्था तर सामान्य लोकांचे काय बोलावे ? तेव्हा फेसबुक वापरणार्‍या मंडळींनी काय तो बोध घ्यावा ! वेड्या सारखे आयुष्यातल्या महत्वाच्या प्रसंगाचे फोटो जालावर चढवत बसवु नये ! संदर्भ :- http://www.bbc.co.uk/newsround/16083797 & http://mashable.com/2011/01/26/mark-zuckerberg-fan-page-hacked/ फेसबुकच्या चॅट हिस्ट्रीची सुद्धा अशी स्क्रिप्ट निघाली होती,आणि ज्याच्याशी चॅट केले आहे तो ऑफ लाईन असताना देखील त्याच्या बरोबर केलेली चॅट हिस्ट्री पाहता येत होती... तुम्ही कुठल्या साईटवरुन आलात्,कुठल्या साईटवर किती वेळ होतात्....इं सर्व माहिती काढता येउ शकते. जाल किती असुरक्षित आहे ! हे दर वेळेला गळा काढुन सांगायलाच हवे काय ? जाता जाता :--- इंटरनेटवर गेलेली वस्तु प्रायव्हेट राहत नाही ती पब्लीक होते,असं माझे मत आहे.

In reply to by सूड

पुणेकर झालास रे, पुणेकर झालास. किमान शब्दात कमाल अपमान करण्याचे इतके छान उदाहरण नाही पहिले. केवळ ३ शब्दात अपमान करणे जमले तुला ;-)

In reply to by विश्वनाथ मेहेंदळे

छ्या... तो कसला पुणेकर? खऱ्या पुणेकरानं 'उघड्यापाशी नागडं गेलं, रात सारी कुडकुडून मेलं' असं म्हटलं असतं. ;-) आणि मराठी संकेतस्थळांच्या व्यवस्थापनाची स्थिती पाहून तिथं सुरक्षा वगैरे अपेक्षा करणं यालाही अशाच एका पूरक म्हणीचा वापर केला असता. :-)

In reply to by श्रावण मोडक

श्रामोंशी बाडिस. 'आपलं ठेवावं झाकून...' ही म्हणदेखील एकाचवेळी स्थलकालोचित आणि विरोधाभासात्मक ठरली असती, असं वाटतं :)

In reply to by नंदन

हो ना... त्यामुळंच, आधी गुंतू नये, मग कुंथू नये, असं होतं. ;-)

In reply to by श्रावण मोडक

अस्सं होय. मला वाटलं की सदस्यांना काही किंमतच नाहे. "पाणी टाक म्हटलं की टाकायचं, लोंबतय काय ते विचारु नाही" अशी त्यांची अवस्था आहे.

उपक्रमावर संपादकांनी संपादन सोडुन सदस्यांच्या खरडवहीत जाऊन शिष्टाचार शिकवण्याचा उद्योग सुरु केला तेव्हाच आम्ही जवळजवळ उपक्रम नावाच्या संकेतस्थळाला राम राम घातला. असो, बाकी प्रतिसाद लवकरच... -दिलीप बिउरुटे

नेट आहे, तर हॅकर्स असणारच. असल्या उपद्रवी आणि रिकामटेकड्या लोकांना संधी देण्यापेक्षा मुळातच टाळणे उत्तम असं वाटतं. काही लोकांना असले प्रकार करण्यातच मजा वाटते त्याला काही उपाय नाही. बाकी द्रुपल किंवा इतर कोणत्याही टेक्निकल गोष्टींबद्दल तज्ञ लोक लिहितीलच. हा धागा इथे टाकल्याबद्दल ऋष्याचे आभार मानते. त्यामुळे आमच्यासारख्या अज्ञ लोकांना काही तरी माहिती मिळेल.

आपण वापरत असाल तर त्यातील व्यनींमध्ये असे काही मुळातच लिहू नये की जे इतर कुणाच्या हाती लागल्यास समस्या निर्माण होईल.
+१ सहमत. हेच अधोरेखित करायचा मानस आहे. चर्चेचा उद्देश असे होऊ शकते हे ज्यांना माहित नव्हते / माहित असूनही दुर्लक्ष करत होते किंवा माहित होते परंतु काळाबरोबर सावधानता कमी झाली होती त्यांना सावध करणे हाच आहे. (रिंगिंग द बेल असे शीर्षकात म्हटले आहेच) या निमित्ताने प्रत्येकाने आपल्या व्यनीला किती खाजगी समजावे हे शिकण्यासारखे आहेच. शिवाय मराठी संस्थळांच्या प्रशासकांनीही यातून योग्य तो बोध घेऊन संस्थळांना अधिक सुरक्षित बनविण्याचे प्रय्त्न करणे मला गरजेचे वाटते.

आंतरजाल, त्यातल्यात्यात मराठी संकेतस्थळं सुरक्षीत नाहितच हे माहीत होतं. पण फार फार तर संपादक चोरून व्यनी वाचत असतील असं वाटत होतं. :) पण कुणा आयटीवाल्या टिक्कोजीरावांशी खरडी मधून थोडी कुरबूर झालीकी डायरेक व्यनीची लिस्ट पब्लिकला दिसते म्हणजे आता जरा जपूनच रहायला पाहिजे.

ऋषि, माझं ड्रूपलचं किरकोळ नॉलेज सांगत की, ड्रुपलवर आधारित संकेतस्थळावर सर्व सदस्यांचे व्य.नि. अ‍ॅडमिनला आणि त्यांनी दिलेल्या अधिकार्‍यांना (अ‍ॅडमिनचे परवानाधारक) वाचता येतात. ड्रुपलवर आधारित आमच्या शिकाऊ 'अ' ते 'ज्ञ' संकेतस्थळावर खटपट करतांना मला उमजलेलं हे ज्ञान. आता स्क्रीप्टची भानगड मला झेपणारी नाही. केवळ सदस्यांना स्क्रीप्ट किंवा अन्य साधनाने, किंवा आयडी हॅक करुन निरोप वाचणे, अ‍ॅडमीनची कामे करता येतात काय आणि प्रशासनावर ताबा मिळवतो येतो का याचा अभ्यास तर माझा बिल्कुलच नाही. पण, असं काहीही होऊ शकतं. च्यायला, इनमिन तीन-चारलोकांनी आणि वेगवेगळ्या डु आयडींनी चालवलेल्या संकेतस्थळावर असे उद्योग होऊ नये, असं सालं आपल्या प्रामाणिकपणे वाटतं. :) -दिलीप बिरुटे

काही महिन्यांपूर्वी हे समजले होते. आता या धाग्यामुळे अधोरेखित झाले. जेंव्हा हे समजलं तेंव्हा आधी माझे व्य. नि. तपासून पाहिले. ते कोणीही वाचले तरी चालतील असे असल्याने काळजी नाही.;) फेसबुकावर काही लोक त्यांचे जे फोटू चढवतात ते पाहून कधीकधी आश्चर्य वाटते.

जालावर वावरताना हे तत्व अवलंबले की झाले. नाही तर (होणार्‍या परिणामांना सामोरं जाण्याच्या) पुर्ण तयारीनिशी उतरावे.;)

आमच्या एका जुन्या काकांची आठवण आली. ते म्हणत - You have no privacy, get over it. १. असे करणे केवळ उपक्रमावर शक्य असावे की सगळ्या मराठी संस्थळांवर हे शक्य आहे? एका संस्थळावर शक्य असेल तर, इतरत्रदेखिल सहज शक्य असावे. २. ही ड्रुपलमधील त्रुटी आहे का? कल्पना नाही. ३. ड्रुपलवर हे शक्य असल्यास त्यावर काय उपाय करता येतील? कल्पना नाही. ४. सर्व संस्थळांनी एकत्र येऊन या प्रश्नावर उपार शोधला पाहिजे असे वाटते का? सर्व मराठी संस्थळांच्या चालकांची अशी एखादी Apex संस्था असल्याचे ऐकीवात नाही. शिवाय, संस्थळे ही बरीचशी हौसेखातर चालवली जातात. त्यामुळे, इच्छा असली तरी, तांत्रीक उपाययोजना करण्याएवढे आर्थिक पाठबळ त्यांच्याकडे असेल असे वाटत नाही.

हाहाहा.... मी तर मराठी आंतरजालावर पर्सनल सेंसीटीव माहितीचे असतील असे व्यनीच करत नाही.. जे व्यनी आहेत ते खरडवहीत देखील टाकले तर्री चालतील असे असतात. त्यामुळे टेंशन ईल्ले.. आंतरजालावर काहीही सुरक्षित नाही म्हणा. ब्यांकेतले पैसे गायब होऊ शकतात तिथे व्यनी आणि खरडींची काय कथा. आणि हे कळालं म्हणून ठीक आहे.. नकळत अशा किती गोष्टी होत असतील कुणास ठाऊक. :) "रेल्वे क्रॉसिंग पे हमेशा सावधानी बरतो"

माणसाचं वय वाढल्यावर अक्कल वाढते असा माझा काही समज होता मात्र असं सर्वांच्याच बाबतीत होत नसतं अशी मूळ संस्थळावरील काही सदस्यांच्या प्रतिक्रिया वाचल्यावर वाटले. जावास्क्रीप्टच्या साह्याने व्य.नि. आणखी ड्रुपलवर घुसखोरी करता येते, असा दावा संबंधित सदस्याने केला होता. (आता तो तिथे प्रतिसाद दिसत नाही) आता अशा सदस्याची कामगिरी चुक ठरविण्याऐवजी ज्या सदस्यांनी अशा भानगडीचे पितळ उघडे पाडले, त्याच धागाकर्त्याची चर्चा कशी महामूर्खपणाची आहे, असा शहाणपणाचा विचार मांडुन मुळ धागा कर्त्याला आरोपीच्या पिंजर्‍यात उभे करणार्‍यांचे वय वाढलेलं परंतु विचारात अजुन पोरकटपणाच असलेल्या सदस्याच्या प्रतिसादातून दिसुन येत आहे. अजुन बरीच निरर्थक वकिली पुढे होत राहील. आता तो धागा निघाला म्हणुन आपल्याला कळले नै तर असे ते 'जावा स्क्रीप्ट' सदस्यांच्या देवाण-घेवाणीतुन आणि चांगल्या चाललेल्या संस्थळावर डु आयडीने घुसखोरी करुन सर्वच ड्रुपलधारक संकेतस्थळावर स्क्रीप्टचा गैरवापर झाला असता. (अजूनही तसे होऊ शकतेच) ड्रुपलवर विशेषतः व्हर्जन पाच तर सेक्युरिटी बिक्युरिटी काही नसते, अशी सेक्युरिटी सर्व मोड्यूल्सवर अवलंबून असते. कॅप्चा वगैरे लावून दावा केला जातो. पण, असे असुनही जावास्र्कीप्ट रन करणार्‍यां 'रिकामटेकड्या' लोकांच्या प्रॉग्रॅमचे कौतुक वाटले. एका संकेतस्थळावरील सदस्यांनी दुसर्‍या संकेतस्थळाचे वाभाडे करण्यासाठी संस्थळाचा उपयोग करु नये, अशी तंबी आम्हालाही असल्याने स्वतःला खूप आवरले आहे. :) -दिलीप बिरुटे (मिपा सदस्य)

हं... संपादक आणि मालक यांच्यापासून काही लपून रहात नाही अशा अर्थाचे वचन आम्हाला आमचे एक परममित्र नेहमी ऐकवायचे. :) १. असे करणे केवळ उपक्रमावर शक्य असावे की सगळ्या मराठी संस्थळांवर हे शक्य आहे? जे जे संस्थळ आम्ही म्हणजे लै भारी अशा समजात असतात तिथे होऊ शकते कारण ते स्वतःत पक्षी आपल्या सिस्टममधे सुधारणा करायला तयार नसतात ;) २. ही ड्रुपलमधील त्रुटी आहे का? होती, आता (म्हणजे बराच मागे) त्यावर उपाय निघाला आहे. ३. ड्रुपलवर हे शक्य असल्यास त्यावर काय उपाय करता येतील? नं २ चे उत्तर ४. सर्व संस्थळांनी एकत्र येऊन या प्रश्नावर उपार शोधला पाहिजे असे वाटते का? नं २ चे उत्तर. आणि प्रत्येक संस्थळानी आपली सिस्टम अपडेट करणे गरजेचे आहे. (संस्थळे कधी काळी एकत्र येतील असली स्वप्ने कशी रे पडतात मेल्या तुला? इतिहास विसरलास का? )

In reply to by नाना चेंगट

अजून एक सांगायचंच राहीलं... :) जरी सिस्टम अप्डेट् केली तरी व्यनी सुरक्षित आहेत का? अजिबात नाही. मालक किंवा संकेतस्थळाची जबाबदारी (अ‍ॅडमिन) ज्याच्याकडे आहे, ज्याला बॅकएंडच्या मायएसक्युएल चा पासवर्ड माहित आहे तो पिएचपीमायअ‍ॅडमिनच्या सहाय्याने सर्व टेबल्स पाहू शकतो :) थोडक्यात काहीही केले तरी कपड्याच्या आतले दिसणारच !! :) टेक केअर !! :)

In reply to by नाना चेंगट

>>>ज्याला बॅकएंडच्या मायएसक्युएल चा पासवर्ड माहित आहे तो पिएचपीमायअ‍ॅडमिनच्या सहाय्याने सर्व टेबल्स पाहू शकतो कैच्याकै! याची पण गरज नसते ;)

In reply to by नाना चेंगट

>>>>सिस्टम अप्डेट् केली तरी व्यनी सुरक्षित आहेत का ? आपण केलेली चुक आता सिष्टीम अपडेट्सवर ढकलण्याची ही एक नवी आयडिया आहे. सिष्टीम अपडेट्स केले तरी काहीही फरक पडत नाही, हे माझ्या सारख्या या विषयात शुन्य ज्ञान असलेल्यांना कळतं. काड्या करणार्‍यांना कसं आवराल ? अ‍ॅडमिन यात महत्त्वाच घटक असतो. बाकी, कोडींगच्या काय झकमा-या करायच्या त्या डमी साइट्सवर केल्या पाहिजेत. चालु संकेतस्थळावर असे प्रयोग करुन हे संशोधन चालु होतं आणि भविष्यासाठी उपयुक्त अशी सुरक्षिततेची एक पायरी बनविल्या जात होती. च्यायला, अशी पळवाट शोधणारे लोक दुसर्‍याला लैच बावळत समजतात. असो. >>>>>थोडक्यात काहीही केले तरी कपड्याच्या आतले दिसणारच !! नाना, त्याला तसे राइट्स असावे लागतात किंवा कोडींग फिडींग करुन हॅक करणारा एकदम तज्ञ. -दिलीप बिरुटे

In reply to by प्रा.डॉ.दिलीप बिरुटे

>>>किंवा कोडींग फिडींग करुन हॅक करणारा एकदम तज्ञ. ८ दिवसांत तुम्हाला तत्ज्ञ करु शकतो. फी द्याल?

In reply to by प्रा.डॉ.दिलीप बिरुटे

सिष्टिम अपडेट ही एक गंमतच असते ब्वॉ... आपल्या चुका अपडेटवरती ढकलणं काही नवीन नाही. काही वर्षांपूर्वी एका संकेतस्थळावर असेच कुठलेसे मॉड्यूल अपडेटवल्यामुळे काही विशिष्ट आयडीज रात्री दीड वाजता उडाले होते. ते अपडवलेले मॉड्यूल आयडी उडवताना मेल करून कळवेल याची मालकांना कल्पनाच नव्हती. लक्षात आल्यावर 'बराच काळ कार्यरत नसणारे आयडीज आपोआप ब्लॉक केले गेले असावेत' अशी संस्थळमालकांनी मल्लिनथी केली होती. पण मग वापरात असलेल्या आयडींपेक्षाही कमी कार्यरत असणारे आणि त्याच लोकांचे असणारे डुप्लीकेट आयडीज मालकांच्या लक्षात न आल्याने शाबूत होते.

माझा प्रश्न वेगळा आहे ...मुळात प्रायव्हेसी करायची काय ?? मला आधी जेव्हा काही व्यनी आले होते, त्यात कुचाळक्याच (ईतरांच्या) जास्त होत्या, बंद करून टाकले..फार फार तर एखाद्या मित्राला/मैत्रीणीला लेख प्रकाशन पुर्व देत असतो चाळायला :)