שליחת סיסמא למייל

  • הוסף לסימניות
  • #1
יש לי שאלה לגבי שליחת סיסמא לאמייל.
תמיד השתמשתי בקוד למטה כדי לשלוח לאמייל
פה יש לי 2 בעיות
1. אני לא בטוחה שהאמייל יהיה מסוג gmail.
2. אני לא אדע מה הסיסמא של מי שיקבל את האמייל.
שאלתי איך ניתן לשלוח סיסמא לאמייל שיפתור את הבעיות הנ"ל.
תודה מראש
:)
הקוד:
קוד:
string Host = "smtp.gmail.com";
Int16 Port = 587;
bool SSL = true;
string Username = "<לא ניתן לפרסם מיילים באופן פומבי>";
string Password = "11111111";

//of this person
string strMail = Request["email"];
string massg = Request["massage"];

// Mail options
string To = strMail;
string From = "from";
string Subject = "sub";
string Body = "body";

MailMessage mm = new MailMessage(From, To, Subject, Body);
 SmtpClient sc = new SmtpClient(Host, Port);
NetworkCredential netCred = new NetworkCredential(Username, Password);
sc.EnableSsl = SSL;
sc.UseDefaultCredentials = false;
sc.Credentials = netCred;

try
{
       Console.WriteLine("Sending e-mail message...");
       sc.Send(mm);
}
catch (Exception ex)
{
       Console.WriteLine("Error: {0}", ex.ToString());
}
 
  • הוסף לסימניות
  • #2
לפי מה שאני מבין, את מנסה ליצור עמוד שבו המשתמש [הגולש] יזין את פרטי שרת שליחת הדואר של עצמו, ואז ישלח דואר באמצעותו.

אז קודם כל, תני קצת רקע, כי איזה משתמש ישים את הסיסמה שלו באתר שלך???
צריך להיות זקן תמים מדי בכדי לעשות את זה.

בכל אופן, אם את בכל זאת מעוניינת לעשות זאת, תיצרי לך רשימה של הגדרות כל שירותי המייל הנפוצים, ואז תני לבחור מתוך רשימה [DROP DOWN LIST] את השירות המבוקש
 
  • הוסף לסימניות
  • #3
אני יודעת שאף אחד לא יכניס את הסיסמא שלו... :)
אני צריכה קוד לשליחה לכל סוגי האימיילים (ללא הכנסת סיסמא) כדי לשלוח לו את הסיסמא (אם שכח) לכניסה לאתר.
מקווה שעכשיו הובן.
תודה
 
  • הוסף לסימניות
  • #4
אז יש לך ממש טעות
אין שום צורך בזה
שולחים לו את המייל לכתובת שהוא מספק, כשהשולח זה חשבון הג'ימייל שיש לך עם השם וסיסמה שלך.

כמו שאת שולחת מייל לכל נמען מחשבון הג'ימייל שלך
 
  • הוסף לסימניות
  • #5
נכתב ע"י wmw;829702:
אז יש לך ממש טעות
אין שום צורך בזה
שולחים לו את המייל לכתובת שהוא מספק, כשהשולח זה חשבון הג'ימייל שיש לך עם השם וסיסמה שלך.

כמו שאת שולחת מייל לכל נמען מחשבון הג'ימייל שלך


תודה,
לא שמתי לב לפני.
:rolleyes:
(בקוד למעלה שכתבתי זה עובד)
 
  • הוסף לסימניות
  • #6
אם כבר, איך את שומרת את הסיסמה במסד הנתונים?
ככה כמו שכותבים אותה?
או מוצפנת?
 
  • הוסף לסימניות
  • #7
אני צריכה לשמור אותה מוצפנת
איך אתה עושה את זה?
 
  • הוסף לסימניות
  • #8
בעקרון, מה שצריך לעשות, זה לשמור את הסיסמה מוצפנת בצורה חד כיוונית.
קצת מושגים בהצפנה:
כשאני מצפין בצורה דו כיוונית, יש לי "מפתח" שבאמצעותו אני "מערבל" את הטקסט המקורי, ובאמצעות אותו מפתח, אני גם מפענח את הטקסט המעורבל, ומנפיק ממנו את הטקסט המקורי.

במידה ומישהו יצליח לקבל גישת קריאה למסד הנתונים, הוא עלול למצוא את הסיסמאות של כולם, וגם אם הן מוצפנות במפתח חזק, במידה ויש לו חשבון [או כמה חשבונות] משלו, שהוא יודע את הסיסמה, הוא יצליח לפענח את ההצפנה.
[גם במידה והוא יצליח לקרוא את טבלת המשתמשים, הוא גם יכול לקרוא את פונקציית ההצפנה או הפיענוח]
לכן השימוש הוא בשיטת הצפנה חד כיוונית, דהיינו: במסד הנתונים נשמר טקסט שאין שום אפשרות להגיע אל הסיסמה באמצעותו [אלא בניסוי וטעייה של כל הסיסמאות האפשריות]

לכל מסד נתונים ישנם דרכים משלו כיצד להצפין בצורה חד כיוונית.

כשמשתמש מבצע לוג אין, הוא מספק סיסמה, ואז מעבירים באותו מערבל חד כיווני את הסיסמה שהוא סיפק, ובודקים האם התוצאה זהה לתוצאה השמורה במסד הנתונים...

כאשר משתמש שוכח את סיסמתו, אין אפשרות לשלוח לו אותה, כי בשום מקום לא קיימת הסיסמה המקורית, רק המעורבלת, והיא כידוע הוצפנה בצורה חד כיוונית.

מה עושים?
שומרים בטבלה מיוחדת 3 שדות
1. שדה של מספר משתמש [USER_ID]
2. שדה תאריך ושעה
3. שדה מפתח אקראי

כשמשתמש נכנס לדף "שכחתי סיסמה" ומבקש סיסמה חדשה. הוא מספק כתובת מייל [אפשר גם לאחר שאלת אבטחה] ואז בודקים בטבלת המשתמשים למי שייכת כתובת המייל הזו.
מוסיפים לטבלה המיוחדת את מספר המשתמש, את השעה והתאריך שבה נוצרה השורה, ומחרוזרת אקראית ארוכה של ספרות ואותיות.
בונים דף מיוחד [מלבד העמוד של "שכחתי סיסמה"] לאיפוס סיסמה, ושולחים למייל של המשתמש לינק לאותו דף, כשבלינק ישנו פרמטר המכיל את המחרוזת הנ"ל.

כשהמשתמש ילחץ על הלינק, הוא יזוהה באמצעות המחרוזת הייחודית, ואז תינתן לו האפשרות לקבוע לעצמו סיסמה חדשה.
לאבטחת העניין, יש להקצות משך זמן מקסימלי לביצוע האיפוס, למשל שעה, שלאחריו יש צורך להכנס מחדש לעמוד "שכחתי סיסמה", כמו כן ברגע שהמשתמש זוהה, יש למחוק את השורה ממסד הנתונים [בכדי ש"מאזין" לרשת התקשורת לא יוכל לקרוא שוב לאותה הכתובת, או באמצעות היסטוריית הדפדפן]

זוהי הצורה המאובטחת ביותר, שבה משתמשות החברות הגדולות.
 
  • הוסף לסימניות
  • #9
יש פה שני דברים שונים.
יש פה סיסמה של שרת הדואר שלך.. שזה נרשם לפי היוזר שלך ל-GMAIL.

את הסיסמה [למערכת] את פשוט שולחת עם המחרוזת של ההודעה וזהו.

עוד לא הבנתי בדיוק אבל מה את מנסה לעשות :|
 
  • הוסף לסימניות
  • #10
ציטוט מהודעה שלה
"אני צריכה קוד לשליחה לכל סוגי האימיילים (ללא הכנסת סיסמא) כדי לשלוח לו את הסיסמא (אם שכח) לכניסה לאתר."

זה מה שהיא צריכה לעשות
 
  • הוסף לסימניות
  • #11
נכתב ע"י wmw;830406:
בעקרון, מה שצריך לעשות, זה לשמור את הסיסמה מוצפנת בצורה חד כיוונית.
קצת מושגים בהצפנה:
כשאני מצפין בצורה דו כיוונית, יש לי "מפתח" שבאמצעותו אני "מערבל" את הטקסט המקורי, ובאמצעות אותו מפתח, אני גם מפענח את הטקסט המעורבל, ומנפיק ממנו את הטקסט המקורי.
.
.
.
זוהי הצורה המאובטחת ביותר, שבה משתמשות החברות הגדולות.

וואו, איזה הסבר מפורט.
תודה רבה!
אנסה ואעדכן.
תוכל להראות לי דוגמא של קוד?
 
  • הוסף לסימניות
  • #12
באיזה מסד נתונים את משתמשת?
בכל מסד נתונים זו פונקציה שונה
 
  • הוסף לסימניות
  • #13
במסד נתונים sql server 2012
 
  • הוסף לסימניות
  • #14
דווקא עשיתי את זה בשבוע שעבר
השדה שבו מוחזקת הסיסמה צריך להיות מסוג varbinary אני נתתי לו גודל 20, אבל לא בדקתי כמה באמת צריך
ה"בישול" של הקוד מהטקסט סל הסיסמה הוא כך:
קוד:
HashBytes('MD5', @password)
כשהמשתנה password מכיל כמובן את הסיסמה
 
  • הוסף לסימניות
  • #15
אפשר לאחסן את הפרטים בweb config ולהצפין אותו
יש איזור יעוד שם להגדרות מייל, אעלה דוגמא בהמשך
 
  • הוסף לסימניות
  • #16
חיים, גם אתה מדבר על סיסמת המייל לשיחת ההודעות
כאן מדובר על שיחזור סיסמת מייל של חבר באתר
 
  • הוסף לסימניות
  • #18
md5+salt בהחלט מספיק.

אם כבר הצפנת סיסמאות...
ממליץ לראות כיצד במערכת phpbb עובדים על הצפנת (ערבול, אם נדייק.) הסיסמאות.

הערבול בו משתמשת המערכת הוא ערבול מוזר שהמציאו המפתחים עצמם, ועיקרו הרצת MD5 מספר פעמים תוך הוספת salt בין ריצה לריצה, מתוך אשליה שהתערובת המוזרה הזו תגביר את האבטחה. הסיבה לכך היא שידוע ש-MD5 היא שיטת ערבול לא בטוחה, ובזמן בו נכתבה phpbb3, לא כל פלטפורמות php תמכו בשיטות ערבול בטוחות יותר כמו SHA1 או SHA2.

אם ברצונך לקרוא את הפונקציה המעוותת שהמפתחים סרגו לערבול ססמאות (זהירות - הסתכלות ממושכת מדי בפונקציה זו יכולה לגרום לנזק לראייה)- היא נקראת phpbb_hash, בקובץ functions.php

* צוטט מדברי המשתמש "ttttt" מphpbb.co.il.
 
  • הוסף לסימניות
  • #19
ב MYSQL יש את הפונקציה PASSWORD , שעושה את ההצפנה.

סתם כך טיפ קטן: לססמאות נפוצות, [1234 או qwer וכדומה] יש בעיה, כי אם נבדוק בגוגל את המחרוזת שיצאה מההצפנה שלהם, נמצא מיידית באיזה דף את התוצאה, מה שמסכן חשבונות של אנשים שלא יבחרו סיסמה חזקה.

הפתרון לזה הוא לבחור בעצמנו איזושהי מחרוזרת פשוטה, לא משנה איזו, וגם אין צורך בארוכה [2-3 אותיות זה כבר מספיק למטרה הזו, למרות שאות אחת גם תפעל מצויין]
את הסיסמה אנחנו נצרף למחרוזת ואז נערבל
כמובן שגם בבדיקת אימות סיסמה נבדוק כשאותה מחרוזת מצורפת.


ואם כבר נהניתם מההצפנה, אז הסבר על "חד כיווניות", רק הדגמה להבנת העניין.

אם למשל ניקח כל אות, ונחליף באות אחרת, או נוסיף לה ערך, או נכפיל אותה, נפחית ממנה, וכדומה. התוצאה היא דו כיוונית, כי כל מה שנצטרך לעשות זה ללכת את הדרך חזרה.
למשל, אם A = 64, נוסיף 3, נכפיל ב4, ונפחית 11.
כדי לפענח את זה, נוסיף 11, נחלק ב 4 ונפחית 3 וקבלנו חזרה 64.

אבל אם נשתמש במושג "שארית", נצליח לערבל לכיוון אחד, כי אם למשל נקח את A, נכפיל ב 17, נחלק ל 13, ונשמור רק את השארית, אי אפשר לעשות את זה שוב.
מפני שאותה תוצאה לכאורה יכולה לקרות מכמה וכמה מספרים.
[טוב, זה קצת יותר מסובך, כי משתמשים לערבול האות הבאה עם התוצאה של האות הקודמת וכך מגבירים את אי הוודאות]

תיאורטית, בהצפנה כזו, ייתכן ותוצאות של 2 סיסמאות שנות יהיו זהות, אך ההיתכנות רחוקה מאד מאד.

[יש עוד המון פרטים, למשל "מילוי", כי תוצאה של סיסמה קצרה וארוכה הן זהות, כדי שלא יכולו לנחש אפילו כמה סימנים יש בסיסמה]

מקווה שנהנתם
 
  • הוסף לסימניות
  • #20
נכתב ע"י Shlomi;830707:
md5+salt בהחלט מספיק.

אם כבר הצפנת סיסמאות...
ממליץ לראות כיצד במערכת phpbb עובדים על הצפנת (ערבול, אם נדייק.) הסיסמאות.

הערבול בו משתמשת המערכת הוא ערבול מוזר שהמציאו המפתחים עצמם, ועיקרו הרצת MD5 מספר פעמים תוך הוספת salt בין ריצה לריצה, מתוך אשליה שהתערובת המוזרה הזו תגביר את האבטחה. הסיבה לכך היא שידוע ש-MD5 היא שיטת ערבול לא בטוחה, ובזמן בו נכתבה phpbb3, לא כל פלטפורמות php תמכו בשיטות ערבול בטוחות יותר כמו SHA1 או SHA2.

אם ברצונך לקרוא את הפונקציה המעוותת שהמפתחים סרגו לערבול ססמאות (זהירות - הסתכלות ממושכת מדי בפונקציה זו יכולה לגרום לנזק לראייה)- היא נקראת phpbb_hash, בקובץ functions.php

* צוטט מדברי המשתמש "ttttt" מphpbb.co.il.

זה לא נכון ש md5 נפרץ מהסיבה הפשוטה. (תקן אותי אם אני טועה)

אם אני שם ב
PHP:
md5("1234")
יוצר hash מאוד נפוץ.

אבל אם אני שם
PHP:
md5("1234" . "fyrwycgifyrgdfhayhfy54rf7rrt4yuhweudh73")
לא יוצא hash נפוץ.

ככה שאני יכול להוסיף לכל מחרות מפתח משלי שבעצם נותן לי md5 משלי.

גם אם משהו ימצא את ההקשר לhash שלי אם הוא יכניס את זה בסיסמא הוא לא יצליח להיכנס כי אני מוסיף למחרוזת עוד מפתח ואז זה יהיה שונה.

גם אם הפורץ יודע את המפתח שלי , לנסות את כל הוריאציות זה לא מעשי ל 256^16
וריאציות.
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הכותרת לא באה להתריס היא באה להדגיש מצב
ולא לא באתי לומר שאבא או אמא עם ילד או שניים זה לא אתגר
אבל שימו לב
בעוד אתם בונים על ההורים לרוב פסח ולכן מכשירים פיסת שיש קטן לפינת קפה. מדף במקרר. ובארון
כי מילא רוב החג נהייה אצל ההורים
ההורים והרווקים בבית קורעים את עצמם [תזכרו זה לא היה כזה מזמן]
כן אמא שלך לא נחה כבר 3 שבועות

להפוך בית שלם 100+ מטר של ארונות כיורים שולחנות מטבח סלון כיסאות מזווה מיטות
לכשר לפסח
לאפשרות שאתם וילדכם הסתובבו בחופשיות עם מצה ואפיקומן שסבא קנה
לא נכנסתי להוצאות המטורפות שקצת עוברות לידכם. למה שתקנו מצות יין או חסה או נייר כסף לציפוי המטבח
ושוב לא בהאשמה ולא בטרוניה אלא כנתון מציאותי
אז זו''צ יקר קצת שימת לב
לפרגן לבוא לעזור חצי יום
לפרגן ארוחה לעובדים בבית [הבית שלך חמץ המטבח שלהם במרפסת שרות]
לתת מילה טובה או שוקולד
והחשוב מכל
מעשרות להורים
הם חשובים יותר מכל כולל ארגון או קמחה דפסחא הם ההורים שלך

והם יממנו לך את ארוחות וסעודות החג
בס"ד

ההבדל בין נוכלות לבין כישלון



לפני כחודש נערך בבני ברק מיפגש מאוד מעניין של גוף הנקרא "הפורום להגנת הצרכן" והוא עסק בעיקר בדרכים למניעת נפילות נדל"ן בהם הציבור החרדי "מומחה" ליפול חזור ונפול.

הנוכחים, מומחים איש איש בתחומו, תיארו את הנוכלויות הרווחות היום ותיארו בצבעים קודרים ואמיתיים את המצב בכי רע, היו שם גדולי הדיינים שדיברו על הצורך להבטיח שהדור השני לא עושה שטויות עם הדירה שקיבלו מההורים וכן הלאה.

כאשר ר' איצ'ה דזיאלובסקי העניק לי את רשות המילה האחרונה (בגלל שאיחרתי – הרגל נעשה טבע) בקשתי מהנוכחים שלא יישפכו את התינוק אם המים, כלומר שלא יביאו אנשים למצב שבו הם חושדים בכל מה שלא זז שהוא נוכלות, הדבר הזה טענתי עלול להביא לשיתוק מוחלט של שוק השקעות הנדל"ן החרדי אשר היה והינו הקטליזטור הראשי של הציבור החרדי בדרכו לנישואי ילדים ברוגע ושלווה, המסר המרכזי של שתי דקות הנאום שלי זה מה שאתם הולכים לקרוא באלף מילים הבאות: לא כל עסקה כושלת היא אשמת המשווק!

צרות אחרונות משכחות את הראשונות וכך שכחתי מזה לגמרי, אלא שהשבוע פורסמה כתבה בעיתון 'דה-מרקר' (מי שלא מכיר לא הפסיד - מלא באהבת כסף ושנאת חרדים) כתבת תחקיר עומק אודות תופעת העוקצים בציבור החרדי הכרוכים במבצעי 10/90 הזכורים לשימצה.

מה שלא אהבתי זה ההתמקדות במתווך חרדי מסוים כאילו הוא שורש הרע בעולם כולו ואיך מלאו ליבו כביכול, ומעשה שהיה כך הווה בעשרות עותקים ברחבי הארץ שרובם מוכרים לי היטיב:

אברכים שחושבים שהם אנשי-עסקים פותו בידי אנשי-עסקים שחושבים שהם אברכים לקנות דירות פאר בערים שהם מכירים רק מחלונות האוטובוס בדרך למירון, נתניה ובת ים מככבות בכתבה אך זה לאורך כל הארץ בערים אשר אברך ממוצע מכיר את שמותיהם רק מהתרעות פיקוד העורף (או מהנפילות שאחריהן) ומעולם לא ביקר בהן.

אז איך משכנעים אברך כולל חסידי בן 22 שקיבל מההורים חצי מיליון ₪ לצורך יחידת 'סליחה' בביתר, לרכוש פנטהוז בהרצליה בארבע מיליון ₪ ?

מספרים לו שזה מבצע מיוחד שהתגלה רק למתווך בגילוי שמימי וכעת צריך רק לשלם עשרה אחוז שזה ארבע מאות אלף שקל ואת המאה הנותרים להביא למתווך על הגילוי הנפלא.

ואיך הדלפון שלנו יממן את מה שעשירי טבריה מתקשים?

כאן מגיע החלק השני של הגילוי אליהו – המתווך יודע לנבא כי בעוד שלוש שנים, כשיצטרכו להשלים את הרכישה הדירה תהיה שווה חמישה מיליון, ואז האברך דנן יתברר כסוחר מוצלח ביותר אשר ימשוך חזרה את הארבע מאות ועוד מיליון רווח נקי וכך לא יצטרך לגור בדירת הסליחה אלא בדירה גדולה המרחיבה דעתו של אדם ומרחיבה ארנקו של המשווק.

אז איפה הקצ'?

שעכשיו זה "אחרי שלוש שנים" ומתברר כי המחיר הכי גבוה שאפשר לקבל על הדירה הוא שלוש וחצי מיליון ואחרי ההוצאות מגיעים לשלוש מאתיים נטו ביד, מה שאומר שלפעמים עדיף לאותו אברך לעשות "ויברח" ולהותיר את הארבע מאות אצל החברה והמשווק ולחזור ליחידת הסליחה אבל וחפוי ראש, והפעם כשוכר...

זה פחות או יותר המסלול שאותו עוברות בחודשים אלו מאות משפחות מאנ"ש שכל מה שהם רצו זה לחתן את הילדים בכבוד וכעת הם מרוסקים לחלוטין וייקח להם שנים רבות אם בכלל כדי להתאושש מהתהום הכלכלית שהם הוכנסו אליה בידי משווק פלוני.

אך עשרת הקוראים כאן יודעים שעד כאן הייתה רק ההקדמה, כעת נתחיל עם הניתוח הכואב של הנתונים ואת הצד של לימוד זכות:

ובכן, קודם כל צריך לדעת שרבים מאוד הרוויחו בפריסיילים ותכניות דומות הרבה כסף, פגשתי ועודני פוגש כל יום אברכים צעירים ומבוגרים שהרוויחו סכומים אגדיים בשנים האחרונות כתוצאה מהפטנט הזה, לא ערכתי מחקר עומק אך מהתרשמותי המרוויחים רבים בהרבה על המפסידים וחבל שאת זה שומרים בסוד מאימת המצ'ינגים, הסיבה היחידה שמספרים לי על כך זה או כדי לשאול איך לעשות את הסיבוב הבא או כדי להתייעץ איך לצמצם את המסים העצומים (ברוך השם, כשיש מס סימן שיש שבח).

כל מי שקנה דירה בירושלים במחירי פריסייל של עשרים ומשהו אלף עשה את המיליון הזה, כך גם רבים שהשקיעו בחלק מהפרוייקטים בבן שמן וכך גם במקומות נוספים אשר המחירים עלו שם דרמטית ולקחו איתם את המשקיעים כלפי מעלה.

אז מה קרה בכל הפרוייקטים הכושלים?

שני דברים, הראשון שלא ידוע לי אם קרה זה הקפצת מחירים, מאוד ייתכן שמשווק מסוים יבוא לקבלן שיש לו כבר פריסייל ויגיד לו במקום למכור ב3.9 אביא לך קונים בארבע מיליון ואז מקבלים תרי זוזי: מאה אלף מהקבלן ועוד אחד מהלקוח, חד גדיא דזבין את אבא.

זה נורא לשמוע שיש דברים כאלו וטיפש מי שנופל לכך אך מי שיותר טיפש ממנו הוא מי שמאמין שאפשר למנוע דבר כזה באמצעות בירור אם המתווך אמין: גם המתווך האמין ביותר לא יעמוד בפני ניסיון של מאתיים אלף ₪ רק מלאך יוותר על זה ולא ניתנה תורת העסקים למלאכי השרת.

אך הדבר הזה לא מתקיים בדרך כלל משום שרוב הקונים יודעים לבדוק בערך את המחיר בסביבה ולא נופלים לבורות עמוקים, מה שכן קורה זה הדבר השני ועליו ברצוננו לדבר:

המחיר פשוט לא עלה, ולפעמים אפילו ירד.

כן רבייסיי, מחירי דירות לא רק עולים, לפעמים הם גם יורדים, כגון למשל בתקופת מלחמה.

עד מלחמת שמחת-נורא המחירים בנתניה למשל אכן השתוללו כי הצרפתים קנו שם בהמוניהם והוא הדין בצפת שהאמריקאים עטו עליה כי אצלם אין הבדל בין ירושלים לצפת, באמריקה זה מרחק סביר לנסיעה יומיומית לעבודה, אז מישהו משווק להם את זה כירושלים לעניים והם קנו וקנו והמחירים עלו ועלו והייתה היתכנות מסויימת לעלייה צפוייה.

ואז הגיע המלחמה ואין חוצניקים, ועוד מלחמה ועוד מבצע ושום דבר לא חזר לעצמו ואפשר לקלל את איראן (מגיע להם) ואת החמאס (עוד יותר מגיע) אך זה לא יעזור לעובדה הפשוטה שמחירי המגדלים שיועדו בעיקר לאוכלוסיות אלו צולל.

לא בהרבה, אך מספיקה ירידה של 8% כדי שכל העסק יהפוך להפסד.

זה נכון שמעצבן שהמשווק ניבא שהמחירים יעלו והם לא, אמנם אמרו חז"ל שנבואה ניתנה לשוטים אך האמונה כי יש למישהו נבואה ניתנה לשוטים גדולים עוד יותר... כל בר דעת העושה עסקים יודע שבכל הקשור לניבוי עתידות - המשווק ועטיפת המסטיק יודעים לנבא באותה מידה ומי שמסתמך על הבטחות אודות העתיד (כולל אלפי אברכים שנופלים היום בפריסייל של המחר שנקרא פינוי בינוי המבוסס על אותה נבואה כמעט) אין לו לבוא בטענות אלא על עצמו, לא המשווק נשך לשונרא.

מקווה שהצלחתי להסביר: לא כל עסקה כושלת היא נוכלות ולא כל ירידת מחירים היא עקיצה, בכל עסק ייתכן מאוד הפסד ומי שלא מוכן לכך שלא ייכנס לעולם ההשקעות.

אז להפסיק להשקיע בנדל"ן?

חלילה, כמה שיותר להשקיע בנדל"ן וכל המרבה הרי זה משובח – ואם ירצה השם ויהיה זמן נרחיב אולי בטור הבא על "מה כן" – אך רק עסקאות נטולות הימור על כל הקופה, כך שגם אם נגזר עליך להפסיד זה יהיה רק קצת ורק זמני.

ברור לי שכל הדברים האמורים כאן ברורים לכל אחד מעשרת הקוראים וסליחה שבזבזתי את זמנכם אך אם זה ירגיע אבא סוער אחד -שכועס בכל ליבו על המתווך שכאילו הפיל את החתן שלו - והיה זה שכרי.



גילוי נאות: לכותב אין ולא היה שום אינטרס כלכלי בשום פרוייקט של פריסל והוא אינו קשור היום לשום שיווק לא במישרין ולא בעקיפין, המידע מובא ללא כל אינטרס כלכלי אלא כצדקה ושירות לציבור, לשאלות ספציפיות ניתן לפנות למייל והתשובות שם חינם וללא אחריות.
סיכום אירועים: איראן בלהבות - מהמחאות ועד לסף עימות עולמי

הרקע וההתפרצות (סוף דצמבר 2025):

המחאות החלו ב-28 בדצמבר 2025 בטהראן, על רקע משבר כלכלי חריף וצניחה חדה בערך הריאל. מה שהחל כזעקת סוחרים ואזרחים על יוקר המחיה, הפך במהירות לגל הפגנות חסר תקדים ב-187 ערים הקורא להפלת המשטר.


הטבח והחשכת המידע (ינואר 2026):
  • דיכוי אלים: המשטר האיראני הגיב באכזריות יוצאת דופן. לפי נתוני ארגון זכויות האדם HRANA, נכון ל-23 בינואר, מספר ההרוגים המאומת עומד על למעלה מ-5,000 בני אדם, בהם 4,716 מפגינים ועשרות ילדים.
    יש דיווחים לא מאומתים מצד האופוזיציה האיראנית על מעל 60,000 הרוגים!

  • מעצרים המוניים: למעלה מ-26,500 בני אדם נעצרו, וקיים חשש כבד להוצאות להורג המוניות בבתי הכלא.

  • חסימת אינטרנט: החל מה-8 בינואר הוטל מצור דיגיטלי כמעט מוחלט על המדינה כדי למנוע זליגת תיעודים מהטבח.

המעורבות האמריקנית - "הארמדה של טראמפ":
הנשיא טראמפ, שחזר והזהיר את טהראן מפני המשך הטבח, הכריז ב-22 בינואר כי "ארמדה" אמריקנית (צי ספינות מלחמה, כולל נושאת המטוסים אברהם לינקולן) עושה את דרכה למפרץ הפרסי. טראמפ הבהיר כי ארה"ב בוחנת אפשרויות תקיפה ישירות נגד מטרות שלטוניות אם לא ייפסק הדיכוי. ולאחר הדלפות על ממדי הטבח, הכריז "העזרה בדרך".


הזווית הישראלית והאזורית:
  • כוננות שיא: ישראל נמצאת בדריכות עליונה מחשש שהסלמה אמריקנית תוביל לתגובה איראנית ישירה או באמצעות שלוחיה (פרוקסי).

  • איומי נתניהו: ראש הממשלה נתניהו הזהיר כי אם איראן תבצע "טעות" ותתקוף את ישראל, היא תפגוש עוצמה שטרם הכירה.

  • איומי טהראן: המשטר האיראני הודיע כי במקרה של תקיפה, בסיסים אמריקניים ויעדים בישראל יהיו "מטרות לגיטימיות".

באשכול זה נמשיך לעדכן סביב השעון בכל התפתחות, דיווחים מהשטח ופרשנויות ביטחוניות.
עודכן אדר תשפ"ד
ראשית, גופי הכשרות
ברוב אשכולות בנושא 'השקעות בשוק ההון' בפרוג, משתרבב עניין הכשרות.
למען הסדר באשכול זה נעלה עדכונים בנושא כשרות.
אני אשתדל לסכם ולתמצת ככל האפשר.

יש 4 גופי כשרות
  • בד"ץ העדה החרדית - על פי פסקי הרב יעקב בלוי זצ"ל שהיה בקיא גדול בתחום שוק ההון והוא שהביא את פסקיו ועל פי פסקים אלו נוהגים עד היום בגוף כשרות זה. היום הכשרות בראשות הרב שלמה זאב קרליבך.
  • גלאט הון - על פי פסקי רבי ניסים קרליץ והרב שמואל ואזנר. שסמכו ידיהם על הרב יעקב לנדו שמכיר את שוק ההון לעומקו. הרב משה שטרנבוך ראב"ד העדה החרדית הוא מרבני 'גלאט הון'.
  • תשואה כהלכה – הרב שמואל דוד גרוס, רב חסידי גור אשדוד ועוד רבנים מוכרים וידועים בכל שכבות הציבור החרדי.
  • כלכלה על פי ההלכה- הרב אריה דביר, על פי פסקי הרב יוסף שלום אלישיב.

היום בכל החברות יש מסלולים כשרים, שמאושרים לפחות ע"י אחת מהכשרויות.
בין החברות שנמצאת ברשותם תעודת כשרות אפשר למצוא את:
אלטשולר שחם, אינפיניטי, הפניקס, הראל, כלל, מגדל, מור, מיטב דש, מנורה.

רשימות קרנות כשרות:

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה