Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Финансовые и юридические вопросы (http://forum.sape.ru/forumdisplay.php?f=34)
-   -   Внимание, "Крыса"! Прошу администрацию принять меры! (http://forum.sape.ru/showthread.php?t=27595)

Avelon 27.02.2009 19:58

Цитата:

Сообщение от Jooz (Сообщение 394739)
Идиотизм должен оплачиваться, сброс IP = 1000 рублей.
А если серьезно, IP нужно брать не из системы, а периодически из "мастер сайта", т.е. если на любой площадке вебмастера в файле sape.php есть var типа $stat_ip = 'xx.xx.xx.xx/24'; - то сапе и должно понимать что этот IP нужно взять и использовать. Если меняется IP достаточно в файле sape.php на "мастер сайте" сменить IP, или написать $stat_ip = false;
- Мастерсайт, условно 1 сайт который по мнению вебмастера основной.

Другой вариант смены IP, наиболее правильный + обеспечивает защиту оптимизатора:

Форма: Login / Password / CurrentIP / NewIP / Ok - система выдает сообщение, поместите в корень сайта (произвольный сайт вебмастера или оптимизатора) файл ip-false-md4(login).txt и нажмите Ок.

Клик на Ok приводит к перезаписи IP, если файл найден, или к сбросу, если "NewIP" не заполнено. Разумеется "CurrentIP" ни где в системе не должно светиться, т.е. если подобрать логин и пароль не вопрос, то IP уже не возможно, т.к. переменная живет на уровне $_SERVER[VAR] атрибута.

Очевидно что данный механизм реализуется маленьким кусочком кода, и совершенно исключает обращение к суппорту. Хотя, безусловно феномены найдутся, тут рублем нужно лечить.

Подобный способом у меня закрыты все сервера на уровне ipfw, sh раз в пять минут по крону ищет определенный файл на сервере, который можно закинуть через upload форму, др. способов нет. Нужно на время командировок, где IP разумеется не постоянный. Таким образом вскрыть сервеак по левым портам с не моего IP можно только если известно имя и содержание контрольного файла, а также точка залива.

сложно - мастерфигастер .... не пойдет

Jooz 27.02.2009 20:00

Цитата:

Сообщение от Avelon (Сообщение 394748)
сложно - мастерфигастер .... не пойдет

А второй вариант?

dimarzio 27.02.2009 20:01

Цитата:

Сообщение от Avelon (Сообщение 394719)
пароль на удаление - думаю интересная мысль - в ближ будущем сделаем

Тут вот надо хорошенько продумать ход действий
Если хакер взломал аккаунт, то наверняка он взломал и почту. Тоесть он может восстановить пароль на удаление площадки.

Avelon 27.02.2009 20:04

Цитата:

Сообщение от dimarzio (Сообщение 394751)
Тут вот надо хорошенько продумать ход действий
Если хакер взломал аккаунт, то наверняка он взломал и почту. Тоесть он может восстановить пароль на удаление площадки.

это к почтовым сервисам - пусть почту усложняют...

только ведь не усложнят - потому что неудобно это.

i58 27.02.2009 20:15

Ну сделайте как на WebMoney, не изобретайте велосипед,
код разблокировки IP приходит SMS.

rusteam 27.02.2009 20:20

Цитата:

Сообщение от i58 (Сообщение 394763)
код разблокировки IP приходит SMS.

Всегда найдётся тот, у кого дом с компом сгорел, порш угнали, а в нём мобилка и бук, помогите... и т.д и т.п..

Администрация 6-ой палаты 27.02.2009 20:39

Цитата:

Сообщение от rusteam (Сообщение 394768)
Всегда найдётся тот, у кого дом с компом сгорел, порш угнали, а в нём мобилка и бук, помогите... и т.д и т.п..

Дом с компом сгорел, порш с мобильником угнали, а чел все равно создает тему на сапе:

Помогите, мне надо 44 рубля вывести чтобы хостинг проплатить! :D


Avelon, а можно сделать доступ по IP и прочие услуги за какую-нибудь символическую плату, тогда и "идиотов" не будет и те кто купил - тот уже будет следить за этим.

Avelon 27.02.2009 20:46

Цитата:

Сообщение от Администрация 6-ой палаты (Сообщение 394777)
Дом с компом сгорел, порш с мобильником угнали, а чел все равно создает тему на сапе:

Помогите, мне надо 44 рубля вывести чтобы хостинг проплатить! :D


Avelon, а можно сделать доступ по IP и прочие услуги за какую-нибудь символическую плату, тогда и "идиотов" не будет и те кто купил - тот уже будет следить за этим.

нет, такого не будет.

думайте дальше

Anatoly 27.02.2009 20:51

Да просто не надо допускать угона паролей троянами и прочей шнягой.

Администрация 6-ой палаты 27.02.2009 20:56

Цитата:

Сообщение от Avelon (Сообщение 394780)
нет, такого не будет.

думайте дальше

придумал!

просто сделать запрет на удаление площадок.
на добавление проектов сделать пароль.

на смену пароля и на восстановление требовалось бы отправить СМС на номер где ответом пришел бы новый пароль или восстановленный старый...

ну чтоб там обязательно надо было ввести минимум 2 номера мобильников, чтоб при утере симкарты - второй номер остался...

Добавлено через 1 минуту
вобщем пароль восстановить или сменить можно было бы только отослав СМС с моего мобильника или со списка номеров мобильных


Часовой пояс GMT +3, время: 20:27.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.