Вернуться   Форум SAPE.RU > Система SAPE.ru > Финансовые и юридические вопросы

-->
Закрытая тема
 
Опции темы
Старый 27.02.2009, 19:58   #21
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

Цитата:
Сообщение от Jooz Посмотреть сообщение
Идиотизм должен оплачиваться, сброс IP = 1000 рублей.
А если серьезно, IP нужно брать не из системы, а периодически из "мастер сайта", т.е. если на любой площадке вебмастера в файле sape.php есть var типа $stat_ip = 'xx.xx.xx.xx/24'; - то сапе и должно понимать что этот IP нужно взять и использовать. Если меняется IP достаточно в файле sape.php на "мастер сайте" сменить IP, или написать $stat_ip = false;
- Мастерсайт, условно 1 сайт который по мнению вебмастера основной.

Другой вариант смены IP, наиболее правильный + обеспечивает защиту оптимизатора:

Форма: Login / Password / CurrentIP / NewIP / Ok - система выдает сообщение, поместите в корень сайта (произвольный сайт вебмастера или оптимизатора) файл ip-false-md4(login).txt и нажмите Ок.

Клик на Ok приводит к перезаписи IP, если файл найден, или к сбросу, если "NewIP" не заполнено. Разумеется "CurrentIP" ни где в системе не должно светиться, т.е. если подобрать логин и пароль не вопрос, то IP уже не возможно, т.к. переменная живет на уровне $_SERVER[VAR] атрибута.

Очевидно что данный механизм реализуется маленьким кусочком кода, и совершенно исключает обращение к суппорту. Хотя, безусловно феномены найдутся, тут рублем нужно лечить.

Подобный способом у меня закрыты все сервера на уровне ipfw, sh раз в пять минут по крону ищет определенный файл на сервере, который можно закинуть через upload форму, др. способов нет. Нужно на время командировок, где IP разумеется не постоянный. Таким образом вскрыть сервеак по левым портам с не моего IP можно только если известно имя и содержание контрольного файла, а также точка залива.
сложно - мастерфигастер .... не пойдет
Avelon вне форума  
Старый 27.02.2009, 20:00   #22
Вредина
 
Аватар для Jooz
 
Регистрация: 03.07.2007
Адрес: д.Коноплянка
Сообщений: 3,535
Вес репутации: 432
Jooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Avelon Посмотреть сообщение
сложно - мастерфигастер .... не пойдет
А второй вариант?
__________________
Чтобы произошло чудо нужно обязательно дунуть. Если не дунуть - чуда не произойдет!
Jooz вне форума  
Старый 27.02.2009, 20:01   #23
Мастер
 
Аватар для dimarzio
 
Регистрация: 01.12.2007
Адрес: Выкса
Сообщений: 772
Вес репутации: 238
dimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущееdimarzio - прекрасное будущее
Отправить сообщение для dimarzio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Avelon Посмотреть сообщение
пароль на удаление - думаю интересная мысль - в ближ будущем сделаем
Тут вот надо хорошенько продумать ход действий
Если хакер взломал аккаунт, то наверняка он взломал и почту. Тоесть он может восстановить пароль на удаление площадки.
__________________
Здесь могла бы быть Ваша реклама!
dimarzio вне форума  
Старый 27.02.2009, 20:04   #24
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

Цитата:
Сообщение от dimarzio Посмотреть сообщение
Тут вот надо хорошенько продумать ход действий
Если хакер взломал аккаунт, то наверняка он взломал и почту. Тоесть он может восстановить пароль на удаление площадки.
это к почтовым сервисам - пусть почту усложняют...

только ведь не усложнят - потому что неудобно это.
Avelon вне форума  
Старый 27.02.2009, 20:15   #25
Эксперт
 
Аватар для i58
 
Регистрация: 26.08.2007
Сообщений: 1,580
Вес репутации: 270
i58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущее
По умолчанию

Ну сделайте как на WebMoney, не изобретайте велосипед,
код разблокировки IP приходит SMS.
i58 вне форума  
Старый 27.02.2009, 20:20   #26
..
 
Регистрация: 08.09.2007
Адрес: ...
Сообщений: 3,483
Вес репутации: 285
rusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордитсяrusteam - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от i58 Посмотреть сообщение
код разблокировки IP приходит SMS.
Всегда найдётся тот, у кого дом с компом сгорел, порш угнали, а в нём мобилка и бук, помогите... и т.д и т.п..
rusteam вне форума  
Старый 27.02.2009, 20:39   #27
пусто
 
Аватар для Администрация 6-ой палаты
 
Регистрация: 28.10.2007
Сообщений: 3,115
Вес репутации: 370
Администрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущее
По умолчанию

Цитата:
Сообщение от rusteam Посмотреть сообщение
Всегда найдётся тот, у кого дом с компом сгорел, порш угнали, а в нём мобилка и бук, помогите... и т.д и т.п..
Дом с компом сгорел, порш с мобильником угнали, а чел все равно создает тему на сапе:

Помогите, мне надо 44 рубля вывести чтобы хостинг проплатить!


Avelon, а можно сделать доступ по IP и прочие услуги за какую-нибудь символическую плату, тогда и "идиотов" не будет и те кто купил - тот уже будет следить за этим.
__________________
Умное лицо - это еще не признак ума господа. Все глупости на земле делаются именно с этим выражением лица. Улыбайтесь господа, улыбайтесь.
Администрация 6-ой палаты вне форума  
Старый 27.02.2009, 20:46   #28
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

Цитата:
Сообщение от Администрация 6-ой палаты Посмотреть сообщение
Дом с компом сгорел, порш с мобильником угнали, а чел все равно создает тему на сапе:

Помогите, мне надо 44 рубля вывести чтобы хостинг проплатить!


Avelon, а можно сделать доступ по IP и прочие услуги за какую-нибудь символическую плату, тогда и "идиотов" не будет и те кто купил - тот уже будет следить за этим.
нет, такого не будет.

думайте дальше
Avelon вне форума  
Старый 27.02.2009, 20:51   #29
Эксперт
 
Регистрация: 04.06.2007
Сообщений: 1,448
Вес репутации: 267
Anatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущее
По умолчанию

Да просто не надо допускать угона паролей троянами и прочей шнягой.
Anatoly вне форума  
Старый 27.02.2009, 20:56   #30
пусто
 
Аватар для Администрация 6-ой палаты
 
Регистрация: 28.10.2007
Сообщений: 3,115
Вес репутации: 370
Администрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущееАдминистрация 6-ой палаты - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Avelon Посмотреть сообщение
нет, такого не будет.

думайте дальше
придумал!

просто сделать запрет на удаление площадок.
на добавление проектов сделать пароль.

на смену пароля и на восстановление требовалось бы отправить СМС на номер где ответом пришел бы новый пароль или восстановленный старый...

ну чтоб там обязательно надо было ввести минимум 2 номера мобильников, чтоб при утере симкарты - второй номер остался...

Добавлено через 1 минуту
вобщем пароль восстановить или сменить можно было бы только отослав СМС с моего мобильника или со списка номеров мобильных
__________________
Умное лицо - это еще не признак ума господа. Все глупости на земле делаются именно с этим выражением лица. Улыбайтесь господа, улыбайтесь.

Последний раз редактировалось Администрация 6-ой палаты; 27.02.2009 в 20:56. Причина: Добавлено сообщение
Администрация 6-ой палаты вне форума  
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уберите, плиз, "Новости SAPE.RU" и "Дайджест блогов" из шапки форума Edward Курилка 36 27.08.2008 20:53
обсуждение новости : "Внимание, мошенники!!!" windtalker Курилка 13 27.03.2008 12:16
Прошу администрацию разобраться с ERROR WladimirU Ошибки при работе с системой 1 20.04.2007 11:12


Часовой пояс GMT +3, время: 22:14.