Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Закрытая тема
 
Опции темы
Старый 17.05.2008, 17:08   #41
Специалист
 
Аватар для Destroy
 
Регистрация: 27.03.2008
Адрес: East-Timor
Сообщений: 266
Вес репутации: 203
Destroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от Sega Посмотреть сообщение
тока блокировку по IP не надо, а то у меня динамический
Извиняюсть конечно, но если Вам не надо - то это не значит, что не надо другим... Вы просто можете не включать ее да и все.
А по топику - только защита по ип более-менее гарантированно спасает. Создавать софт, который будет работать через ваш комп никто не будет
По-поводу взлома - взломщики должны знать ваш логин в системе для начала, да и пароль тоже, ищите заразу на своем компе... Если логин и пароль повторялись где-то в другом месте - то что я могу сказать по этому поводу - процентов на 90 - это и есть причина взлома...
Destroy вне форума  
Старый 17.05.2008, 17:10   #42
Специалист
 
Аватар для Михаил)
 
Регистрация: 17.05.2008
Сообщений: 215
Вес репутации: 202
Михаил) - как роза среди колючекМихаил) - как роза среди колючекМихаил) - как роза среди колючекМихаил) - как роза среди колючек
По умолчанию

Очень поддерживаю товарища Kholod. Уважаемая администрация, предпримите пожалуйста какие-то программные и агитационные действия сторону повышения безопасности аккаунтов. Изложеные в топике предложения очень толковые.
Михаил) вне форума  
Старый 17.05.2008, 17:22   #43
Новичок
 
Аватар для N 6230i
 
Регистрация: 30.12.2007
Адрес: Ukraine
Сообщений: 82
Вес репутации: 200
N 6230i на пути к лучшему
По умолчанию

Собственная безопасность - личное дело каждого.
__________________
SEO Nokia Audi
N 6230i вне форума  
Старый 17.05.2008, 17:24   #44
Специалист
 
Аватар для Destroy
 
Регистрация: 27.03.2008
Адрес: East-Timor
Сообщений: 266
Вес репутации: 203
Destroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личность
По умолчанию

Вот пример для одного фильра:
PHP код:
  $na="123.456.789.123"# фильтр ip-адреса
  
$ipa=$_SERVER['REMOTE_ADDR'];  # текущий ип адрес
  
if (strlen($na)>7)
  { 
$b=explode('.',strtr($na,array("*"=>"1")));
    if ((
$b[0]>0)&&($b[0]<255)&&($b[1]>0)&&($b[1]<255)&&($b[2]>0)&&($b[2]<255)&&($b[3]>0)&&($b[3]<255)&&(!isset($b[4])))
    { 
$c=explode('.',$na);$d=explode('.',$ipa);
      
$access=1# доступ 1 - есть, 0 - нет
      
for ($i=0;$i<4;$i++)
      { if (
strlen($c[$i])==1$c[$i]="00".$c[$i];
        if (
strlen($c[$i])==2$c[$i]="0".$c[$i];
        if (
strlen($d[$i])==1$d[$i]="00".$d[$i];
        if (
strlen($d[$i])==2$d[$i]="0".$d[$i];
        if ((
$c[$i][0]!=$d[$i][0])&&($c[$i][0]!="*")) $access=0;
        if ((
$c[$i][1]!=$d[$i][1])&&($c[$i][1]!="*")) $access=0;
        if ((
$c[$i][2]!=$d[$i][2])&&($c[$i][2]!="*")) $access=0;
      };
    };
  }; 
Собственно при сохранении фильтра выполнять ту же проверку...
Destroy вне форума  
Старый 17.05.2008, 17:25   #45
Специалист
 
Аватар для Destroy
 
Регистрация: 27.03.2008
Адрес: East-Timor
Сообщений: 266
Вес репутации: 203
Destroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от N 6230i Посмотреть сообщение
Собственная безопасность - личное дело каждого.
Не согласен - интересы пользовательей превыше всего!
Destroy вне форума  
Старый 17.05.2008, 17:31   #46
Специалист
 
Аватар для Михаил)
 
Регистрация: 17.05.2008
Сообщений: 215
Вес репутации: 202
Михаил) - как роза среди колючекМихаил) - как роза среди колючекМихаил) - как роза среди колючекМихаил) - как роза среди колючек
По умолчанию

ИМХО: Наверняка что-то хорошее приделают, потому как такие истории со взломами отпугивают в первую очередь оптимизаторов от внесения больших сумм на аккаунты. Ну, а вебмастера просто будут чаще теребить "теребилку" вывода средств.
Михаил) вне форума  
Старый 17.05.2008, 17:58   #47
Специалист
 
Аватар для Destroy
 
Регистрация: 27.03.2008
Адрес: East-Timor
Сообщений: 266
Вес репутации: 203
Destroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личностьDestroy - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от Михаил) Посмотреть сообщение
ИМХО: Наверняка что-то хорошее приделают, потому как такие истории со взломами отпугивают в первую очередь оптимизаторов от внесения больших сумм на аккаунты. Ну, а вебмастера просто будут чаще теребить "теребилку" вывода средств.
Дело в том, что администраторам самим не нужны такие проблемы, т.к. это лишняя работа. Просто знаю на собственной шкуре, что это такое...
Логин и пароль разведены - это большой плюс уже. Осталось добавить защиту по ip - думаю этого хватит. Ну и удаление из системы при наличаи ссылок тупо проводить спустя время (3 дня например), заодно может и ВМ одумается и оставит площадку в сисетме Правда с новыми - проблемка, т.к. код не всегда правильно может встать и приходится удалять и добавлять, но оно обходится тем, что правило выше справедливо только для ранее активированных площадок...
Destroy вне форума  
Старый 17.05.2008, 18:56   #48
Специалист
 
Регистрация: 03.11.2007
Сообщений: 200
Вес репутации: 205
formalist на пути к лучшему
По умолчанию

Цитата:
Сообщение от админ Посмотреть сообщение
а что мешает раз в неделю менять пароль? просто на всякий случай
Мешает не-отправление мыла при нажатии "Сменить пасс".

В этом случае надо писать в суппорт с просьбой о смене пароля, где указывается старый пароль и желаемый новый.
Короче, мылить в открытую со своими пассами...в надежде что вся цепочка окажется честной и пропатченой.
Вы отправите?
Я нет!

А по сабжу, надо конеш делать защиту по ИП.
И нефига не в "информативных" целях, толку от этой "информации" если уже убили все что можно.
Нужно закрыть доступ злоумышленнику.
А динамика легко настраивается списком разрешенных подсетей.

Последний раз редактировалось formalist; 17.05.2008 в 19:01.
formalist вне форума  
Старый 17.05.2008, 19:10   #49
Особый статус
 
Регистрация: 23.03.2008
Адрес: localhost
Сообщений: 2,594
Вес репутации: 322
Ufaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущееUfaweb - прекрасное будущее
Отправить сообщение для Ufaweb с помощью ICQ
По умолчанию

Кому (из администрации есесно ) в личку кинуть линк на уязвимость?
Возможно оттуда и растут ноги =)
Ufaweb вне форума  
Старый 17.05.2008, 19:32   #50
Злой модератор
 
Аватар для Wink
 
Регистрация: 25.03.2007
Адрес: Deep forest
Сообщений: 5,343
Вес репутации: 502
Wink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Ufaweb Посмотреть сообщение
Кому (из администрации есесно ) в личку кинуть линк на уязвимость?
Возможно оттуда и растут ноги =)
Кидай мне, админов до понедельника не будет
Wink вне форума  
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
взлом alberta Вопросы от новичков 0 23.06.2008 13:20
Взлом аккаунта Shogo shogo Вопросы по работе системы 7 12.02.2008 16:55
Взлом акаунта hash Ошибки при работе с системой 7 12.02.2008 12:13
Взлом аккаунта? Alevtina Вопросы по работе системы 12 09.02.2008 13:52
Взлом сайта Антон Щорс Вопросы по работе системы 5 13.08.2007 13:19


Часовой пояс GMT +3, время: 16:09.