Вернуться   Форум SAPE.RU > Система SAPE.ru > Финансовые и юридические вопросы

-->
Закрытая тема
 
Опции темы
Старый 04.03.2009, 17:53   #131
Серьезный бизнес.
 
Аватар для Jimi Dini
 
Регистрация: 07.03.2008
Адрес: localhost
Сообщений: 2,254
Вес репутации: 320
Jimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущее
Отправить сообщение для Jimi Dini с помощью ICQ
По умолчанию

Цитата:
Сообщение от poult Посмотреть сообщение
thoth666, ты русский язык понимаешь? Там четко написано: "Хотелось бы услышать комментарий от администрации по поводу этого предложения." Ну не согласен с идеей так и скажи. Зачем в репу минусовать-то? Или это такой "оригинальный" способ самоутвердиться?
А по поводу "пожалуйста, забаньте этого "доброжелателя"" - no comment

ИМХО тебе к администрации 6-ой палаты нужно обратиться за диагнозом
к чему вот это амикошонство?
если ты хочешь услышать комментарии от администрации, пиши письма администрации. а раз уж выложил сообщения в паблик доступе - жди комментов.
про твою "идею" можно скаать только кг/ам.

самое плохое - то, что ты, предлагаю решение для себя, не подумал о других, которым это решение, может быть, нафиг не нужно. и своим "администрация, прокомментируйте" ты это очень хорошо показал.

так что минус в репу ты вполне заслужил.

а к кому и зачем мне обращаться - не твоего ума дело.
__________________
qwsa.ru - подъем по НЧ и СЧ, ускорение индексации
подписка на список прокси - prxy.ru
aswq.ru - обучение вебмастеров
Jimi Dini вне форума  
Старый 04.03.2009, 19:48   #132
Модератор
 
Регистрация: 29.10.2007
Сообщений: 1,313
Вес репутации: 239
sin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордитсяsin - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от poult Посмотреть сообщение
Повторюсь еще раз:
1. В принудительном порядке заставлять пользователей сапы менять пароль раз в несколько дней.
То есть, по истечению этого количества дней при логине доступ к площадкам закрыт, пока не сменишь пароль
2. Этот пароль отправляется как СМС на мобилу
3. Номер мобилы можно менять только в админке, с подтверждением по мылу. Или через форму обратной связи.
А удаление площадок ВМ и проектов О - только по коду, высланому на мобилу (по указанному выше способу)

Хотелось бы услышать комментарий от администрации по поводу этого предложения. Спасибо.
Т.е. все должны пострадать "за того парня" и через сострадание спастись? )
Если уж выбирать радикальный подход, то почему бы не:
1) создать некий стабфонд (или страх.фонд), сбросившись по 1 WMZ
2) в случае, если у пайщика-консессионера фонда уводят пароль (жену и т.д.), выделяется n-ная сумма; и одни хакеры ищут других для оффлайновой операции "понуждения к миру"
sin вне форума  
Старый 04.03.2009, 19:56   #133
Новичок
 
Регистрация: 12.04.2008
Сообщений: 62
Вес репутации: 0
rikki не любят в этих краях
По умолчанию

Цитата:
Сообщение от BigKurt Посмотреть сообщение
И еще хочу предложить усовершенствование Вашей системы: дайте возможность человеку указывать IP с которого он сможет зайти в свой аккаунт и производить какие-либо операции, думаю, что многие скажут вам за это огромное спасибо!
Мой проект ID 204103
А Вам не приходило в голову, что у некоторых айпи динамический и постоянно меняется???
rikki вне форума  
Старый 04.03.2009, 19:57   #134
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1026
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от sin Посмотреть сообщение
Т.е. все должны пострадать "за того парня" и через сострадание спастись? )
Если уж выбирать радикальный подход, то почему бы не:
1) создать некий стабфонд (или страх.фонд), сбросившись по 1 WMZ
2) в случае, если у пайщика-консессионера фонда уводят пароль (жену и т.д.), выделяется n-ная сумма; и одни хакеры ищут других для оффлайновой операции "понуждения к миру"
Тока профсоюзов в сапе и не хватало
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума  
Старый 04.03.2009, 20:48   #135
Специалист
 
Регистрация: 18.12.2007
Сообщений: 137
Вес репутации: 203
poult на пути к лучшему
По умолчанию

thoth666, ты, либо не понимаешь, либо не хочешь понимать того, что форум создан для всех. У разных людей есть разные точки зрения. Интересная у тебя позиция: "существует два мнения - мое и неправильное". Угадал? Здесь народ предлагает решения, пусть даже "выдутой из пальца", но проблемы. Я его озвучил, так как к этому меня подтолкнуло - http://forum.sape.ru/showpost.php?p=394780&postcount=28 (ключевое слово "думайте дальше").
А по поводу привязки к АйПи вроде Авелон дал ясно понять, что этого не будет.
С твоей стороны красивее всего было бы просто извениться, а не диспутировать...
poult вне форума  
Старый 04.03.2009, 21:02   #136
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 297
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

Цитата:
Сообщение от rikki Посмотреть сообщение
А Вам не приходило в голову, что у некоторых айпи динамический и постоянно меняется???
У меня вообще несколько динамических айпишников и они ротируются в пределах сессии.

Из-за этого при работе с сервисами, у которых нет галки "привязываться к айпи" приходится жестко на рутере прописывать конкретный исходящий канал на сервис.
__________________
Подыскиваю умных реферралов.
sergbond вне форума  
Старый 04.03.2009, 21:47   #137
Серьезный бизнес.
 
Аватар для Jimi Dini
 
Регистрация: 07.03.2008
Адрес: localhost
Сообщений: 2,254
Вес репутации: 320
Jimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущее
Отправить сообщение для Jimi Dini с помощью ICQ
По умолчанию

Цитата:
Сообщение от poult Посмотреть сообщение
thoth666, ты, либо не понимаешь, либо не хочешь понимать того, что форум создан для всех. У разных людей есть разные точки зрения.
вот мое мнение ты в репу и получил.

Цитата:
Сообщение от poult Посмотреть сообщение
Интересная у тебя позиция: "существует два мнения - мое и неправильное". Угадал? Здесь народ предлагает решения, пусть даже "выдутой из пальца", но проблемы.
ты похоже не из того пальца дуешь. не путай палец с чем-то другим.

Цитата:
Сообщение от poult Посмотреть сообщение
Я его озвучил, так как к этому меня подтолкнуло - http://forum.sape.ru/showpost.php?p=394780&postcount=28 (ключевое слово "думайте дальше").
ну отлично.

Цитата:
Сообщение от poult Посмотреть сообщение
А по поводу привязки к АйПи вроде Авелон дал ясно понять, что этого не будет.
тем более, раз Авелон сказал, зачем разводить дальнейшую бадягу?


Цитата:
Сообщение от poult Посмотреть сообщение
С твоей стороны красивее всего было бы просто извениться, а не диспутировать...
чивоооо?

иди лучше эта.... палец подуй.
__________________
qwsa.ru - подъем по НЧ и СЧ, ускорение индексации
подписка на список прокси - prxy.ru
aswq.ru - обучение вебмастеров
Jimi Dini вне форума  
Старый 04.03.2009, 21:54   #138
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475167
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

BigKurt

мы нашли кто взломал ваш аккаунт

это вот этот человек http://forum.sape.ru/member.php?u=16706

все деньги что он украл будут завтра возвращены вам.
Avelon вне форума  
Старый 04.03.2009, 22:08   #139
Специалист
 
Аватар для Utnews
 
Регистрация: 05.09.2007
Сообщений: 352
Вес репутации: 219
Utnews - просто великолепная личностьUtnews - просто великолепная личностьUtnews - просто великолепная личностьUtnews - просто великолепная личностьUtnews - просто великолепная личностьUtnews - просто великолепная личностьUtnews - просто великолепная личность
По умолчанию

Цитата:
Сообщение от 10012003 Посмотреть сообщение
не знаю как у Вас а в РФ цена за SMS одна хоть в Гондурас, хоть на Колыму, хоть соседе по квартире
Говорить неправду некрасиво.

Один из тарифов МТС (взятый наугад):

Цитата:
Исходящее SMS-сообщение на телефоны сотовых операторов России (за сообщение) 1,95
Исходящее SMS-сообщение на телефоны международных сотовых операторов (за сообщение) 3,95
Думаю, что и у других операторов, и в большинстве тарифов разница также присутствует.
Utnews вне форума  
Старый 04.03.2009, 22:15   #140
Серьезный бизнес.
 
Аватар для Jimi Dini
 
Регистрация: 07.03.2008
Адрес: localhost
Сообщений: 2,254
Вес репутации: 320
Jimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущее
Отправить сообщение для Jimi Dini с помощью ICQ
По умолчанию

а теперь по существу.

дамы и господа, пока нас не захлестнул поток "советов" и "идей"...
выделим варианты ухода паролей:

1. с компа юзера - трояны
2. на транспорте между сервером сапы и компом юзера (перехват пакетов и т.п.)
3. с севера сапы - если будут ломать его
4. с мыльника юзера
5. социальный фактор (увел друг, деловой партнер, вебмастер, хостер и т.п.)
6. фактор кретина - использовать для разных систем одни и те же комбинации логина/пароля.

итак, как можно защититься:
1. а не ставить всякое говно на свой комп. крякнутый софт, дырявые операционки. это как секс с незнакомым человеком - надо предохраняться. щас опять кто-нить начнет кричать "я юзаю винду и крякнутый софт". да говно вопрос, юзай. только кряки бери из проверенных источников. и ось не забывай патчить. и антивирь не забывай обновлять. и где попало не шастай по инету. не пускай кого попало за свой комп.

2. перехват пакетов - это вопрос к провайдеру. медицина здесь бессильна. если только использовать SSL соединение (https://www.sape.ru)

3. без комментариев

4. следи за своим мыльником, что могу сказать. не храни мыло на небезопасных серверах

5. разграничивай доступную информацию.

6. лоботомия

кажется, ничего не упустил.

основная причина увода пароля- беспечность юзера. есть такая жесткая поговорка - "скупой платит дважды, а лох - всю жизнь".

люди, которые предлагают усиленные меры защиты, скорее всего пытаются переложить ответственность с себя на систему. "ну раз все так защищено, то теперь можно окончательно расслабиться". я не говорю про всех, но основной мотив такой.

так что и после введения всяких мегазащит (если это произойдет), все равно будут такие темы - "стырили аккаунт", "ваша хваленая защита - говно полное" и т.п.

заметьте, сколько юзеров в системе и сколько реально уводов - ИМХО 0.01% от всех. это о чем говорит?

Добавлено через 3 минуты
Цитата:
Сообщение от Avelon Посмотреть сообщение
BigKurt

мы нашли кто взломал ваш аккаунт

это вот этот человек http://forum.sape.ru/member.php?u=16706

все деньги что он украл будут завтра возвращены вам.
если возможно, расскажите пож., как это было сделано (чтобы знать чего опасаться) - я про взлом акка.
__________________
qwsa.ru - подъем по НЧ и СЧ, ускорение индексации
подписка на список прокси - prxy.ru
aswq.ru - обучение вебмастеров

Последний раз редактировалось Jimi Dini; 04.03.2009 в 22:15. Причина: Добавлено сообщение
Jimi Dini вне форума  
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уберите, плиз, "Новости SAPE.RU" и "Дайджест блогов" из шапки форума Edward Курилка 36 27.08.2008 20:53
обсуждение новости : "Внимание, мошенники!!!" windtalker Курилка 13 27.03.2008 12:16
Прошу администрацию разобраться с ERROR WladimirU Ошибки при работе с системой 1 20.04.2007 11:12


Часовой пояс GMT +3, время: 16:03.