Важная информация

User Tag List

Страница 3 из 4 ПерваяПервая 1234 ПоследняяПоследняя
Показано с 21 по 30 из 37

Тема: Переход на личности

  1. #21
    R.I.P. Аватар для Rindex
    Регистрация
    10.11.2007
    Адрес
    Khimki
    Сообщений
    18,222
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    15
    Поблагодарили
    14 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от goblinish Посмотреть сообщение
    кажется, Вы не туда пишите...
    Увы, туда. Здесь также упоротые есть - http://zx.pk.ru/showthread.php?t=17303
    Это можно с самого начала читать.

    Ну и вот второе - http://zx.pk.ru/showthread.php?t=9146&page=19
    А здесь можно и концовку этого топика посмотреть.
    Может, мы обидели кого-то зря,
    Сбросив пару лишних мегатонн,
    И горит зелёным пламенем земля,
    Там, где был когда-то Пентагон!..

    Profi-576 v3.2/AY-3-8912A GI/FDD-5.25'

  2. #22
    Master Аватар для Northwood
    Регистрация
    06.01.2011
    Адрес
    г. Днепр, Украина
    Сообщений
    804
    Спасибо Благодарностей отдано 
    43
    Спасибо Благодарностей получено 
    198
    Поблагодарили
    100 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от goblinish Посмотреть сообщение
    и кого это остановит? случаи были, когда некто пробирался, чтобы срать в трэде.
    кукисы, как показала практика, угоняются.
    Кукисы для бана используются только в некоторых чатах, и то не во всех и не всегда. На форумах банят либо по логину, и здесь кукисы до одного места, но злоумышленник может зарегистрироваться под новым логином.

    Либо по IP-адресу, опять же, кукисы здесь тоже не участвуют, тогда чтобы зайти под новым логином, пользователю придётся париться с поиском работоспособных прокси.

    Если этот злоумышленник - хакер, то однозначно против него надо применять бан по IP-адресу обязательно через .htaccess, тогда на любой его кривой http-запрос веб-сервер будет отвечать 403-й ошибкой.

    Чтобы значительно сократить возможность, что злоумышленник пробьётся с помощью прокси, на сайте должен быть внедрён PHP-скрипт, который будет определять, используется ли пользователем прокси, и не пропустит злоумышленника.

    Ну а против динамического IP-адреса увы, ничём не спасёшься. Тут нужно быть только на чеку и латать все дыры в скриптах.

    Вообще правильно настроенная безопасность с помощью .htaccess гарантирует 50% успеха против хакеров.
    Последний раз редактировалось Northwood; 25.09.2012 в 14:03.
    С уважением, Александр

  3. #23
    Veteran
    Регистрация
    06.05.2006
    Адрес
    Ливны, Орловская обл
    Сообщений
    1,169
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    0
    Поблагодарили
    0 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Northwood Посмотреть сообщение
    обязательно через .htaccess
    К чему такие полумеры? В файрволл его =)

  4. #24
    goblinish
    Гость

    По умолчанию

    Цитата Сообщение от Northwood Посмотреть сообщение
    Либо по IP-адресу, опять же, кукисы здесь тоже не участвуют, тогда чтобы зайти под новым логином, пользователю придётся париться с поиском работоспособных прокси.
    но это порочная практика, имхо. пришлось списываться с админом, тот написал, что причина бана - спамеры(как раз знаю таких).

    да и по другому - бан по ойпи всего лишь мешает просмотр темы. хотя и не мешает особо..

  5. #25
    Guru
    Регистрация
    27.02.2005
    Адрес
    москва
    Сообщений
    13,773
    Записей в дневнике
    1
    Спасибо Благодарностей отдано 
    143
    Спасибо Благодарностей получено 
    1,179
    Поблагодарили
    775 сообщений
    Mentioned
    18 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Northwood, была такая история - хакер взломал сайт на томже сервере где находился этот форум и утянул все данные об именах и паролях. после этого спокойно писал от чужого имени

  6. #26
    goblinish
    Гость

    По умолчанию

    Цитата Сообщение от Northwood Посмотреть сообщение
    Кукисы для бана используются только в некоторых чатах, и то не во всех и не всегда
    пфф, ерунда. кукисы в Ореге чистятся, и если бан, то печенька не нужна.

    другое дело, когда чужой кукис пропадает, как было сделано.

  7. #27
    Guru Аватар для moroz1999
    Регистрация
    17.01.2005
    Адрес
    Tallinn
    Сообщений
    2,517
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    86
    Поблагодарили
    39 сообщений
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от goodboy Посмотреть сообщение
    moroz, получается ты сам спровоцировал Савелия.
    Я всего лишь поднял проблему, а то, что Савелий неадекватно среагировал на простые баги - не моя проблема.
    Да и насчет "глючного" ПЗУ от z80 Stealth вопрос открытый пока - у меня были сохранены примеры обратных ситуаций.

    ---------- Post added at 13:38 ---------- Previous post was at 13:37 ----------

    Цитата Сообщение от goodboy Посмотреть сообщение
    Northwood, была такая история - хакер взломал сайт на томже сервере где находился этот форум и утянул все данные об именах и паролях. после этого спокойно писал от чужого имени
    После этого очень разумным было бы поменять хостера, так как взлом одного сайта на шаре не должен вести к компрометации остальных.
    zxart.ee - архив программ, графики и музыки ZX Spectrum.

  8. #28
    goblinish
    Гость

    По умолчанию

    Цитата Сообщение от moroz1999 Посмотреть сообщение
    После этого очень разумным было бы поменять хостера, так как взлом одного сайта на шаре не должен вести к компрометации остальных.
    дада, "если вечеринка не удалась, то меняют девочек, а не мебель".
    мне ТП сразу написала - "использование глобальных переменных небезопасно.", т.е., если мне ничего не говорит, то я ССЗБ.
    между делом, в ДСА(день сисадмина) и базу хакнули. весело жешь было.

  9. #29
    dig out your soul Аватар для scl^mc
    Регистрация
    26.01.2005
    Адрес
    Russia, Ulianovsk
    Сообщений
    5,425
    Записей в дневнике
    6
    Спасибо Благодарностей отдано 
    53
    Спасибо Благодарностей получено 
    30
    Поблагодарили
    19 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Rindex Посмотреть сообщение
    Ну, если уж в открытою тебе хамят, то и ты имеешь право человека с дерьмом смешать,
    в итоге оба с бананами в ухах, ога
    'SONGS FROM CRUEL WORLD' IS REMASTERED!
    unmilky sky and other albums is here
    speccy merchandise

    we can dance beneath the fireflies on an empty road
    there is the light that never goes out... (the smiths)
    если кто-то что-то как-то, то вот моя аська - 371432992

  10. #30
    R.I.P. Аватар для Rindex
    Регистрация
    10.11.2007
    Адрес
    Khimki
    Сообщений
    18,222
    Спасибо Благодарностей отдано 
    0
    Спасибо Благодарностей получено 
    15
    Поблагодарили
    14 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от scl^mc Посмотреть сообщение
    в итоге оба с бананами в ухах, ога
    Не всегда. Модеры с админами тоже явно не дураки, и сами могут разобраться, кто прав, а кто нет. Однако есть такие люди, которые даже в личной почте и там нажаловаться могут. А ведь там можно и чётко человека послать на три буквы, ибо это не публично. Однако движок форума почему-то позволяет кляузу таким товарищам написать.
    Может, мы обидели кого-то зря,
    Сбросив пару лишних мегатонн,
    И горит зелёным пламенем земля,
    Там, где был когда-то Пентагон!..

    Profi-576 v3.2/AY-3-8912A GI/FDD-5.25'

Страница 3 из 4 ПерваяПервая 1234 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •