Master-X
Форум | Новости | Статьи
Главная » Форум » AVS » 
Тема: Защита от спуфа - как?
цитата
24/01/06 в 22:36
 Daten55
Залез тут на дрочерскую борду, скачал новую версию проги по спуфу, блин там по умолчанию тысячи сайтов. и АВС и платников. и каждый день на борде новые добавляются. В мемберку ProAdult элементарно попасть, и в другие мемберки авс похоже тоже. Хрен бы с ним, но также легко можно войти и в мою. htaccess не помогает, а вредит.
Как с этим бороться?
цитата
24/01/06 в 22:39
 kodek
В Проадалте - куками если только. На странице с паролем ставишь куку, в мемберке проверяешь её наличие. Если нет куки - редиректишь. Правда серферы с отключеной кукой также не смогут попасть внутрь.
цитата
24/01/06 в 23:46
 Daten55
да, куки понятно, спасибо. но сейчас многие их отключают, запугали народ. и тогда их с морды надо редиректить, а не хотелось бы
цитата
25/01/06 в 11:47
 Adreu
я вот что подумал - есть ли резон самому например Проадалту защищаться от этого? если да, то можно просто написать в суппорт с указанием линков на программу и борду чтобы они сами разобрались как усилить защиту.
кроме того есть еще один нюанс - те кто пользуются этими прогами в любом случае покупать доступ в мемберку не будут, и с ними бороться - это стать очередным Дон Кихотом
цитата
28/01/06 в 18:21
 kodek
Adreu писал:
кроме того есть еще один нюанс - те кто пользуются этими прогами в любом случае покупать доступ в мемберку не будут, и с ними бороться - это стать очередным Дон Кихотом

Не думаю, что так уж однозначно всё. Найдут интересный сайт, который не спуфится - да и купят доступ. В конечном счете искать пароли по бордам - тоже занятие на любителя.
цитата
30/01/06 в 08:10
 -Z-
Единственная надежная защита от спуфа, только авторизация апачи через htpasswd. У нас сделано именно так и никаких проблем, т.к. крякнутые пароли отлавливаются. Спуф же, увы никак не предотвратить.
цитата
30/01/06 в 12:06
 V.V.Pupkin
ага
з правильно говорит
цитата
30/01/06 в 12:14
 A d u l t
ИМХО вся авторизация средствами PHP, а не апача - от лукавого.
Надо истреблять это зло на корню!
цитата
16/02/06 в 00:10
 Daten55
Что я для себя понял по этому поводу:
1. Никогда не называть диру с контентом - member, members и т.д.
2. Никогда не называть в мемберке первую страницу index, main, home и т.д.
3. Менять раз в неделю на AVS путь в мемберку
больше ничего не придумал.

Блин, сегодня второй свой сайт у них нашёл...
цитата
18/02/06 в 15:59
 Alchimik
Daten55 писал:

Блин, сегодня второй свой сайт у них нашёл...

Борда отечественная или импортная?
Если отечественная, то с 80%-ной вероятностью это та борда, которая уже тут светилась, что-то около полугода-года назад. Они там люди вроде бы адекватные, и легко убирают из открытого доступа пароли на ресурсы, принадлежащие русскоязычным, надо тока их об этом попросить (модеров). Правда, это они делали для платников, но вряд ли им известна разница между платником и авс-кой icon_cool.gif .
А про западную борду не знаю, есть ли на них методы влияния.
цитата
07/03/06 в 00:08
 cyberxxx
Adreu писал:
я вот что подумал - есть ли резон самому например Проадалту защищаться от этого? если да, то можно просто написать в суппорт с указанием линков на программу и борду чтобы они сами разобрались как усилить защиту.
кроме того есть еще один нюанс - те кто пользуются этими прогами в любом случае покупать доступ в мемберку не будут, и с ними бороться - это стать очередным Дон Кихотом


этот вопрос на внутренней борде проадалта уже много раз обсуждался. так ничего дельного и не придумали...

лично я свои мемберки через куки защищаю, но, как правильно кто-то заметил уже, честные дроны с отключенными куками тоже редиректятся icon_sad.gif


Эта страница в полной версии