wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513498

Пользователей сегодня:

20

Пользователей online:

171

Выплачено ($): 7`607`121,52
Выплат: 8`116`566
Писем прочитано: 1`024`962`772

 
 
Online 6
Все ответы
 
 

Тема #106630

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+68   [13.05.2012 11:42] pro100serik_96 Рейтинг 664.95     Стена пользователя pro100serik_96 +217

Закрытая тема от пользователя pro100serik_96 Защита аккаунта (Админ, зайди, а?)

Эта тема создана в связи с этим вопросом:
http://wmmail.ru/index.php?cf=otvet-viewvopros&vid=44314
Кратко: пользователя пытались взломать, но система не блокировала его попытки. За секунду подбиралось несколько паролей, что значит задействование программы.

В связи с этим есть такие предложения:
1) Блокировка по IP на некоторое время при N попытках подобрать пароль.
2) Блокировка не только IP (т.к. его можно легко сменить), но и по браузеру (отправить cookie 'block', например). Если пользователь сменит IP, но куки не удалит, то у него будет сообщение о невозможности ввести логин и пароль N кол-во минут или часов.
3) Вывод капчи при N попытках подобрать пароль.
4) Вывод капчи при вводе логина и пароля всегда.
Для тех, кто в танке:
Идея не моя, а собраная в одну с коментов вопроса, ссылка на который вверху темы.

Голосуйте! Может Админ сделает доп. защиту, кроме пароля для операций =)

1)
49
2)
31
3)
79
4)
46
[опрос]
Раздел: WMmail.ru - Мой аккаунт, проголосовало: 205, последний комментарий: 13.05.2012 21:50
Тема закрыта пользователем MiSsiS_IA
Проголосовали: более 50 пользователей [показать]

Страницы: 1 2

Ответы
Ответов всего: 64  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 18:04] ainuriks Рейтинг 0.00     Стена пользователя ainuriks +78  Все ответы пользователя ainuriks

pro100serik_96 пишет В связи с этим есть такие предложения:
1) Блокировка по IP на некоторое время при N попытках подобрать пароль.
2) Блокировка не только IP (т.к. его можно легко сменить), но и по браузеру (отправить cookie 'block', например). Если пользователь сменит IP, но куки не удалит, то у него будет сообщение о невозможности ввести логин и пароль N кол-во минут или часов.
3) Вывод капчи при N попытках подобрать пароль.
4) Вывод капчи при вводе логина и пароля всегда.

:facepalm::fool:
Зачем же нам Админ дал пароль для операции?
Такая тупая идея,и многие еще потдерживают.Стыдно господа
:facepalm::fool::fudge::furious::crazy::cranky::blahblah::suspect::wink::wacko::warn::angry:
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 18:34] ananas1 Рейтинг 396.29     Стена пользователя ananas1 +362  Все ответы пользователя ananas1

ainuriks пишет ainuriks

Потому что пароль для операций не решает всех проблем...
И во-вторых, призываю Вас участников, быть поактивней...Потому что завтра эта беда может коснуться лично Вас. И дело не в материальном, а в моральном ущербе скорее...
Выделите текст и нажмите для цитирования  #  
-1   [13.05.2012 18:41] zena563314 Рейтинг 0.00     Стена пользователя zena563314 +2  Все ответы пользователя zena563314

халявушка)
Проголосовали: ananas1
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 18:58] #1091831   Все ответы пользователя

ananas1 пишет Потому что пароль для операций не решает всех проблем...

Почему нет?Объясните
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 19:07] ananas1 Рейтинг 396.29     Стена пользователя ananas1 +362  Все ответы пользователя ananas1

#1091831 пишет
ananas1 пишет Потому что пароль для операций не решает всех проблем...

Почему нет?Объясните

Вы посмотрите мой ответ ( он чуть выше Вашего) и делайте выводы...
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 19:11] FENIKS69 Рейтинг 550.11     Стена пользователя FENIKS69 +184  Все ответы пользователя FENIKS69

за мысли
Выделите текст и нажмите для цитирования  #  
+1   [13.05.2012 19:20] #1091831   Все ответы пользователя

ananas1 пишет Вы посмотрите мой ответ ( он чуть выше Вашего) и делайте выводы...

Я так и делаю практически всегда, если есть хоть капля времени - читаю все ответы.Есть тут приколисты, которые пытаются войти в акк, вводя вместо пароля логин и прочую дребедень.Для большинства таких случаев пароль для операций вполне подходит для защиты.А вот проф хаккеры - совершенно другая история.
Проголосовали: ananas1
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 19:54] ananas1 Рейтинг 396.29     Стена пользователя ananas1 +362  Все ответы пользователя ananas1

#1091831 пишет
ananas1 пишет Вы посмотрите мой ответ ( он чуть выше Вашего) и делайте выводы...

Я так и делаю практически всегда, если есть хоть капля времени - читаю все ответы.Есть тут приколисты, которые пытаются войти в акк, вводя вместо пароля логин и прочую дребедень.Для большинства таких случаев пароль для операций вполне подходит для защиты.А вот проф хаккеры - совершенно другая история.

Беда в том, что скорее всего у них в руках скорее всего, база данных нашего Админа............. другим никак не объяснишь...
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 20:02] Sasasa Рейтинг 728.16     Стена пользователя Sasasa +208  Все ответы пользователя Sasasa

я чищю комп каждый день не ленюсь!
И вам советую и не будет проблем
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 20:07] pro100serik_96 Рейтинг 664.95     Стена пользователя pro100serik_96 +217  Все ответы пользователя pro100serik_96

Sasasa пишет я чищю комп каждый день не ленюсь!
И вам советую и не будет проблем

Это здесь непричем
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 20:24] #1086061   Все ответы пользователя

Блокировать на долгое время-не вариант, могут быть подставы. А что если добавить возможность "черного списка айпи адресов входа в акк". Допустим вы увидели что вас пытался кто то взломать-добавили в этот список и все, пусть пытается сколько влезет. а войти не сможет. А можно и вовсе геотаргетинг задавать=)
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 20:32] _ZIP_ Рейтинг 0.00     Стена пользователя _ZIP_ +94  Все ответы пользователя _ZIP_

:smok:
Выделите текст и нажмите для цитирования  #  
0   [13.05.2012 21:12] ananas1 Рейтинг 396.29     Стена пользователя ananas1 +362  Все ответы пользователя ananas1

#1086061 пишет Блокировать на долгое время-не вариант, могут быть подставы. А что если добавить возможность "черного списка айпи адресов входа в акк". Допустим вы увидели что вас пытался кто то взломать-добавили в этот список и все, пусть пытается сколько влезет. а войти не сможет. А можно и вовсе геотаргетинг задавать=)

а этот же человек перезагрузит компьютер-и будет у него новый айпи...
Выделите текст и нажмите для цитирования  #  
+1   [13.05.2012 21:50] #968517   Все ответы пользователя

Хочу порадовать вас таким "взломом":

13.05.2012
22:46:08 46.133.236.232
Позвони мне хочу знакомства 80975009421
Ошибка входа в аккаунт, не правильный пароль

:lol:
Проголосовали: pro100serik_96

Страницы: 1 2


НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение