luk4196
Всетаки в теме приветствуются свои мысли и предположения, а не скопированные статьи, причем бездумно, речь у вас идет совсем о других форумах
Мысли и предложения по защите форума от взлома
Сообщений 121 страница 140 из 216
ПеревестиПоделиться121Чт, 4 Фев 2010 22:43:18
ПеревестиПоделиться122Пт, 5 Фев 2010 10:52:32
yay...думаю идея тупая но всётаки)Двойная защита если бы на админку ешё можно было установить пароль)))
ПеревестиПоделиться123Пт, 5 Фев 2010 15:13:04
Двойная защита если бы на админку ешё можно было установить пароль)))
поддерживаю, хотя, подбор паролей даже, наверно, и это не спасет
ПеревестиПоделиться124Пт, 5 Фев 2010 15:20:12
yay...думаю идея тупая но всётаки)Двойная защита если бы на админку ешё можно было установить пароль)))
поддерживаю, хотя, подбор паролей даже, наверно, и это не спасет
была ж уже такая идея, как и идея разделения ника и логина, но вроде все свелось к тому, что если юзер тупой, то это не поможет, а если умный(и правильно соблюдает правила безопасности), то защита на данный момент у форумов более чем хорошая.
ПеревестиПоделиться125Пт, 5 Фев 2010 16:23:40
Если юзер туп, то ничего его не спасёт, даже превращение форума в "бастион". А грамотный пользователь сможет сберечься от взлома даже при минимальной защите...
ИМХО.
ПеревестиПоделиться126Вс, 30 Май 2010 19:51:41
Самый надежный пароль тот, который забывает даже сам пользователь 
Я точно не знаю, но думаю, что пароль также может состоять из китайских букв. Например: 5jlfs04039kfm牛奶
Такой пароль с помощью программы подбор паролей подобрать невозможно 
Можно пароль сделать весь на китайском или "китайско-японско-корейский" 
Отредактировано Владислав2010 (Вс, 30 Май 2010 19:59:47)
ПеревестиПоделиться127Вс, 30 Май 2010 21:41:38
5jlfs04039kfm牛奶
Такой пароль с помощью программы подбор паролей подобрать невозможно Можно пароль сделать весь на китайском или "китайско-японско-корейский"
что-то сильно сомневаюсь, что система примет или воспримет такой пароль, ну а если примет, то, возможно, заменит на такие вот палочки |||| или квадратики, кода кодировка неверна... 
ПеревестиПоделиться128Вс, 30 Май 2010 21:47:35
что-то сильно сомневаюсь, что система примет или воспримет такой пароль, ну а если примет, то, возможно, заменит на такие вот палочки |||| или квадратики, кода кодировка неверна...
Заменит на китайские палочки 
ПеревестиПоделиться130Сб, 24 Июл 2010 13:02:09
3. Установите через панель администрирования вашего хостинга (или с помощью .htaccess) защиту паролем каталога admin. Даже, если хакер получит доступ к администраторским правам, он не сможет войти в администраторскую панель форума, не зная пароль. Конечно же, пароль должен отличаться от пароля администратора форума.
Весьма логично и весьма полезно, жаль, что не введено в пользование.
Есть еще парочка вопросов.
Про "взлом" с помощью модеров(а точнее грубое стирание всего возможного с помощью ломаного или "подкупленного" модера [или модеров]) и про то, что их желательно частично ограничить в правах я читал.
А возможно ли разделить назначенных администраторов на группы?
Чтобы часть из них могла редить ТОЛЬКО cтили, другая ТОЛЬКО настройки, а третья профили(пароли, ники, блокировка, удаление и прочее). Аналогично тому как модераторы назначаются на строго определенные форумы. Чем больше разделены админские обязанности, тем лучше. чтобы данный админ мог быть назначен на СТРОГО определенную работу. А назначением админов и "корректированием" их непосильных трудов на благо форума занимался бы ЛИЧНО главный админ форума(или админ, у которого "прописана" такая возможность).
Также соглашусь, что ЛС админу о том, что был неверно введен чей-то пароль (даже 1 попытка достойна внимания) - вещь крайне полезная. А блокировка после 3-его неверного введения пароля до момента, пока админ не "разблочит" - крайне!!! необходимая.
Отредактировано Operation Exodus (Сб, 24 Июл 2010 13:06:36)
ПеревестиПоделиться131Пт, 10 Сен 2010 10:21:37
крайне!!! необходимая.
И замороженная. Столько предложений, а форумы до сих пор активно взламывают.
Да-да, напоминаю, что бездействие это минус сервису.
Конечно молодцы, что запретили ссылки в постах гостьям (Для пиарщиков это не очень хорошо), но это не даст защиты.
А возможно ли разделить назначенных администраторов на группы?
Люди уже сами начали делить себя за ответственное. Но если кто-то отвечает за стиль, а ему написали что бы сменили ник, так как других отвечающих за это нет.
ПеревестиПоделиться132Пт, 10 Сен 2010 10:36:25
Предложение - считывать ID компутера(по крайней мере споры о восстановлении главного админа при хаке мыла будут иметь более обоснованное решение)... кстати есть и форумы которые банят и по IP и по ID компутера.. для таких даже анонимайзер не спасает
Отредактировано Deff (Пт, 10 Сен 2010 10:37:01)
ПеревестиПоделиться133Пт, 10 Сен 2010 16:44:33
У меня тут проблемка. Вчера в чат отправили ссылку на простое видео с игрой онлайн популярной, после этого написав, что все кто просмотрели быстро меняли пароли. В Логах всё записано не правильными вводами паролей, активации и отправки на запрос.
Я быстро на всякий случай сменила пароль. Пришло сообщение обновить браузер, я ведь захожу на форум вообще никакие пароли не ввожу, так везде. А тут пишу свой новый пароль и пишет что не верный. О_о
ПеревестиПоделиться134Пт, 10 Сен 2010 16:59:17
Riva Адрес форума
ПеревестиПоделиться135Пт, 10 Сен 2010 17:24:00
Deff
У вас в ЛС.
ПеревестиПоделиться136Пт, 10 Сен 2010 17:33:07
Riva Посмотрел на форум, пока ничего не увидел.. Попробуйте получить письмо на изменение пароля и переслать в личку - не заходя на форум, если с двух раз зайти не получицо - в "Машину времени" и откат..
Riva Посмотрел на форум, пока ничего не увидел.. Попробуйте получить письмо на изменение пароля и переслать в личку - не заходя на форум, если с двух раз зайти не получицо - в "Машину времени" и откат..
Поскольку мыло у Riva, как выяснилось "левое" - с письмом - неудача
Отредактировано Deff (Пт, 10 Сен 2010 20:37:09)
ПеревестиПоделиться137Пт, 10 Сен 2010 18:57:40
Люди уже сами начали делить себя за ответственное. Но если кто-то отвечает за стиль, а ему написали что бы сменили ник, так как других отвечающих за это нет.
я про то, чтобы они НЕ МОГЛИ делать то, что гл. администратор НЕ ЖЕЛАЕТ, чтобы они делали
просто часто люди попадались на предложения "дайте я вам стиль классный сделаю" и т.п. а в итоге сносилось все
Отредактировано Operation Exodus (Пт, 10 Сен 2010 18:58:57)
ПеревестиПоделиться138Пт, 10 Сен 2010 19:46:19
Riva, дайте ссылку на видео.
Deff, свои "аудиты безопасности" можно проводить в одном сообщении и не превращать это в расследования детектива Коломбо. Это намёк на будущее.
ПеревестиПоделиться139Пт, 10 Сен 2010 20:34:16
дайте ссылку на видео.
увы, ее уже заговорили
ПеревестиПоделиться140Сб, 11 Сен 2010 10:47:11
Riva, дайте ссылку на видео.
А может не стоит её прямо в топик? А то все любопытные кликать будут...
Похожие темы
| Как защитить форум от взлома | Безопасность | Вс, 14 Апр 2013 |
| Атака спамеров | Архив | Вт, 26 Дек 2017 |