Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 25.04.2015, 11:54   #41
Stanislav
Квадрокоптерист
Участник клуба Подтвердите свой е-майл
 
Регистрация: 29.09.2007
Сообщений: 1,824
По умолчанию

alar будет время почитай http://geektimes.ru/post/136237/ но сеть нужно обучать когда атаки нет
Я часть той силы, что вечно хочет зла, но вечно совершает благо..
Stanislav вне форума Ответить с цитированием
Старый 25.04.2015, 12:03   #42
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
По умолчанию

Цитата:
Сообщение от Alar Посмотреть сообщение
из США идет часть атаки как из китая. так что им не судьба.
Есть форумчанин ВОВАН13, который живёт в США. С ним как?
Вадим Мошев вне форума Ответить с цитированием
Старый 25.04.2015, 12:04   #43
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,674
По умолчанию

Цитата:
Сообщение от Вадим Мошев Посмотреть сообщение
Есть форумчанин ВОВАН13, который живёт в США. С ним как?
А не в норвегии? можно взять его ip и в белый лист добавить если он не динамический. пришли пож в личку.
Alar вне форума Ответить с цитированием
Старый 25.04.2015, 12:25   #44
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от Stanislav Посмотреть сообщение
alar будет время почитай http://geektimes.ru/post/136237/ но сеть нужно обучать когда атаки нет
Я описал ранее какая атака была. Эта обучалка научится в итоге блочить вообще всех, кто просматривает темы /showthread.php
rpy3uH вне форума Ответить с цитированием
Старый 25.04.2015, 14:11   #45
waleri
Старожил
 
Регистрация: 13.07.2012
Сообщений: 6,372
По умолчанию

А если не обрабатывать запросы без прохождения логина?
Тогда все даже не дойдет до SQL заявок.
waleri вне форума Ответить с цитированием
Старый 25.04.2015, 14:17   #46
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,674
По умолчанию

Цитата:
Сообщение от waleri Посмотреть сообщение
А если не обрабатывать запросы без прохождения логина?
Тогда все даже не дойдет до SQL заявок.
Большинство посещений. + боты поисковиков. ходят без регистрации.
а так программить надо.

но что не программить. все равно будут условия запросов. а при таких атаках не заработает. нужно отбиваться на уровне фаервола.
Alar вне форума Ответить с цитированием
Старый 25.04.2015, 14:29   #47
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
все равно будут условия запросов.
Почему? Если запилить проверку как Валера предложил то до SQL действительно не дойдет. У меня такая защита стоит, если логин не отвечает требованиям сеанс закрывается с соответствующим сообщением.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 25.04.2015, 14:30   #48
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,674
По умолчанию

убедился что германию тоже не получится открыть. так что пока все. польша с нами )
Alar вне форума Ответить с цитированием
Старый 25.04.2015, 14:31   #49
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,674
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Почему? Если запилить проверку как Валера предложил то до SQL действительно не дойдет. У меня такая защита стоит, если логин не отвечает требованиям сеанс закрывается с соответствующим сообщением.
а где логин вводить?

99% посетителей форума вообще не имеют логина тут. просто читают. получают информацию и все.
А большинсвто из тех что имеют логин не помнят его и постоянно его восстанавливают.
потому как проблема с почтовыми сервисами из за того что кто-то решил что спам идет. воссновить нельзя. или как сейчас я не сразу восстановил в почту. не зарегистрировать не восстановить пароль не могут.

в итоге виноват админ что они не помнят и не могут восстановить пароль. я с ними согласен ответсвенность админа. но случается разное и потому лучше не надеяться что всегда можно быстро восстновить пароль. я не вконтакт и не яндекс и кучи сервисного и вообще дополнительного персонала на администрирование нет.
Alar вне форума Ответить с цитированием
Старый 25.04.2015, 15:14   #50
waleri
Старожил
 
Регистрация: 13.07.2012
Сообщений: 6,372
По умолчанию

По-моему лучше отрезать незалогиненных пользователей, чем весь мир без разбора...
waleri вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц