A

Anonimus

сын родился!!!
+293
Репутация
14643
Рейтинг
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
Опять расписывать не буду ничего, но по прежнему можно зайти через всплывающее окно авторизации
феба, ты его либо убирай, либо блокируй так же
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
ага, лично дав засранцам инструмент , для нанесения вреда сайту
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
ну первое это удалить форму авторизации, из шаблона, которая выводится кликом ссылки авторизация , что находится в самом верху, или заблокировать её появление, после блокировки IP

второе , это сделать реальную блокировку пользователя, которого брутфорсят, но как сами понимаете, это не есть хорошо

успехов вам

ну а вообще самая лучшая защита от брутфорса, это пароль типа такого "iuuUT^&6gn^Y)*&R^%Ffhdgd(&E^*&f35g46uyRdcy"
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
ладно, раз феба не снизойдёт до разговора со мной, расскажу как обходится защита

в общем вводим логи и не верный пароль
система нас посылает
но мы вводим упорно дальше
система нас посылает, но между посылами заставляет ждать всё больше и больше времени
посылает до тех пор пока не выскочит страшная табличка, что вы заблокированы!
страница перезагружается и чёрт подери, пропадает форма авторизации

да ну и фиг с ней
меняем IP
и повторяем заново перебор пароля
но мы не ждём когда страница с предупреждением о не верном пароле, будет перезагружаться, а тупо жмём стрелку броузера "назад"
в итоге нам пофигу на фремя ожидания
потом нам пофигу на все страшные таблички о блокировке
но опять же главное чтобы страница не сама вернулась на главную, а после каждой попытки мы сами её возвращали стрелкой "вернутся назад" в меню броузера....

а теперь случилось страшное и мы проморгали момент редиректа на главную
ситема сама нас туда пребросила и о ужас, опять нет формы ввода пароля
да ну и фиг с ней
мы вводим в строке броузера , находясь на сайте разумеется
Код PHP:
javascript:auth()
и о чудо!!!
выводится опять форма авторизации!

ну вот вам простор для фантазии
как предотвратить проход по этим тропинкам
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
защита на дурака, притом абсолютного
человек с мозгами и ничего не смыслящий в хакерстве додумается в 5 секунд как обойти вашу защиту
лично я не хакер))
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
защита от брутфорса не спасает
хоть забрутфорсся rofl
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
ну эта тема поднималась не раз вроде
а вообще создайте тикет в багтрекере
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
в этом плане, блокировка по IP, совсем не айс, а если учесть, что хаккер может менять IP сколько угодно раз, и стой частото, как ему угодно, то блокировка по IP добавить гемороя лишь для обычных юзеров
0
Anonimus Anonimus Система безопасности Инстанта - Защита форм регистрации и авторизации 15 лет назад
mihalich:
Я не программер мне просто интересен человеческий фактор по которому отбирается чел, которому можно скинуть а которому нет.
Проще говоря, что мешает тому же человеку попросить у Вас дороботку и распотрошить?

женская логика порой не понятна мужчинам..))
0
Anonimus Anonimus Новая версия - InstantCMS 1.5.3 15 лет назад
и дата создания файлов, внутри дистрибутива, тоже старые, от 28 декабря
0
Anonimus Anonimus Новая версия - InstantCMS 1.5.3 15 лет назад
а название дистрибутива не менялось instantCMS_20091228
0
Anonimus Anonimus Модуль связь с администрацией 15 лет назад
этот модуль не настолько востребован что бы за него брать деньги
тем более сделат его можно за 5 минут и внести все записи в ручную, без всяких заранее созданных полей
0
Anonimus Anonimus Статистика сайта 15 лет назад
согласен
бывет база занимает 200мб, а из этого веса 190 занимает статистика
я тоже её у всех поотключал
предпочитаю юзать внешние сервисы
0
Anonimus Anonimus Интернет-магазин. Новые возможности 15 лет назад
о нет, я считаю что интернет магазин должен быть заточен только под интернет магазин и без всяких лишних функций
не дай бог какой глюк и у вас из за этого могут быть проблемы
лучше уже надёжные и проверенные временем скрипты интернет магазинов юзать.

ну это моё субъективное мнение конечно
0
Anonimus Anonimus Виртуальный помощник на сайте 15 лет назад
кстати кому интересно:
Есть готовая наработка в свободном распространении, ничем имхо не хуже iii.ru по возможностям (если конечно довести до ума:)) - http://sourceforge.net/project/showfiles.php?group_id=43190
Качайте, устанавливайте по инструкции, только эта версия, хоть и последняя публичная, но она не подточена под php5, придётся некоторые переменные "подгонять", например в talk.php вначале пропишите:
$ HTTP _ POST _ VARS = $ _ POST;
..слитно, и будет Вам счастье с Вашим интеллектуальным ботом :)
0
Anonimus Anonimus Виртуальный помощник на сайте 15 лет назад
слишком дорого, для практически бесполезной фичи
по сути это модуль вопрос-ответ
0
Anonimus Anonimus Переезд на новый сервер 15 лет назад
у меня есть хостинг в штатах
ожно время править в самой cms, а можно с помощью php.ini, помещённого в корень сайта и в котором прописаны нужные директивы
+2
Anonimus Anonimus Модернизируем баннеролисталку 15 лет назад
вот ты то как раз то и можешь, ты заказываешь разработку, значит хозяин ты
-1
Anonimus Anonimus Релиз версии 1.5 15 лет назад
А что там с новой версией и когда она выйдет?
На что расчитывать? )))
+1
Anonimus Anonimus Сервисное обновление 1.5.1 15 лет назад
ну а ты типа не знаешь и узнать не в силах)))
ну ну)))
🍪Мы используем файлы cookie для работы сайта. Читать подробнее.