Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 27.04.2024 09:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: 12.04.2007 06:39 
Не в сети
Пользователь
Пользователь

Зарегистрирован: 17.10.2003 15:12
Сообщения: 87
Откуда: Обнинск
Сегодня с утра получил несколько писем от вашего робота с присланными данными (договор\пароль) по восстановлению доступа к просмотру статистики, причем по всем трем имеющимся договорам сразу. Во всех случаях информация была запрошена с адреса 85.195.133.4 (r2d2.satgate.net). Это часом не бот наскочил на сервис восстановления пароля и прошелся по всем имеющимся номерам договоров?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12.04.2007 09:43 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 11.09.2003 15:42
Сообщения: 609
Откуда: Obninsk
mrrc, Да наверное бот.

Так как интерфейс запроса пароля на статистику сделан для использования клиентами начинающими работу в интернете и неимеющих опыта регистрации и прохождения сложных процедур активации и регистрации, то он сделан абсолютно простым.

В ближайшем времени введём защиту от таких переборов. Но думаю картинок с нарисованным буквенно-числовым кодом не будет, много пользователей не смогут с этим разобраться. Думаю будет защита по количеству запросов на единицу времени с одного IP. (хотя некоторые пользователи не разобравшись запрашивают пароль по 10 раз на час).

По поводу безопасности: пароли на статистку высылаются ТОЛЬКО на почтовый адрес зарегистрированный на договоре и соответственно чужому лицу он не уйдет.

_________________
Timberland - Make it better.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12.04.2007 09:51 
Не в сети
Пользователь
Пользователь

Зарегистрирован: 17.10.2003 15:12
Сообщения: 87
Откуда: Обнинск
Можно, например, сделать в виде текста с выполнением пользователем простейшего арифметического действия по сложению чисел и вводом результата в поле. И достаточно надежно и просто одновременно для использования.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12.04.2007 10:04 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 11.09.2003 15:42
Сообщения: 609
Откуда: Obninsk
mrrc, Увы это не проще, как техсап говорю. Будут недовольные звонить что их заставляют считать .. :)

_________________
Timberland - Make it better.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12.04.2007 10:26 
Не в сети
Пользователь
Пользователь

Зарегистрирован: 17.10.2003 15:12
Сообщения: 87
Откуда: Обнинск
Andrus, :) не-е, если совсем кретинов не брать в расчет, то это видится самым простым и надежным способом. Или разрешить пользоваться этим сервисом только диапазону адресов Макснета, оставив все как есть.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12.04.2007 16:21 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 10.08.2006 08:15
Сообщения: 634
кретины кретинами, но после ввода номера договора на результирующей странице пишет окрытым текстом е-майл куда отправлено.

робот его в базу и всем япона-мать


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 63


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB