реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> уязвимости в форуме
one_man_show
сообщение Aug 7 2006, 20:14
Сообщение #16


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



Движок форума не дает такой возможности


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
navuho
сообщение Aug 9 2006, 03:10
Сообщение #17


Местный
***

Группа: Свой
Сообщений: 328
Регистрация: 21-07-05
Пользователь №: 6 972



А нельзя организовать доступ админам строго по ip-фильтру ?
Go to the top of the page
 
+Quote Post
Doka
сообщение Aug 10 2006, 09:59
Сообщение #18


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



Цитата(navuho @ Aug 9 2006, 07:10) *
А нельзя организовать доступ админам строго по ip-фильтру ?


вообще говоря, это было бы хорошим решением проблемы защиты форума от подобных атак
число админов с правами удаления целых форумов не так велико
+ даже если пров динамический IP дает, то пойди перебери всех возможных провайдеров, чтобы совпала IP-маска (по кр.мере инициативность низкобюджетных деятелей типа нашего Васи быстро сойдёт к 0)


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Aug 10 2006, 11:39
Сообщение #19


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



В таком случае, всем Админам нужно иметь закрепленные адреса. В моем случае это почти невозможно: дома несколько компов и два ISP, на работе другой ISP, иногда приходится пользоваться КПК. Везде адреса к сожалению динамические


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
LordN
сообщение Aug 10 2006, 16:02
Сообщение #20


Знающий
****

Группа: Свой
Сообщений: 704
Регистрация: 15-10-05
Из: г.Томск
Пользователь №: 9 686



Цитата
Везде адреса к сожалению динамические
но ведь эти адреса не должны выходить за некий диапазон значений, по крайней мере для стационарных компов... или нет?

Сообщение отредактировал LordN - Aug 10 2006, 16:08


--------------------
C уважением, LordN.
Go to the top of the page
 
+Quote Post
Doka
сообщение Aug 10 2006, 18:10
Сообщение #21


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



Цитата(one_man_show @ Aug 10 2006, 15:39) *
В таком случае, всем Админам нужно иметь закрепленные адреса. В моем случае это почти невозможно: дома несколько компов и два ISP, на работе другой ISP, иногда приходится пользоваться КПК. Везде адреса к сожалению динамические


это не проблема- они хоть и динамические, но из определенного диапазона выделяются - который закреплен за конкретным провайдером для предложенного способа защиты достаточно задать провайдеровскую маску: 212.195.*.* (условно)
а там пусть перебирают - какой у админов пров =)


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post
navuho
сообщение Aug 10 2006, 21:46
Сообщение #22


Местный
***

Группа: Свой
Сообщений: 328
Регистрация: 21-07-05
Пользователь №: 6 972



Цитата(Doka @ Aug 10 2006, 20:10) *
это не проблема- они хоть и динамические, но из определенного диапазона выделяются -

Согласен, это все решается вводом десятка другого ip-масок. На крайний случай (напр., отпуск, а поадминить хочется smile.gif
можно завести секъюрный proxy у провайдера или на любом сервере, который 24-online...
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 24th June 2025 - 21:43
Рейтинг@Mail.ru


Страница сгенерированна за 0.01423 секунд с 7
ELECTRONIX ©2004-2016