Страница 6 из 7 ПерваяПервая ... 4567 ПоследняяПоследняя
Показано с 101 по 120 из 140

Тема: Атака Лента-ботов на форум

  1. #101
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Увеличивающийся таймаут на ввод пароля это более мягкая форма "блокировки учётной записи"?

    Скрытый текст

    да, блокировка может быть постоянной или временной. временная может быть на постоянное время или время блокировки может меняться. почему тебя так это беспокоит? это же не по сути проблемы.
    [свернуть]

  2. #102
    Активный участник
    Регистрация
    18.08.2010
    Сообщений
    2,121
    Цитата Сообщение от Strategy Посмотреть сообщение
    1. А как же блокировка учётной записи при неправильном вводе пароля 10+ раз?
    это просто гениально ,
    делаем луп, дрочим все учетки пока не заблокируются
    профит
    вечером весь сайт в бане



    Цитата Сообщение от Strategy Посмотреть сообщение
    2. Хотя есть подозрение, что все аккаунты с простым паролем были вычислены заранее, ещё до начала размещения сообщений с ленты.
    слишком параноя :doge:

    Цитата Сообщение от Strategy Посмотреть сообщение
    3. Можно проверить, на каких аккаунтах было много неудачных попыток авторизироваться, и заблокировать эти аккаунты, чтобы их в последствии не использовали в нехороших целях?
    а можно заблочить всех с 1 сообщением, или с 10 ? мб с 100 ? или от 1к ?

    блокировка учеток с 'много неудачных попыток авторизироваться' решит проблему на сегодня, а завтора вылезет что-нить ещё


    Цитата Сообщение от NTmY Посмотреть сообщение
    увеличивающийся таймаут после неправильных попыток - это нормально не только в банке, но везде, где боятся брутфорса.
    где логины секьюрные, используются 2x факторная аутентификация и ещё куча классных штук
    Последний раз редактировалось Salex; 15.11.2015 в 15:52.
    //

  3. #103
    Цитата Сообщение от NTmY Посмотреть сообщение
    да, блокировка может быть постоянной или временной
    Ты понимаешь что таймаут для ботов на ввод пароля никак не влияет на мой аккаунт?
    А блокировка моего аккаунта влияет.
    Поэтому "не влияние на мой аккаунт" НЕ РАВНО "влияние на мой аккаунт"



    Цитата Сообщение от NTmY Посмотреть сообщение
    почему тебя так это беспокоит?
    Забавно.
    Последний раз редактировалось ihatekaby; 15.11.2015 в 15:51.

  4. #104
    забанен навсегда
    Регистрация
    26.06.2013
    Сообщений
    677
    Цитата Сообщение от PigBenis Посмотреть сообщение
    Походу сайты на юкозе лучше защищены, чем мы
    прозрение
    (╯°□°)╯︵ ┻━┻

  5. #105
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Ты понимаешь что таймаут для ботов на ввод пароля никак не влияет на мой аккаунт?

    Скрытый текст

    в моём представлении это от реализации зависит. если таймаут делается через временное блокирование записи или система потребует повторную авторизацию для совершения какого-то действия учётки, которой запрещено авторизоваться в настоящий момент - это вполне повлияет на твой аккаунт. возможно я не прав. мне казалось это очень близкие области, буквально акцент внимания на 2х разных точках одного и того же вопроса. извини, если задел твои чувства инфобезопасника
    [свернуть]

  6. #106
    Цитата Сообщение от NTmY Посмотреть сообщение
    если таймаут делается через временное блокирование записи или система потребует повторную авторизацию для совершения какого-то действия учётки
    Т.е. боты брутфорсят твой акк, а страдаешь ты?
    Хорошо что форумы не идиоты делают.

    Цитата Сообщение от NTmY Посмотреть сообщение
    извини, если задел твои чувства инфобезопасника
    Тут перед здравым смыслом надо извиняться. Хотя я, как его адепт, принимаю их.

    Цитата Сообщение от NTmY Посмотреть сообщение
    возможно я не прав
    Сомнения
    Последний раз редактировалось ihatekaby; 15.11.2015 в 16:11.

  7. #107
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Т.е. боты брутфорсят твой акк, а страдаешь ты?
    Хорошо что форумы не идиоты делают.
    так брутфорсы и делают для того, чтобы ты страдал
    или если боты до твоей попытки залогиниться пробрутфорсили твой акк и у тебя таймаут на логин - ты не страдаешь?
    хотя, если ты адепт здравого смысла, то, наверное, нам не о чем спорить, ты всегда будешь прав

  8. #108
    Цитата Сообщение от NTmY Посмотреть сообщение
    так брутфорсы и делают для того, чтобы ты страдал

    Ты предлагаешь чтобы прогеры форума помогали в этом ботам, как я уже писал хорошо что форумы не идиоты делают

  9. #109
    А в чём разница между этими ботами, и теми, которые постили кучу политговна, пускай будут
    Последний раз редактировалось PigBenis; 15.11.2015 в 16:35.

  10. #110
    Новичок
    Регистрация
    26.05.2013
    Сообщений
    0
    Цитата Сообщение от Salex Посмотреть сообщение
    где логины секьюрные, используются 2x факторная аутентификация и ещё куча классных штук
    насколько я понимаю, нам нужно дёшево, эффективно и без паранойи. не будем же мы через смс-подтверждение подписанную ру-токеном пеку в чятик ставить

    Скрытый текст

    или будем?
    [свернуть]

  11. #111
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Он врет
    Врут ВСЕ. В том числе и Лично ты. Спорить будешь?

    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Он постит пропаганду
    Она постит новости. Это пропаганда или как?
    Если да - то ничего кроме пропаганды в информационном плане нету и быть не может. И любой человек пропагандист по определению(а так всё и есть на самом деле).

    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Он кремлебот
    Ты ботов от людей вобще отличать не умеешь да?

  12. #112
    Цитата Сообщение от GePouHIIIuK Посмотреть сообщение
    Спорить будешь?
    С тобой?

  13. #113
    Освоившийся
    Регистрация
    17.05.2010
    Сообщений
    289
    Так-так, в париже теракт и бот спамит только новости с ИГ и подписью "Если не адольф запость свежий ништячок с Ленточки!". А вечером адольф как раз стримит болталогию про теракт! Наверно он не знает, что помогает ему, а теперь понял и спамит новости про спорт!

    Скрытый текст

    [свернуть]

  14. #114
    забанен навсегда
    Регистрация
    06.09.2012
    Сообщений
    759
    Цитата Сообщение от Salex Посмотреть сообщение
    это просто гениально ,
    делаем луп, дрочим все учетки пока не заблокируются
    профит
    вечером весь сайт в бане
    Да на фанстримсе это примерно так и работает. Там после репорта сделали КД на логин в одну и ту же учетку. Это конечно слабо мешает фармить ботов так как можно вместо подбора пароля под учетку, подбирать учетку под пароль, но это мешает ломать конкретный аккаунт. Но, к сожалению, это так же мешает вообще кому либо зайти в эту учетку. То есть можно запустить подбор на аккаунты администрации и они не смогут залогинится на Фанстримс. Можно использовать тот же брутфорсер http://codepen.io/anon/pen/PPGVzz?editors=101 Думаю похожая пушка будет работать и на ск2че, если долбится в него.

    Наверное лучее время для проведения подобного тестирования это сразу после ребута серверов, потому что оно не заставить залогиненого юзера разлогинится, просто не даст ему опять зайти.
    [SIGPIC][/SIGPIC]

  15. #115
    Адольф, раз ты читаешь эту тему, вот тебе хорошее предложение - убери, пожалуйста, темы форума с главной страницы сайта, или дай возможность скрыть их навсегда, а не так, что приходится каждый раз при открытии сайта или стрима скрывать их. Иногда люди заходят просто посмотреть стримчики, и в глаза бросается этот мусор с форума. Или просто сделай как на гг - кнопка форум, при наведении на нее открывается список новых тем. Огради психику нормальных людей от этой помойки. Дети тоже заходят на этот сайт, а темы типа"смерть русским", "cлава террактам", "я обкурился и меня штырит", "хочу убивать детей" могут висеть здесь целый день. Все-таки здесь не лентач или мдк.
    Последний раз редактировалось Vlads; 15.11.2015 в 17:53.

  16. #116
    Цитата Сообщение от JAre Посмотреть сообщение
    Там после репорта сделали КД на логин в одну и ту же учетку. то конечно слабо мешает фармить ботов так как можно вместо подбора пароля под учетку, подбирать учетку под пароль
    Почему кд не на IP?

  17. #117
    забанен навсегда
    Регистрация
    06.09.2012
    Сообщений
    759
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    Почему кд не на IP?
    Я хзн. Что бы прикольно было
    [SIGPIC][/SIGPIC]

  18. #118
    Цитата Сообщение от JAre Посмотреть сообщение
    Я хзн. Что бы прикольно было
    В общем жги их, таким прогерам не место на Земле

    - - - Добавлено - - -

    Цитата Сообщение от Vlads Посмотреть сообщение
    Дети тоже заходят на этот сайт
    Контент сайта не предназначен для лиц, не достигших 18 лет (18+)
    Последний раз редактировалось ihatekaby; 15.11.2015 в 17:54.

  19. #119
    забанен навсегда
    Регистрация
    06.09.2012
    Сообщений
    759
    Цитата Сообщение от ihatekaby Посмотреть сообщение
    В общим жги их, таким прогерам не место на Земле

    - - - Добавлено - - -


    Контент сайта не предназначен для лиц, не достигших 18 лет (18+)
    Да у них просто работы много и времени мало.
    Ну и не они ж решают на что им деньги дают. Дали бабосики запилить новый сезон "Мастер Стримеров" - пилят. Сказали что дырка имеет низкий приоритет - не латают.
    Наврерное, как-то так
    Последний раз редактировалось JAre; 15.11.2015 в 17:57.
    [SIGPIC][/SIGPIC]

  20. #120
    Активный участник
    Регистрация
    07.09.2012
    Сообщений
    378
    Не заметил разницы, что с ботом этим и его новостями, что без него.

Страница 6 из 7 ПерваяПервая ... 4567 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Не форум, а новостная лента
    от Antaran в разделе Общий форум
    Ответов: 28
    Последнее сообщение: 26.05.2015, 17:43
  2. Лента под комментарием!
    от Tunsila в разделе Помощь
    Ответов: 4
    Последнее сообщение: 02.07.2012, 17:35

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •