Реклама на сайте Advertise with us

Strongbox security system

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 14/05/10 в 23:47       Ответить с цитатойцитата 

Реально стоит она своих денег или не обязательна?

®

0
 



С нами с 08.02.03
Сообщения: 10558
Рейтинг: 5960


Передовик Master-X (01.06.2018) Передовик Master-X (16.06.2019) Передовик Master-X (01.04.2020) Передовик Master-X (16.04.2020) Передовик Master-X (16.10.2021) Ветеран трепа Master-X (01.11.2021)
Ссылка на сообщениеДобавлено: 15/05/10 в 08:51       Ответить с цитатойцитата 

Я со стороны юзера смотрю - полное мозгоебство....
Т.е. даунлодеры не действуют т.к. куки надо тащить.... и глючит часто при авторизации.

0
 



С нами с 14.01.10
Сообщения: 99
Рейтинг: 50

Ссылка на сообщениеДобавлено: 21/05/10 в 00:06       Ответить с цитатойцитата 

Полностью согласен о неудобстве со стороны пользователя.

С другой стороны Strongbox у меня по 6-7 массированных брутофорсов в месяц отводит. Ну и сразу отпадает варик с выкладыванием паролей на форум и т.д.

С третьей стороны клиенты таких форумов все равно не референтны, а контент все равно сопрут.

Вобщем палка о двух хуях.

0
 



С нами с 03.02.03
Сообщения: 151
Рейтинг: 45

Ссылка на сообщениеДобавлено: 22/05/10 в 01:44       Ответить с цитатойцитата 

Кто думает, что СБ дает защиту и спокойствие очень наивен. Помогает он разве что от школьников, а нормальных хацкеров с тысячами проксей он не остановит. Его сломать - дело двух минут, хотя бы потому, что капча у него OCRом элементарно распознается. У нас ломали постоянно, в итоге начали дописывать самописные модули, а закончили полностью переписыванием его.

Проблем в даунлоадерами и логинами нет, из юзеров никто не жаловался, наверное настроен криво. Но я крайне не рекомендую его, хотя бы потому, что его сорц известен всем, в тч и хацкерам.

Tim-fg - Он их не останавливает, они просто пароль подбирают и уходят. Как например тут http://passwordbay.org/archive/index.php/t-12471.html

0
 



С нами с 14.01.10
Сообщения: 99
Рейтинг: 50

Ссылка на сообщениеДобавлено: 22/05/10 в 09:58       Ответить с цитатойцитата 

На том kinky-rubber SB как раз не стоял.

ИМО сила СБ не в капче, а в том что после первой же попытки логина с IP отличного от зарегстрированного акк лочится. Согласен что это можно обойти, но затраты на это однозначно не стоят $24.95.

0
 



С нами с 03.02.03
Сообщения: 151
Рейтинг: 45

Ссылка на сообщениеДобавлено: 22/05/10 в 10:43       Ответить с цитатойцитата 

tim-fg писал:
На том kinky-rubber SB как раз не стоял.
ИМО сила СБ не в капче, а в том что после первой же попытки логина с IP отличного от зарегстрированного акк лочится. Согласен что это можно обойти, но затраты на это однозначно не стоят $24.95.


Хех, ниче там не блочится, по крайней мере на дефолтных настройках. Если блочить по твоей схеме, тогда у тебя 80% нормальных юзеров будет блочиться, у которых либо ИП динамический, либо разные провайдеры - тебя они тогда тухлыми помидорами забрасают.
Еще раз повторюсь, он только от школьников защищает. Приходит ботнет с тысячей разных ИП и словарем из реальных логинов/паролей (а в оснвном ломают юзеров, которые юзают тот же логин и пасс на всех сайтах). При таком подходе СБ ломается моментально, как я и говорил нас ломали с ним неоднократно, пока не усилили самостоятельно защиту.
И кстати ломают не потому, чтобы сэкономить 25 баксов, а из-за спортивного интереса

PS Хотя я даже и не прав -вот кстати набор юного техника http://forums.security-forum.net/tutorials/74936-tutorial-how-to-crack-porn.html
С ним сломать СБ уже и школьник может

0
 



С нами с 14.01.10
Сообщения: 99
Рейтинг: 50

Ссылка на сообщениеДобавлено: 22/05/10 в 10:51       Ответить с цитатойцитата 

У меня работает именно привязка к IP, жалуются не больше 2-3 чел в мес, что тут же решается в личном порядке.

0
 



С нами с 03.02.03
Сообщения: 151
Рейтинг: 45

Ссылка на сообщениеДобавлено: 22/05/10 в 11:47       Ответить с цитатойцитата 

tim-fg писал:
Ну и сразу отпадает варик с выкладыванием паролей на форум и т.д.


Да ради бога, я так сказать просто инфу к сведению - СБ ломается очень просто, поэтому сильно на надежд на него не возлагайте. Вот смотри, из свежего:

http://www.passwordbay.org/showthread.php?t=15530
http://www.exbii.com/showthread.php?t=7751&page=17

Вообще гугль тебе в помощь http://www.google.com.au/search?client=safari&rls=en&q=memb…W9caXx7eYL - будь чем заняться на выходные ;)

Удачи!

0
 



С нами с 14.01.10
Сообщения: 99
Рейтинг: 50

Ссылка на сообщениеДобавлено: 22/05/10 в 12:05       Ответить с цитатойцитата 

Я думаю, мы просто друг друга не поняли. Одна из задач СБ как раз и состоит в том что бы похерить аккаунты, доступ к которым потерял дискретность. Акки, на которые ты скинул ссылки СБ удалил в тот же день когда их выложили на форумы. Так что необходимость лихорадочно мониторить гугл и форумы отпадает.

Я еще в первом посте написал что СБ не панацея, а очень даже спорное решение.

0
 



С нами с 03.02.03
Сообщения: 151
Рейтинг: 45

Ссылка на сообщениеДобавлено: 22/05/10 в 14:14       Ответить с цитатойцитата 

Наверное не поняли.... то, что они выложили логины к твоему сайту, означает, что они смогли сломать СБ и получить доступ к контенту. СБ уже забанил их после того, как несколько юзеров зашли под этими логинами.

0
 



С нами с 14.01.10
Сообщения: 99
Рейтинг: 50

Ссылка на сообщениеДобавлено: 22/05/10 в 14:26       Ответить с цитатойцитата 

Не. Совсем не означает. Есть куча других методов получения логинов, включая оплату мембершипа. Но, конечно, взлом СБ тоже исключать нельзя. Вобщем, конструктивная переписка вышла ))

Главное что стороннему наблюдателю раскрыли все "за" и "против".

0
 



С нами с 05.04.03
Сообщения: 123
Рейтинг: 52

Ссылка на сообщениеДобавлено: 15/02/11 в 11:15       Ответить с цитатойцитата 

Не знаю может мой вопрос будет не много оффтопным, но тоже связан с надёжностью вопроса логин/пароль - как вы думаете, какой вариант сложнее подбирать ломателям мемберок - когда юзеру самому требуется придумать логин и пасс для мемберки при JOIN-e или когда скрипт сам генерирует случайный набор символов на основании каких-то данных введённых юзером?

0
 



С нами с 30.10.04
Сообщения: 2116
Рейтинг: 918

Ссылка на сообщениеДобавлено: 19/02/11 в 03:29       Ответить с цитатойцитата 

логин пусть придумывает сам
а пароль генерится автоматом и не даю изменить
конечно можно сменить в форме самого била, но до этого далеко не все додумываются
после такого брутфорсы по реальным логинам/паролям просто немного грузят канал и не более
до этого после брута появлялось 3-5 подобранных пароля

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »