Реклама на сайте Advertise with us
Тема: Прошу помочь с защитой мемберки. Расширенный поиск по форуму
 
Внимание! В связи с устареванием топика эта страница была взята из кэша.
Автор Сообщение
Информация о пользователе Жека


Зарегистрирован: 07.06.03
Сообщения: 821
Ссылка на сообщениеДобавлено: 19/02/04 в 15:59     

Привет Мужики

Вопрос конешно банальный :-(, но ничегоне поделать, ибо я не видел именно такого скрипта для управления/защиты мемберкой.

Во всех скриптах, продаваемых, много полезного, но мне не хватает именно вот каких фичей (features):

- после создания скриптами биллинга юзеру логина/пароля, при первом заходе скрипт в мемберке переделывает его логин в логин вида AAA-dd-mm и пароль в случайный набор 12 цифр! (AAA, номер позиции в passwd-файле, dd-mm - дата первого захода в мемберку (день-месяц)); попутно скрипт просит ввести его свой e-mail и высылает мне на этот мэйл его пасс, логин и дату рег-ции.

- я могу выделять лимит на скачку (около 125% от объма мемберки в байтах) для каждого пользователя вручную или автоматически

- после истечения срока подписки его акк не удаляется, а изм-ся пароль + мне приходит письмо с уведомлением о истёкшем акке

- я могу с пом-ю интерфейса скрипта управлять юзерами, паасами и всем остальным.

На мой взгляд если сделать это - будет "непробиваемый" платник -)

Прошу создателей такого отозваться и отметиться кто сможет написать с нуля или доработать свой скрипт до моих пристрастий :-)

Спасибо!

K началу

 
Информация о пользователе WEBoy


Зарегистрирован: 10.04.03
Сообщения: 79
Ссылка на сообщениеДобавлено: 19/02/04 в 16:31     

Бред какой-то, после махинаций с паролями тебя отключит биллинг вот и все.
Кстати вся эта инфа хранится в базе партнерки, при чем здесь скрипт защиты мемеберки?

K началу

 
Информация о пользователе Жека


Зарегистрирован: 07.06.03
Сообщения: 821
Ссылка на сообщениеДобавлено: 19/02/04 в 17:14     

Причём здесь махинации с паролями - их попросту нет!
И биллингу пофигу пароли, iBill'у точно! (знаю кучу АВМов, к-ые меняют руками пароли в 30% случаев)

Ну а нахуя мне тупые логины в виде?
fuesse:fusse
bailey:bailey080


К чему упоминание про партнёрку - тоже непонятно -(

K началу

 
Информация о пользователе ORK


Зарегистрирован: 15.01.01
Сообщения: 737
Ссылка на сообщениеДобавлено: 19/02/04 в 17:31     

бред
менять пароли действительно можно, но только через интерфейс биллинга, иначе через пару месяцев твой htpass раздует твоими паролями и оригинальными

K началу

 
Информация о пользователе Жека


Зарегистрирован: 07.06.03
Сообщения: 821
Ссылка на сообщениеДобавлено: 19/02/04 в 18:02     

ORK

Ну умные люди знает как поюзать и для себя генератор паролей биллинга для доступа на желаемый сайт.
Я уже полгода юзеров добавляю вручную - дисциплина епт :-)
Совсем другое дело биллинг - inet-cash.de - вот там почти то, что мне надо
логин - мыло
пасс - куча цифр :-)

+ htpasswd не раздует, т.к. скриптец будет заменять свежий пароль, как, а простым перебором всего htpasswd файла до того места, где остался "галимый" логин соотвествующий введённому юзером в данный момент (т.к. пасс закриптован) - и тут же менять в соотвествии моим правилам.

Блин!
Неужели непонятно, что защита мемберки - это первостепенное дело!
АВСки уже не защищены - spoofing
Многие платники ломают мои друзья Московские-онанисты за пару дней и делаю себе свой логинчик, неприметный.

(p.s. тем более когда мемберка обошлась в 5-6 тонн)

K началу

 
Информация о пользователе undef


Зарегистрирован: 15.09.03
Сообщения: 357
Ссылка на сообщениеДобавлено: 19/02/04 в 18:27     

Я конечно не знаю как там все устроено (пока не знаю -))
но я удивлен что кто-то до сих пор использует авторизацию через .htpasswd
и это в мемберке, которая "обошлась 5-6 тонн"

Мне кажется за 5-6 тонн должны сделать систему безопасности как в пентагоне а не использовать архаичные методы авторизации - пароль по мылу, руками новых юзеров добавлять..

Или я что-то не понимаю в этой жизни icon_smile.gif Что, сейчас биллинги после того как приняли кредитку шлют вебмастеру письмо, а он руками юзера добавляет?

K началу

 
Информация о пользователе bog


Зарегистрирован: 07.11.02
Сообщения: 1993
Ссылка на сообщениеДобавлено: 19/02/04 в 18:33     

Жека,
1. защита ломается на раз-два-три...
чем больше скриптов наворотишь - тем больше дырок - и тем легче будет все сломать и тем не удобнее пользоваться.
К примеру тотже коледжфакфест - добавили они дополнительную пагу на которой нужно еще один ключ ввести (типа чтоб от брутофорса защититься) но как были дырки у них в защите так и остались, и по сему их пароли гуляют по инету, а пользователям лишний гимор - так как если 10 минут ниче не делал - надо перелогиниваться.

2. логин пароль для юзеров практически на любом билинге ты можешь задать сам. На айбиле вообще проблем с этим нет. Правда скрипты естественно свои нужны, но они стандартные и стоят копейки и в них есть все что ты хочешь кроме пункта 3

3. лимит на скачку - это есть только в некоторых скриптах - особенно продвинутых и стоят они уже прилично.

4. 5-6к на мемберку это очень слабо. Это буквально несколько мувиков и фотосетов хорошего качества.

K началу

 
Информация о пользователе WEBoy


Зарегистрирован: 10.04.03
Сообщения: 79
Ссылка на сообщениеДобавлено: 19/02/04 в 19:16     

Жека писал:
Причём здесь махинации с паролями - их попросту нет!
И биллингу пофигу пароли, iBill'у точно! (знаю кучу АВМов, к-ые меняют руками пароли в 30% случаев)

Ну а нахуя мне тупые логины в виде?
fuesse:fusse
bailey:bailey080


К чему упоминание про партнёрку - тоже непонятно -(

1. Ты наверное не в курсе что биллинги проверяют своих дрочеров в парольных файлах и если они там не находят их то делают чаржи и отключают тебя от процессинга?
Айбилл это один из самых тупорылых билов, и не нужно приводить его в пример. Я к тому что если и менять логины дрочеров то только через интерфейсы самих билингов.
2. Процент на скачивания допустим в моих скриптах нет, но есть кол-во мегабайт в сутки
3. Откуда скрипт защиты мемберки будет знать через сколько времени у дрочера заканчивается мембершип? Это к тому что скрипт должен напрямую взаимодействовать либо со скриптом партнерки, либо с биллингом

короче можно долго дискутировать на эту тему, но то что ты предлагаешь это бред, есть намного лучшие и простые решения.

K началу

 
Информация о пользователе bog


Зарегистрирован: 07.11.02
Сообщения: 1993
Ссылка на сообщениеДобавлено: 19/02/04 в 19:26     

WEBoy писал:

3. Откуда скрипт защиты мемберки будет знать через сколько времени у дрочера заканчивается мембершип? Это к тому что скрипт должен напрямую взаимодействовать либо со скриптом партнерки, либо с биллингом

??? Этож элементарно делается, у меня под айбилом такая фича была в свое время по дефолту в скрипте, а на остальных билингах 2-3 строчки в скрипт добавить.

K началу

 
Информация о пользователе WEBoy


Зарегистрирован: 10.04.03
Сообщения: 79
Ссылка на сообщениеДобавлено: 19/02/04 в 19:37     

bog писал:
Этож элементарно делается, у меня под айбилом такая фича была в свое время по дефолту в скрипте, а на остальных билингах 2-3 строчки в скрипт добавить.

Я наверное не правильно выразился, смысл в том что для скрипта защиты мемберки это не нужно, это есть в партнерке или на билинге, так вот чтобы поставить скрипт другого человека нужно будет интегрировать скрипты, короче наверное опять не понятно icon_smile.gif

K началу

 
Информация о пользователе Жека


Зарегистрирован: 07.06.03
Сообщения: 821
Ссылка на сообщениеДобавлено: 19/02/04 в 21:10     

4. 5-6к на мемберку это очень слабо. Это буквально несколько мувиков и фотосетов хорошего качества. - это меня просто возмутило -))
Я САМ СНИМАЮ И СНИМАЮСЬ для своих сайтов, поэтому затраты нах минимальные ... !!!

2 WEBoy - я конешно с изменением пасса и логина намудрил, но вынужден в данный момент так делать на сайте типа "бонус для авс", т.к. оочень многие хотят туда нахаляву прорваться, на хацкерских форумах много запросов на мой сайт.. -( - страшно ёпт !

На самом то деле достаточно будет хороший скрипт, НО чтобы лимит на скачку был месячным !!!
Чтоб пассы дрон не раздавал. А то всем известно, что за 3-4 дня до окончания мембершипа многие дроны постят пассы на форумах :-) сцуки!

Так что, ладно, мне будет достаточно движка мемберки (авторизация и слежка за порядком) но с лимитом траффика на срок джойна!

K началу

 
Информация о пользователе bog


Зарегистрирован: 07.11.02
Сообщения: 1993
Ссылка на сообщениеДобавлено: 19/02/04 в 21:31     

Жека писал:

Я САМ СНИМАЮ И СНИМАЮСЬ для своих сайтов, поэтому затраты нах минимальные ... !!!

Тут я типа потерял дар речи, типа круто и все такое icon_smile.gif

по сабжу ничего не посоветую так как у меня свои скрипты и с другими я не работал.

K началу

 
Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!
Внимание! В связи с устареванием топика эта страница была взята из кэша.

Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »