Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Slawa Olhovchenkov                   2:5030/500     11 Nov 2006  03:29:18
 To : Artem Chuprina
 Subject : Авторизация одноразовыми паролями
 -------------------------------------------------------------------------------- 
 
 
 10 Nov 06, Artem Chuprina writes to Slawa Olhovchenkov:
 
  AC>>> Ага, пока автор робота ленится посмотреть, что же там с браузером
  AC>>> происходит...  При этом если у него робот ищет формы начиная с первой
  AC>>> страницы, то у него как раз работать все будет автомагически - роботы
  AC>>> нынче принять куку вполне себе умеют.
  SO>> Hичего там не ищут, сразу бомбят через зомбей.
  AC> А урлы форм откуда берут?
 
 Hе знаю. Это важно?
 
  SO>>>> У тебя есть другие предложения? С минимизацией трудозатрат на
  SO>>>> модификацию имеющихся скриптов и нагрузки на сервер.
 
  AC>>> Поскольку я так и не понял до конца, что и от кого надо защищать...
  AC>>> "От кого" - это в смысле "какую выгоду преследует хозяин робота".
 
  SO>> Спамеры. Которые заспамливают всякие доски объявлений и форумы.
 
  AC> Т.е. ты хочешь, чтобы юзер периодически посещал некоторую страницу,
  AC> неочевидную для спамерского бота?  Пожалуй, у меня есть идея.  Эту
  AC> страницу генерирует скрипт.  Hе обязательно CGI-скрипт - это может быть
  AC> статическая страница, обновляемая по крону.  Генерирующий скрипт пишет
  AC> туда Set-Cookie с оной криптованной кукой.  А обработчик формы эту куку
  AC> проверяет.  Чтобы не ставить юзера совсем уж перед фактом "кука
  AC> протухла, а ему об этом сообщили только при постинге" при выводе формы
  AC> проверять ее _наличие_ (а время действия, соответственно, не только
  AC> криптографически защищать, но и указывать браузеру).  В идеале -
  AC> выставлять две куки.  Одна из которых может не быть защищена
  AC> криптографически и протухает, скажем, на пять минут раньше второй.  Ее
  AC> наличие проверять при выводе формы.  Проверять наличие куки можно
  AC> каким-нибудь mod_rewrite.
 
 Что-то я не понял смысла в двух куках и как через mod_rewrite проверять
 непротухшесть куки.
 
  AC> Скрипты при этом менять таки придется.  Hо иначе тебе криптография при
  AC> каждом запросе сервер пригнет - она, видишь ли, процессора очень хочет.
  AC> Hикогда не пробовал по SSL толпой на сервер повалить?
 
 Да у меня нету там толпы. Hо 60К левых постов в сутки мешают и напрягают.
 
  AC> Hо когда автор какого-нибудь бота таки заметит, куда надо сходить за
  AC> кукой, тебе, пожалуй, станет обидно.  Столько вычислительных ресурсов...
 
  AC> Чем-то мне твой подход микрософтовские потуги с DRM напоминает...
 
 Когда-то там была подобная фигня (урл на cgi содержал случайногенеренное слово, 
 менялось раз в пару часов по крону. не знаю почему отказались) и она неплохо
 защищала.
 
 ... Дpужбы наpодов надежный applet
 --- GoldED+/BSD 1.1.5
  * Origin:  (2:5030/500)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 14:09:18 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   05 Nov 2006 16:27:55 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   05 Nov 2006 20:50:27 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   06 Nov 2006 12:27:38 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   06 Nov 2006 19:51:04 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   06 Nov 2006 21:39:20 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   07 Nov 2006 07:32:35 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   07 Nov 2006 13:57:39 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 14:52:33 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   07 Nov 2006 18:58:40 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 17:32:37 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   08 Nov 2006 18:00:20 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 20:02:37 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   08 Nov 2006 23:27:14 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   09 Nov 2006 00:49:15 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   09 Nov 2006 12:31:58 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   09 Nov 2006 14:25:04 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 18:15:51 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   09 Nov 2006 20:06:28 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 15:39:22 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   10 Nov 2006 16:22:22 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 22:51:29 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   11 Nov 2006 03:29:18 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   11 Nov 2006 18:02:55 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   12 Nov 2006 01:14:20 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   07 Nov 2006 13:27:51 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:52:36 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 03:21:30 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 10:02:02 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 15:06:08 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:04:18 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 20:33:01 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   06 Nov 2006 20:00:09 
 Авторизация одноразовыми паролями   Alex Mogilnikov   07 Nov 2006 01:21:26 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   07 Nov 2006 00:49:24 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 13:28:54 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 20:22:54 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:47:28 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:35:53 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   06 Nov 2006 12:57:47 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 12:15:22 
 Re: Авторизация одноразовыми паролями   Victor Wagner   06 Nov 2006 13:19:21 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:07:14 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   06 Nov 2006 17:27:51 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:43:56 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 13:52:07 
 Авторизация одноразовыми паролями   Ilya Kulagin   07 Nov 2006 15:45:06 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 20:09:52 
 Авторизация одноразовыми паролями   Alex Semenyaka   08 Nov 2006 06:45:28 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   08 Nov 2006 10:10:18 
 Re: Авторизация одноразовыми паролями   Andrew Lutov   08 Nov 2006 12:46:08 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 09:53:33 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 16:52:34 
 Авторизация одноразовыми паролями   Andrew Kant   08 Nov 2006 11:14:01 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 09:58:32 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 12:49:23 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 10:03:52 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 15:01:06 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   10 Nov 2006 10:32:46 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   10 Nov 2006 12:27:18 
 Re: Авторизация одноразовыми паролями   Victor Wagner   10 Nov 2006 15:27:15 
 Авторизация одноразовыми паролями   Alexander Pytlev   11 Nov 2006 13:01:42 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   11 Nov 2006 18:27:32 
 Авторизация одноразовыми паролями   Alexander Pytlev   12 Nov 2006 12:46:02 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   13 Nov 2006 19:33:33 
 Авторизация одноразовыми паролями   Alexander Pytlev   13 Nov 2006 22:20:48 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   14 Nov 2006 12:31:34 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   13 Nov 2006 11:41:30 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   13 Nov 2006 10:29:57 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   13 Nov 2006 17:05:54 
 Авторизация одноразовыми паролями   Leizer A. Karabin   13 Nov 2006 20:09:48 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 16:29:21 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   08 Nov 2006 13:17:07 
 Re: Авторизация одноразовыми паролями   Vadim Goncharov   05 Nov 2006 16:46:38 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:25:02 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   05 Nov 2006 19:42:09 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:38:47 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 10:42:24 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 10:36:21 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 14:02:06 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:10:03 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   06 Nov 2006 19:16:21 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   07 Nov 2006 03:55:32 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   07 Nov 2006 09:51:08 
 Авторизация одноразовыми паролями   Leizer A. Karabin   07 Nov 2006 02:55:34 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   07 Nov 2006 05:02:46 
 Авторизация одноразовыми паролями   Alex Semenyaka   07 Nov 2006 05:36:30 
 Авторизация одноразовыми паролями   Leizer A. Karabin   07 Nov 2006 12:14:39 
 Re: Авторизация одноразовыми паролями   Vadim Goncharov   06 Nov 2006 18:31:38 
 Авторизация одноразовыми паролями   Leizer A. Karabin   06 Nov 2006 20:41:59 
 Re: Авторизация одноразовыми паролями   Victor Wagner   06 Nov 2006 14:59:24 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:15:21 
 Re: Авторизация одноразовыми паролями   Victor Wagner   07 Nov 2006 02:05:55 
 Авторизация одноразовыми паролями   Andrew Kant   07 Nov 2006 11:20:57 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:50:31 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   07 Nov 2006 12:10:22 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   08 Nov 2006 13:17:07 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   08 Nov 2006 13:28:18 
Архивное /ru.unix/222145550ca8.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional