Система идентификации в CommFort 4
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
realmagus
1) Бан диапазона айпи адресов. Например, клиенты/вербовщики локалки-конкурента мне не нужны, как мне забанить, например, 91.200.145.0/24 именно чатом, чтобы юзеры видели что их забанили за рекламу?
С помощью панели администрирования. Вы можете подождать финальной версии, вместе с ней будет поставляться файл справки.
2) Системный канал, в котором показываються правила чата, например, или инструкция по работе с ботами? Системный текст в канале плохо различим, а активное общение в канале приводит к тому, что этот текст могут и не заметить вообще, а так все красиво расписано в 1 канале, нормальным текстом. Реализация системного канала в комфорте до этого не дотягивает, там пишет только про бан и отключение/подключение к серверу. Однозначно надо возможность передачи в него важной информации, такой как правила чата.
Для этой цели предназначено редактирование приветствия канала.
3) Бан ника пользоватеся по регулярным выражениям? Ну не надо мне в чате х**в в различном правописании и раскладке, в ручном режиме апрувать 500+ пользователей это не решение.
Как уже упоминалось, о поддержке ботов заявлено.
1) Бан диапазона айпи адресов. Например, клиенты/вербовщики локалки-конкурента мне не нужны, как мне забанить, например, 91.200.145.0/24 именно чатом, чтобы юзеры видели что их забанили за рекламу?
С помощью панели администрирования. Вы можете подождать финальной версии, вместе с ней будет поставляться файл справки.
2) Системный канал, в котором показываються правила чата, например, или инструкция по работе с ботами? Системный текст в канале плохо различим, а активное общение в канале приводит к тому, что этот текст могут и не заметить вообще, а так все красиво расписано в 1 канале, нормальным текстом. Реализация системного канала в комфорте до этого не дотягивает, там пишет только про бан и отключение/подключение к серверу. Однозначно надо возможность передачи в него важной информации, такой как правила чата.
Для этой цели предназначено редактирование приветствия канала.
3) Бан ника пользоватеся по регулярным выражениям? Ну не надо мне в чате х**в в различном правописании и раскладке, в ручном режиме апрувать 500+ пользователей это не решение.
Как уже упоминалось, о поддержке ботов заявлено.
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
mw
Былоб очень хорошо..еслибы можно было извещать например о новостях. В смысле не рассылать сообщение вручну каждому входящему "прочитайте новости, они обновились"..а чтобы чат мог сам посылать указаное сообщение каждому кто вошел но кому еще не отправлялось.
Для этой цели реализована доска обяъявлений.
Былоб очень хорошо..еслибы можно было извещать например о новостях. В смысле не рассылать сообщение вручну каждому входящему "прочитайте новости, они обновились"..а чтобы чат мог сам посылать указаное сообщение каждому кто вошел но кому еще не отправлялось.
Для этой цели реализована доска обяъявлений.
В общем, 100% защиты регистрации только одним серверным чатом добиться не возможно.
Надо рассматривать проблему идентификации в двух разделах: чат для интернета и чат для локальной сети.
Для чата в интернете можно ввести регистрацию с помощью e-mail и в автоматическом режиме, ибо через интернет в чат может заглянуть привеликое множество людей и одобрять регистрацию каждого в ручную воистину титанический труд для администрации чата. А так для человека выходящего из любого интернет-кафе удобно войти зная пороль и не заморачиваться на счёт ИП, МАК-адреса, HDDSN и т.д. Конечно,злоумышленник может понаделывать себе кучу e-mail'ов, и зарегистрировать много себе учеток, поэтому предлагаю усложнить процедуру одобрения, отсрочить на сутки (или более), за сутки он может успокоится или вообще не будет это время ждать и больше не придет в этот чат вредничать )) И время жизни неиспользуемой учетки ограничить, например 2 недели. Таким образом усложним жизнь злоумышленнику. Чем сложнее процедура регистрации тем она ценнее и тем её (учетку) будет тяжелее терять.
В чате для локальной сети, где относительно не много пользователей можно оставить ручное одобрение регистрации, в локальных сетях существуют свои администраторы, которые знают своих и знают какие статически ИП они выдали и знают, которые не выдали. Как тут предлагалось, на компьютере-сервере запретить доступ к нему с ИП не выданных пользователям, т.е. свободные ИП забанить. А также привлечь, по возможности, администраторов к одобрению аккаунтов. Вместе с тем, при создании учетной записи чатера на сервере привязывать учетку(с поролем) не только к ИП, но и к МАКу, одновременно. Всё же, что такое МАК не все пользователи знают. И конечно же МАКи, ни в коем случае, в чате не отображать. МАК, конечно же можно будет подменить. Но как узнать МАК удаленной машины, ещё меньше пользователей знают. А если это вообще не будет ни где афишироваться в программе, ещё лучше. Полную процедуру регистрации должны знать как можно меньше людей. Но если меняется у пользователя МАК или ИП необходимо будет ручное повторное одобрение учетки. Таким образом пользователь не может воспользоваться своей учеткой с другого компьютера этой же локальной сети, но пользователи обычно просто приписывают ники гостей, а это кажиться не реализовано. В чате отображается название учетой записи, а не полное имя. Теперь что б пользователям написать свои ники через запятую надо создавать новую учетную запись?
Для чего мы так выкручиваемся с этой идентификацией. А для того что б наказать тех кто нарушает правила общения в чате (мат, флуд, картинки, где не потребно). На мой взгляд админы чата не должны замарачиваться контролем мата и флуда в чате. Контроль мата и флуда необходимо возлаживать на бота, но если бот будет за это банить, то забаненный будет искать пути сново вернутся и продолжить свои действия, лучше вообще не банить таких людей, т.е. пускай они матом ругаются, но нехорошие слова заменять на звездочки (например), а сообщение полностью выводить в чат. Так же и с флудом, если есть что-то повторяющеяся в сообщение, то выводить в чат только один вариант, не позволять часто менять состояние, не выводить сообщения примерного содержания и т.д., аккуратно сообщая ему что он вставил много повторяющихся символов или слишком часто посылает сообщения примерного содержания и т.д. Улучшить настройку регулирования вывода картинок, что б это было только в определенных каналах (не весь форум прочел, возможно уже Вы это сделали).
Т.е. создать такие условия что б не надо было накладывать бан.
А администраторы должны контролировать содержание тех же картинок, разговоры чатеров, своевременно гасить конфликты и контролировать (а не выполнять контроль, человек контролирует работу бота антимата, антифлуда и т.д.) соблюдения правил общения.
Надо рассматривать проблему идентификации в двух разделах: чат для интернета и чат для локальной сети.
Для чата в интернете можно ввести регистрацию с помощью e-mail и в автоматическом режиме, ибо через интернет в чат может заглянуть привеликое множество людей и одобрять регистрацию каждого в ручную воистину титанический труд для администрации чата. А так для человека выходящего из любого интернет-кафе удобно войти зная пороль и не заморачиваться на счёт ИП, МАК-адреса, HDDSN и т.д. Конечно,злоумышленник может понаделывать себе кучу e-mail'ов, и зарегистрировать много себе учеток, поэтому предлагаю усложнить процедуру одобрения, отсрочить на сутки (или более), за сутки он может успокоится или вообще не будет это время ждать и больше не придет в этот чат вредничать )) И время жизни неиспользуемой учетки ограничить, например 2 недели. Таким образом усложним жизнь злоумышленнику. Чем сложнее процедура регистрации тем она ценнее и тем её (учетку) будет тяжелее терять.
В чате для локальной сети, где относительно не много пользователей можно оставить ручное одобрение регистрации, в локальных сетях существуют свои администраторы, которые знают своих и знают какие статически ИП они выдали и знают, которые не выдали. Как тут предлагалось, на компьютере-сервере запретить доступ к нему с ИП не выданных пользователям, т.е. свободные ИП забанить. А также привлечь, по возможности, администраторов к одобрению аккаунтов. Вместе с тем, при создании учетной записи чатера на сервере привязывать учетку(с поролем) не только к ИП, но и к МАКу, одновременно. Всё же, что такое МАК не все пользователи знают. И конечно же МАКи, ни в коем случае, в чате не отображать. МАК, конечно же можно будет подменить. Но как узнать МАК удаленной машины, ещё меньше пользователей знают. А если это вообще не будет ни где афишироваться в программе, ещё лучше. Полную процедуру регистрации должны знать как можно меньше людей. Но если меняется у пользователя МАК или ИП необходимо будет ручное повторное одобрение учетки. Таким образом пользователь не может воспользоваться своей учеткой с другого компьютера этой же локальной сети, но пользователи обычно просто приписывают ники гостей, а это кажиться не реализовано. В чате отображается название учетой записи, а не полное имя. Теперь что б пользователям написать свои ники через запятую надо создавать новую учетную запись?
Для чего мы так выкручиваемся с этой идентификацией. А для того что б наказать тех кто нарушает правила общения в чате (мат, флуд, картинки, где не потребно). На мой взгляд админы чата не должны замарачиваться контролем мата и флуда в чате. Контроль мата и флуда необходимо возлаживать на бота, но если бот будет за это банить, то забаненный будет искать пути сново вернутся и продолжить свои действия, лучше вообще не банить таких людей, т.е. пускай они матом ругаются, но нехорошие слова заменять на звездочки (например), а сообщение полностью выводить в чат. Так же и с флудом, если есть что-то повторяющеяся в сообщение, то выводить в чат только один вариант, не позволять часто менять состояние, не выводить сообщения примерного содержания и т.д., аккуратно сообщая ему что он вставил много повторяющихся символов или слишком часто посылает сообщения примерного содержания и т.д. Улучшить настройку регулирования вывода картинок, что б это было только в определенных каналах (не весь форум прочел, возможно уже Вы это сделали).
Т.е. создать такие условия что б не надо было накладывать бан.
А администраторы должны контролировать содержание тех же картинок, разговоры чатеров, своевременно гасить конфликты и контролировать (а не выполнять контроль, человек контролирует работу бота антимата, антифлуда и т.д.) соблюдения правил общения.
Re:
В связи с приближающемся выходом 4.10 версии чата хотелось бы узнать, сможет ли хоть в новой версии администратор ограничить права "не самого тупого" нарушителя?
Ранее разработчики говорили, что внедрение плагинов позволит написать приложение для привязки учётной записи к email адресу, однако ни бот, ни плагин не имеют возможности активации учётных записей, не говоря уже о получении сообщения адресованных модератору в котором мог бы указываться email.
Ранее разработчики говорили, что внедрение плагинов позволит написать приложение для привязки учётной записи к email адресу, однако ни бот, ни плагин не имеют возможности активации учётных записей, не говоря уже о получении сообщения адресованных модератору в котором мог бы указываться email.
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
Re: Система идентификации в CommFort 4
Paradox
ни плагин не имеют возможности активации учётных записей
Плагин обладает такой возможностью. см. описание сообщений от плагина к программе с ID=33 и ID=34.
не говоря уже о получении сообщения адресованных модератору в котором мог бы указываться email.
Плагин обладает такой возможностью. см. описание сообщений от программы к плагину с ID=82 и ID=93.
ни плагин не имеют возможности активации учётных записей
Плагин обладает такой возможностью. см. описание сообщений от плагина к программе с ID=33 и ID=34.
не говоря уже о получении сообщения адресованных модератору в котором мог бы указываться email.
Плагин обладает такой возможностью. см. описание сообщений от программы к плагину с ID=82 и ID=93.
Re: Система идентификации в CommFort 4
А нельзя ли сделать так чтобы ник - который регистрирующий первоначально.. сразу привязывался к тому айпи с которого регистрируется человек, тобиш если человек сменил айпи (ник не соответствует с айпи) то в чат не сможет зайти до тех пор пока не установит первоначальное значение (как было при первой регистрации). В этом случаи - будут и учтёнки (Ники) паролями защищённые, и из бана выйти будет проблематично....
Огромная Просьба к разработчикам.. ответьте - возможно ли хоть так реализовать выше описное ??? и вообще.... такое реально сделать???
Жду с нетерпением ответ!
Заранее спасибо.
Огромная Просьба к разработчикам.. ответьте - возможно ли хоть так реализовать выше описное ??? и вообще.... такое реально сделать???
Жду с нетерпением ответ!
Заранее спасибо.
увидишь ошибку, считай за улыбку...
-
- Модератор
- Сообщения: 696
- Зарегистрирован: 15:22, 25.12.2006
Re: Система идентификации в CommFort 4
Vitos
Осуществить данное, конечно же, возможно, однако возникнут проблемы с пользователями, имеющими либо динамические, либо одинаковые IP-адреса.
Осуществить данное, конечно же, возможно, однако возникнут проблемы с пользователями, имеющими либо динамические, либо одинаковые IP-адреса.
Re: Система идентификации в CommFort 4
Ну тогда привязать к МАС адресу, и чтоб была возможность банить по макЧеканов Максим писал(а):Vitos
Осуществить данное, конечно же, возможно, однако возникнут проблемы с пользователями, имеющими либо динамические, либо одинаковые IP-адреса.
Чтоб в настройках сервера можно было регулировать - либо привязываться к Айпи.. ли бо к МАС (чтоб админы сами могли выбирать что им удобно и лучше для ихней сети)
Я думаю что многие поддержат меня по данному предложению )
увидишь ошибку, считай за улыбку...
Re: Система идентификации в CommFort 4
Да то что ушли от работы с MAC адресами очень плохо, добавили учётные записи - это хорошее и полезное нововведение, но зачем нужно было убирать возможность работы с MAC адресами непонятно. Помоему если бы у чата было три идетификатора пользователя ( IP ; Учётная запись ; MAC ) то это нивкоем случае никому не помешало бы и не было лишним.
Re: Система идентификации в CommFort 4
потому что сотня малолетних идиотов-горе-админов орало на форуме что мак это зло и из-за того что его видно у них сети ломают. и редкие возражения что надо проблему в себе искать ни кто не услышал. а разработчики пошли на поводу у этого стада.
з.ы. наболело, сорьь...
з.ы. наболело, сорьь...