Баны по ID

Здесь обсуждаются общие вопросы, связанные с программой.
Slayter
Сообщения: 13
Зарегистрирован: 00:05, 09.11.2009

Re: Баны по ID

Сообщение Slayter »

dv писал(а):Желательнее чтоб боты могли получать ID от клиентов.
Да от него толку 0 с маленьким хвостиком. Всё-равно клиент чата запрашивает у дика С VolumeSerialNumber. Зачем его использовать кроме как генерации этого самого ID - ну никак не придумаю. Только вот этот параметр у харда нестабилен - генерируется при форматировании, а при помощи гугля - меняется вручную. Даже если бот получит эту заветную цифру, доверять ей нельзя)
Аватара пользователя
Paradox
Сообщения: 269
Зарегистрирован: 16:20, 05.12.2007
Контактная информация:

Re: Баны по ID

Сообщение Paradox »

Slayter писал(а):Да от него толку 0 с маленьким хвостиком. Всё-равно клиент чата запрашивает у дика С VolumeSerialNumber. Зачем его использовать кроме как генерации этого самого ID - ну никак не придумаю. Только вот этот параметр у харда нестабилен - генерируется при форматировании, а при помощи гугля - меняется вручную. Даже если бот получит эту заветную цифру, доверять ей нельзя)
Не забывайте, что не все пользователи чата такие умные, даже если возможность бана по ID хоть немного усложнит жизнь злоумышленникам, даже пускай не всем, это окажет существенную помощь модератору или администратору чата.
Если же вы всё же решили блестнуть умом на данном форуме, не стоит обливать грязью чужие идеи, лучше предложите свой выход из сложившейся ситуации.
Аватара пользователя
dv
Сообщения: 1845
Зарегистрирован: 10:28, 11.05.2007
Откуда: Краснодар

Re: Баны по ID

Сообщение dv »

[Сообщение удаленo]
Последний раз редактировалось dv 19:50, 25.06.2012, всего редактировалось 1 раз.
Дополнения для CommFort
Адрес чата: chat.telered.ru




.
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

хм, а чего собственно останавливатся на одном индификаторе? почему не вернуть старый добрый по MAC и этот по ID компа, и использовать их комплексно, или раздельно , кому как нравится ( MAC+ID )
Master-peжим
Адреса сервера:
commfort.su
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Баны по ID

Сообщение Maxim Mirgorodsky »

dv писал(а):.. а ситуация усугубилась. теперь возможно подключение через прокси.
http://www.commfort.com/ru/forum/viewto ... 451#p34451
Maxim Mirgorodsky писал(а):Будет возможность запретить подключение через прокси на сервере 4.40.
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

В общем как говорится и наш чат по ходу дождался такого случая, что теперь в него можно зайти будучи наказанным. тогда я задался таким вопросом, насколько легко можно это сделать. погуглил минут 10 в итоге 2 программы которые могут поменять в машине все ид винта, браузера, винды .. и т.п. которого оказывается достаточным для смены ID компьютера. Тут же испытал, итог: бан обойден. Про смену ип и ник не пишу, тут и так понятно.
Master-peжим
Адреса сервера:
commfort.su
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Баны по ID

Сообщение Maxim Mirgorodsky »

Как мы и говорили, все пересылаемые идентификационные параметры ненадежны.

Надежен только IP-адрес и активация учетных записей. А вот идентификация учетных записей проходящих активацию - тут уже помочь могут ненадежные параметры. Но именно помочь, модератор должен иметь ввиду что их теоретически возможно подменить.
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

Тогда хотелось бы спросить, вариант где чат смотрит в локалку понятен, скажем наша локалка реализована, что ип не сменишь, иначе конфликт ип адреса и сети невидно, это плюс для бана по ип в этом случае. Рассмотреть систему по конекту из вне хотелось бы - и тут же назревает вопрос, возможно ли технически реализовать в чате бан такого рода - указывая бан по диапозону, отвалится соответственно масса народа, ввиду этого можно ли сделать список исключений, своего рода маску, скажем примерно таким образом 78.00.00.00-98.00.00.00;95.00.00.01,95.00.00.02-96.00.00.30 Таким образом можно будет защитить заведомо зная статичные ип и т.п.
Master-peжим
Адреса сервера:
commfort.su
JKL
Сообщения: 191
Зарегистрирован: 04:42, 09.06.2007

Re: Баны по ID

Сообщение JKL »

ALFRED450 писал(а):В общем как говорится и наш чат по ходу дождался такого случая, что теперь в него можно зайти будучи наказанным. тогда я задался таким вопросом, насколько легко можно это сделать. погуглил минут 10 в итоге 2 программы которые могут поменять в машине все ид винта, браузера, винды .. и т.п. которого оказывается достаточным для смены ID компьютера. Тут же испытал, итог: бан обойден. Про смену ип и ник не пишу, тут и так понятно.
Что-то я не понял, про какой обход бана идёт речь? В чате уже появился бан по ID? То ли Вы бредете, - то ли Я :?: Денежные знаки подделывают, а Вы говорите о каком-то ID в чате! Но, если подделывают купюры, то это не значит, что теперь их стоит печатать на туалетной бумаге или делать их из фантиков - всё равно же подделают. Речь идёт о том, чтобы минимизировать этот процент до своего абсолютного минимума - чем больше способов и вариантов защиты, тем эффективнее в совокупности они будут!

Можно же создать систему лицензирования клиентов, что-то на подобии случайных хеш ключей, которые не так легко подменить и которые можно будет легко изменить в новой версии сервера, или в идеале которые будут зависеть от самого сервера и случайным образом меняться или меняться по требованию владельца сервера, чтобы нельзя было создать универсальный хак. Как говорится было бы желание - уже сколько просили этот ID сделать, а эффекта ноль.
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

JKL писал(а): Что-то я не понял, про какой обход бана идёт речь? В чате уже появился бан по ID?
Так про бан по ID никто и не говорил, просто дав бан, уже id не гарант что впустишь того кому он был назначен. Но ... я за то что и писал выше ID+MAC
Master-peжим
Адреса сервера:
commfort.su
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Баны по ID

Сообщение Maxim Mirgorodsky »

возможно ли технически реализовать в чате бан такого рода - указывая бан по диапозону, отвалится соответственно масса народа, ввиду этого можно ли сделать список исключений, своего рода маску, скажем примерно таким образом 78.00.00.00-98.00.00.00;95.00.00.01,95.00.00.02-96.00.00.30 Таким образом можно будет защитить заведомо зная статичные ип и т.п.
Технически возможно. Будет ли реализовано - сказать не можем (тут пахнет серьезным усложнением интерфейса при недостаточном выигрыше в функциональности).
KirAmp
Сообщения: 16
Зарегистрирован: 14:58, 01.11.2009

Re: Баны по ID

Сообщение KirAmp »

бана по ID достойны максимум 1 человек из 100... И то он обычно настолько тупой что ему и по IP достаточно.... (переконектитсяа не додумается) ИМХО
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

Вопрос! Если добавить к существующий на настоящий момент системе (NIK, IP) бан по: ID кoмпьютepa, ID HDD, MAC сетевой - это сильно усложнит программу (чат) ?
Master-peжим
Адреса сервера:
commfort.su
Mark
Сообщения: 162
Зарегистрирован: 20:42, 15.04.2009

Re: Баны по ID

Сообщение Mark »

ALFRED450 писал(а):Вопрос! Если добавить к существующий на настоящий момент системе (NIK, IP) бан по: ID кoмпьютepa, ID HDD, MAC сетевой - это сильно усложнит программу (чат) ?
Говори ли же и не раз, в данной версии невозможно добавить ни бана по ид, не бана по маку.
Аватара пользователя
ALFRED450
Сообщения: 858
Зарегистрирован: 01:00, 19.09.2007

Re: Баны по ID

Сообщение ALFRED450 »

Да то что в 4-ке нельзя это понятно, я про последующие версии интересуюсь, очень бы хотелось! в 3-ке когда был бан по MAC + IP я не испытывал трудностей администрирования, а новыми плюсами появились и немалые минусы (я про активацию и отсутствие бана по еще одному индификатору пользователя)
Master-peжим
Адреса сервера:
commfort.su
Ответить