Страница 3 из 4

Re: Баны по ID

Добавлено: 12:02, 14.11.2009
Slayter
dv писал(а):Желательнее чтоб боты могли получать ID от клиентов.
Да от него толку 0 с маленьким хвостиком. Всё-равно клиент чата запрашивает у дика С VolumeSerialNumber. Зачем его использовать кроме как генерации этого самого ID - ну никак не придумаю. Только вот этот параметр у харда нестабилен - генерируется при форматировании, а при помощи гугля - меняется вручную. Даже если бот получит эту заветную цифру, доверять ей нельзя)

Re: Баны по ID

Добавлено: 19:17, 14.11.2009
Paradox
Slayter писал(а):Да от него толку 0 с маленьким хвостиком. Всё-равно клиент чата запрашивает у дика С VolumeSerialNumber. Зачем его использовать кроме как генерации этого самого ID - ну никак не придумаю. Только вот этот параметр у харда нестабилен - генерируется при форматировании, а при помощи гугля - меняется вручную. Даже если бот получит эту заветную цифру, доверять ей нельзя)
Не забывайте, что не все пользователи чата такие умные, даже если возможность бана по ID хоть немного усложнит жизнь злоумышленникам, даже пускай не всем, это окажет существенную помощь модератору или администратору чата.
Если же вы всё же решили блестнуть умом на данном форуме, не стоит обливать грязью чужие идеи, лучше предложите свой выход из сложившейся ситуации.

Re: Баны по ID

Добавлено: 04:07, 15.11.2009
dv
[Сообщение удаленo]

Re: Баны по ID

Добавлено: 13:51, 15.11.2009
ALFRED450
хм, а чего собственно останавливатся на одном индификаторе? почему не вернуть старый добрый по MAC и этот по ID компа, и использовать их комплексно, или раздельно , кому как нравится ( MAC+ID )

Re: Баны по ID

Добавлено: 15:28, 15.11.2009
Maxim Mirgorodsky
dv писал(а):.. а ситуация усугубилась. теперь возможно подключение через прокси.
http://www.commfort.com/ru/forum/viewto ... 451#p34451
Maxim Mirgorodsky писал(а):Будет возможность запретить подключение через прокси на сервере 4.40.

Re: Баны по ID

Добавлено: 19:40, 20.11.2009
ALFRED450
В общем как говорится и наш чат по ходу дождался такого случая, что теперь в него можно зайти будучи наказанным. тогда я задался таким вопросом, насколько легко можно это сделать. погуглил минут 10 в итоге 2 программы которые могут поменять в машине все ид винта, браузера, винды .. и т.п. которого оказывается достаточным для смены ID компьютера. Тут же испытал, итог: бан обойден. Про смену ип и ник не пишу, тут и так понятно.

Re: Баны по ID

Добавлено: 16:19, 21.11.2009
Maxim Mirgorodsky
Как мы и говорили, все пересылаемые идентификационные параметры ненадежны.

Надежен только IP-адрес и активация учетных записей. А вот идентификация учетных записей проходящих активацию - тут уже помочь могут ненадежные параметры. Но именно помочь, модератор должен иметь ввиду что их теоретически возможно подменить.

Re: Баны по ID

Добавлено: 16:52, 21.11.2009
ALFRED450
Тогда хотелось бы спросить, вариант где чат смотрит в локалку понятен, скажем наша локалка реализована, что ип не сменишь, иначе конфликт ип адреса и сети невидно, это плюс для бана по ип в этом случае. Рассмотреть систему по конекту из вне хотелось бы - и тут же назревает вопрос, возможно ли технически реализовать в чате бан такого рода - указывая бан по диапозону, отвалится соответственно масса народа, ввиду этого можно ли сделать список исключений, своего рода маску, скажем примерно таким образом 78.00.00.00-98.00.00.00;95.00.00.01,95.00.00.02-96.00.00.30 Таким образом можно будет защитить заведомо зная статичные ип и т.п.

Re: Баны по ID

Добавлено: 18:35, 21.11.2009
JKL
ALFRED450 писал(а):В общем как говорится и наш чат по ходу дождался такого случая, что теперь в него можно зайти будучи наказанным. тогда я задался таким вопросом, насколько легко можно это сделать. погуглил минут 10 в итоге 2 программы которые могут поменять в машине все ид винта, браузера, винды .. и т.п. которого оказывается достаточным для смены ID компьютера. Тут же испытал, итог: бан обойден. Про смену ип и ник не пишу, тут и так понятно.
Что-то я не понял, про какой обход бана идёт речь? В чате уже появился бан по ID? То ли Вы бредете, - то ли Я :?: Денежные знаки подделывают, а Вы говорите о каком-то ID в чате! Но, если подделывают купюры, то это не значит, что теперь их стоит печатать на туалетной бумаге или делать их из фантиков - всё равно же подделают. Речь идёт о том, чтобы минимизировать этот процент до своего абсолютного минимума - чем больше способов и вариантов защиты, тем эффективнее в совокупности они будут!

Можно же создать систему лицензирования клиентов, что-то на подобии случайных хеш ключей, которые не так легко подменить и которые можно будет легко изменить в новой версии сервера, или в идеале которые будут зависеть от самого сервера и случайным образом меняться или меняться по требованию владельца сервера, чтобы нельзя было создать универсальный хак. Как говорится было бы желание - уже сколько просили этот ID сделать, а эффекта ноль.

Re: Баны по ID

Добавлено: 19:03, 21.11.2009
ALFRED450
JKL писал(а): Что-то я не понял, про какой обход бана идёт речь? В чате уже появился бан по ID?
Так про бан по ID никто и не говорил, просто дав бан, уже id не гарант что впустишь того кому он был назначен. Но ... я за то что и писал выше ID+MAC

Re: Баны по ID

Добавлено: 17:12, 23.11.2009
Maxim Mirgorodsky
возможно ли технически реализовать в чате бан такого рода - указывая бан по диапозону, отвалится соответственно масса народа, ввиду этого можно ли сделать список исключений, своего рода маску, скажем примерно таким образом 78.00.00.00-98.00.00.00;95.00.00.01,95.00.00.02-96.00.00.30 Таким образом можно будет защитить заведомо зная статичные ип и т.п.
Технически возможно. Будет ли реализовано - сказать не можем (тут пахнет серьезным усложнением интерфейса при недостаточном выигрыше в функциональности).

Re: Баны по ID

Добавлено: 18:10, 23.11.2009
KirAmp
бана по ID достойны максимум 1 человек из 100... И то он обычно настолько тупой что ему и по IP достаточно.... (переконектитсяа не додумается) ИМХО

Re: Баны по ID

Добавлено: 21:49, 28.11.2009
ALFRED450
Вопрос! Если добавить к существующий на настоящий момент системе (NIK, IP) бан по: ID кoмпьютepa, ID HDD, MAC сетевой - это сильно усложнит программу (чат) ?

Re: Баны по ID

Добавлено: 22:04, 28.11.2009
Mark
ALFRED450 писал(а):Вопрос! Если добавить к существующий на настоящий момент системе (NIK, IP) бан по: ID кoмпьютepa, ID HDD, MAC сетевой - это сильно усложнит программу (чат) ?
Говори ли же и не раз, в данной версии невозможно добавить ни бана по ид, не бана по маку.

Re: Баны по ID

Добавлено: 03:16, 29.11.2009
ALFRED450
Да то что в 4-ке нельзя это понятно, я про последующие версии интересуюсь, очень бы хотелось! в 3-ке когда был бан по MAC + IP я не испытывал трудностей администрирования, а новыми плюсами появились и немалые минусы (я про активацию и отсутствие бана по еще одному индификатору пользователя)