הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 27-03-10, 17:30   # 1
anti
חבר על
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 901

anti לא מחובר  

בעיה.. בוטים שוב...

יש לי באתר www.freeff.co.il כל פעם שמוסיפים סיסמא חדשה, אז יש כפתור "קח את הסיסמא"
עכשיו, לאחרונה שמתי לב כי הסיסמא נלקחת ממש מהר, ומסתבר שאלו לא אנשים רגילים, כי בשניה שהוספתי נלקח הכל, מה שמצביע על היותם בוטים שסורקים את האתר,
עכשיו שיניתי את זה לשאלה לפני לקיחה, ככה שכמעט בלתי אפשרי לעקוף את זה, אך אני חושב שהם משתמשים בRSS, האם יש דרך למנוע את זה?
  Reply With Quote
ישן 27-03-10, 17:52   # 2
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

דבר ראשון תעשה ניסוי.
תבטל את הRSS לכמה זמן.
דבר שני, רוב הסיכויים שלא תוכל להתמודד מול בוטים בקטע של RSS, תנסה לבדוק USER AGENTS של מי שלוקח את הסיסמאות.
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 27-03-10, 20:40   # 3
intercooler3819
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,056

intercooler3819 לא מחובר  

אני דווקא לא חושב שזה בוטים
__________________
  Reply With Quote
ישן 27-03-10, 21:55   # 4
yonatan
I am root
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

אתה יכול להאט את החיבורים לאיפי של האתר שלך בשרת באמצעות iptables ככה שאם מישהו מציף בצורה חריגה זה פשוט יסגור לו את ה SESSION בפנים , ככה שרק אלה שלא מרמים יוכלו להנות מהאתר.

( חשוב שיהיה לך איפי פרטי לאתר אם אתה לא רוצה להשפיע על שאר האתרים ).

או פשוט תוסיף קוד אבטחה בדף שלוקחים את הסיסמא. ( שזה יהיה דף נפרד ).
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!


Last edited by yonatan; 27-03-10 at 21:59..
  Reply With Quote
ישן 28-03-10, 12:20   # 5
anti
חבר על
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 901

anti לא מחובר  

זה בוטים בוודאות, שמתי בעמוד הלקיחת סיסמא מספר ראנדומלי, והם לא מצליחים לעלות עליו
  Reply With Quote
ישן 28-03-10, 13:07   # 6
yonatan
I am root
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי anti צפה בהודעה
זה בוטים בוודאות, שמתי בעמוד הלקיחת סיסמא מספר ראנדומלי, והם לא מצליחים לעלות עליו
תשאיר את זה ככה אז , המון אתרים פופולריים משתמשים בשיטה הזאת לגנה בפני בוטים.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 28-03-10, 13:22   # 7
anti
חבר על
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 901

anti לא מחובר  

זה רק עניין של זמן עד שהם יעלו על דרך לעקוף את זה
  Reply With Quote
ישן 28-03-10, 13:33   # 8
yonatan
I am root
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי anti צפה בהודעה
זה רק עניין של זמן עד שהם יעלו על דרך לעקוף את זה
http://recaptcha.net/
זה בטוח יעצור אותם
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 28-03-10, 13:48   # 9
Erez | TrustMedia.co.il
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,854

Erez | TrustMedia.co.il לא מחובר  

אבל יש לך RSS באתר,אז לא יעזור אם תשים קוד אבטחה,הם פשוט ילכו לRSS ויקחו משם,או שאתה לא מציג שם סיסמאות פעיולת?
__________________
  Reply With Quote
ישן 28-03-10, 19:37   # 10
anti
חבר על
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 901

anti לא מחובר  

WiPi, ישנו שם קישור לסיסמאות חדשות, הבעיה היא שהסיסמאות מחולקות קודם לאלה שלא השתמשו, אז הבוטים בעצם היו לוחצים על הכפתור של הקח סיסמא שהיה כנראה מגיע אליהם דרך הRSS,
ואז כאילו הסיסמא היתה מפורסמת כסיסמא שלקחו אותה 100 אנשים... ואז זה היה הורס את כל האפקט.. עכשיו הכנסתי בקובץ שמביא לך את הסיסמא, קוד אימות.

yonatan, זה לא יזכור אותם בתור אנשים רגילים בכל מקרה הם יקחו את הקוקיס ויעקפו את זה. אני לא אשגע כל רגע משתמש להיכנס לאתר בשביל זה
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 16:06.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ