Перейти к содержанию
    

уязвимости в форуме

А нельзя организовать доступ админам строго по ip-фильтру ?

 

вообще говоря, это было бы хорошим решением проблемы защиты форума от подобных атак

число админов с правами удаления целых форумов не так велико

+ даже если пров динамический IP дает, то пойди перебери всех возможных провайдеров, чтобы совпала IP-маска (по кр.мере инициативность низкобюджетных деятелей типа нашего Васи быстро сойдёт к 0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В таком случае, всем Админам нужно иметь закрепленные адреса. В моем случае это почти невозможно: дома несколько компов и два ISP, на работе другой ISP, иногда приходится пользоваться КПК. Везде адреса к сожалению динамические

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Гость LordN
Везде адреса к сожалению динамические
но ведь эти адреса не должны выходить за некий диапазон значений, по крайней мере для стационарных компов... или нет?
Изменено пользователем LordN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В таком случае, всем Админам нужно иметь закрепленные адреса. В моем случае это почти невозможно: дома несколько компов и два ISP, на работе другой ISP, иногда приходится пользоваться КПК. Везде адреса к сожалению динамические

 

это не проблема- они хоть и динамические, но из определенного диапазона выделяются - который закреплен за конкретным провайдером для предложенного способа защиты достаточно задать провайдеровскую маску: 212.195.*.* (условно)

а там пусть перебирают - какой у админов пров =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

это не проблема- они хоть и динамические, но из определенного диапазона выделяются -

Согласен, это все решается вводом десятка другого ip-масок. На крайний случай (напр., отпуск, а поадминить хочется :)

можно завести секъюрный proxy у провайдера или на любом сервере, который 24-online...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...