Форум
Написать нам
  • Страница 2 из 2
  • «
  • 1
  • 2
Привязка аккаунта к IP
Alex3AДата: Пятница, 12 Марта 2010, 20:54 | Сообщение # 31
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (YURIY)
3 октета идут под адрес сети

Quote (YURIY)
Всё просто.

:D Чтоб не ругаться всякими музбандами актетами :D
Просто диапазон адресов.
А чего заумная теория ведет речь об всяких октетах - просто все эти манипуляции делаются с помощью битовых операций, и для ее понимания нужно еще и понять булеву
алгебру, а так просто -диапазон. Так же и с классами.
Ну если так, по делу, то ты можеш забанить или разрешить доступ для любого
прова, я уж не говорю что обрезать страну, у каждой тоже свой диапазон, или твои
клиенты могут заходить и со всего мира? Ну это как телефонная сеть в прошлом столетии, личных телефонов мало, в основном пользуются телефонами автоматами, а ты как начальник АТС, кабель из Иваново или Воскресенска выдернул, и нету с ними связи.
Quote (YURIY)
Чтобы сделать левую посылку, ещё нужно знать IP, которые задал пользователь в своём акке.

Это то и не есть проблема, юзер не указывает адреса он из него приходит к тебе, и у него на лбу табличка с ним. И какие ип сейчас висят на сайте для хакера не секрет,
есть куча прог которые это показывают, они доступны для самго сопливого из них.
Мож и себе скачать :D
 
YURIYДата: Пятница, 12 Марта 2010, 21:08 | Сообщение # 32
Злостный админ
Группа: Администраторы
Сообщений: 3018
Репутация: 71
Награды: 28
Статус: Offline
Quote (Alex3A)
Ну если так, по делу, то ты можеш забанить или разрешить доступ для любого прова, я уж не говорю что обрезать страну

Я никого не обрежу. Если клиент выбирает фиксацию по классу - его просто выкинет и всё. Это сессия. Сменился IP и по классу не подходит фиксация - разлогин.

А диапазон допустимых IP на вход указывать будет он сам. И если лохонётся - это его проблемы. Такую настройку нужно выставлять строго с умом.

Quote (Alex3A)
И какие ип сейчас висят на сайте для хакера не секрет, есть куча прог которые это показывают, они доступны для самго сопливого из них. Мож и себе скачать

Вот это не очень понял... Да и потом. Если узнаешь IP, с которого нужно пытаться ломать аккаунт - без пароля можно только попу им подтереть :)

Добавлено (12 Март 2010, 21:08)
---------------------------------------------

Quote (DEMBEL)
эмм... вот примеры блокировки ip и подсетей

Что-то меня это не впечатлило :) Да ладно уже, я вроде разобрался. Сейчас попробую демку на php состряпать и покажу вам её на тест. Для знающих. Пусть проверят.



Вечная память Андрею Сергееву!
 
Alex3AДата: Пятница, 12 Марта 2010, 21:28 | Сообщение # 33
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Quote (YURIY)
Если узнаешь IP, с которого нужно пытаться ломать аккаунт - без пароля можно только попу им подтереть

Ну и я ж об этом, фишка с ип может быть полезна только в психологических целях, для развода клиентов - да для тебя, даже атомный бункер готов :D
Так что по поводу ип успокойся и забудь, в этой конфигурации пользы нет.
Ну а если так, чисто для спортивного интереса, и времени не жалко, мож углубится в
сетевые протоколы, изучить структуру пакетов, там то ты и найдеш энти ип.
Заумно и не интересно, сам занаю, сам вникал кадата. :D
:D
Quote (YURIY)
Пусть проверят.
:D
Пашутил, да.
2+2 всегда 4

Добавлено (12 Март 2010, 21:28)
---------------------------------------------
YURIY, Что то я обленился до предела :D Ты добавил бубочку в верх страницы,
уж оч удобная штука, а в низ? На длинных страницах ее как бы оч не хватает, задолбуюсь колесом вертеть :D

 
YURIYДата: Вторник, 16 Марта 2010, 01:40 | Сообщение # 34
Злостный админ
Группа: Администраторы
Сообщений: 3018
Репутация: 71
Награды: 28
Статус: Offline
Quote (Alex3A)
Пашутил, да. 2+2 всегда 4

Ха :) Нет, проверять придётся нечто другое. Короче, ждите, господа :)

Добавлено (16 Март 2010, 01:40)
---------------------------------------------

Quote (YURIY)
Сейчас попробую демку на php состряпать и покажу вам её на тест. Для знающих. Пусть проверят.

Собственно, вот. Почитал полезные материалы, почесал все нужные места на теле и родил скрипт :)

Для теста: http://devate.ru/ip/

Небольшой комментарий. Как я говорил, сделал также 2 параметра безопасности (см. 1 пост). Поэтому, демка работает следующим образом.

Поля Текущий IP, Может смениться на, Уровень безопасности сессии по IP-адресу служат для проверки первого параметра безопасности. Для тестирования первая кнопка соответственно.

Для второго параметра вторая кнопка и поля Текущий IP и Вход в панель только с....

В самом верху выводится ваш реальный IP, можете взять его и вставить в поля демки, если желаете :)

Все поля, кроме списка подсетей, не проверяются на ввод. Так как на сайте их не будет, IP мне будет выдавать сервер. Эти поля для вас. Так что можете не кричать :)

Просьба: кто понимает затронутую тему, протестируйте скрипт. Только хорошенько его помучайте :)



Вечная память Андрею Сергееву!
 
DEMBELДата: Вторник, 16 Марта 2010, 02:12 | Сообщение # 35
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
а формат записи подсетей какой? я пишу реальный ip, ставлю фиксировать точно, в поле пишу подсеть 92.243.100 и он говорит Войдешь.

Добавлено (16 Март 2010, 02:10)
---------------------------------------------
а так в целом работает

Добавлено (16 Март 2010, 02:12)
---------------------------------------------
даже если так пишу в поле список
92.243.100
92.243
то Войдешь. а выбрано точная фиксация ип




Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
YURIYДата: Вторник, 16 Марта 2010, 02:24 | Сообщение # 36
Злостный админ
Группа: Администраторы
Сообщений: 3018
Репутация: 71
Награды: 28
Статус: Offline
Quote (DEMBEL)
а формат записи подсетей какой?

Подсети можно указывать многими способами:

100.101.102
100.101.102.*
100.101.102.0/24
100.101.102.0/255.255.255.0
100.101.102.0-100.101.102.255

задают одну и ту же подсеть, в которую входят IP-адреса с 100.101.102.0 по 100.101.102.255.

Quote (DEMBEL)
я пишу реальный ip, ставлю фиксировать точно, в поле пишу подсеть 92.243.100 и он говорит Войдешь.

Quote (DEMBEL)
даже если так пишу в поле список 92.243.100 92.243 то Войдешь. а выбрано точная фиксация ип

но-но-но! Я же указал какие поля относятся к первому параметру безопасности, а какие ко второму! В тесте на авторизацию поле Уровень безопасности сессии по IP-адресу не участвует.

Берётся "Текущий IP" и прогоняется на вхождение в одну из указанных подсетей.

А в первом тесте много полей потому, что есть первый IP, потом он у тебя типа поменялся (динамический) и ты выбираешь как сессия будет жить относительно такой смены IP. Итого 3 поля.



Вечная память Андрею Сергееву!
 
DEMBELДата: Вторник, 16 Марта 2010, 02:28 | Сообщение # 37
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
аа, сессии... ясно.



Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
DEMBELДата: Вторник, 16 Марта 2010, 02:37 | Сообщение # 38
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
ну вроде пашет, засунул хитрый список из пяти условий, каждый раз введенный ип обрабатывал верно...



Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
YURIYДата: Вторник, 16 Марта 2010, 02:51 | Сообщение # 39
Злостный админ
Группа: Администраторы
Сообщений: 3018
Репутация: 71
Награды: 28
Статус: Offline
Только ты имей ввиду, что если из этих пяти подсетей первая уже подходит - остальные проверяться не будут. Так что тут если конкретно погонять скрипт, можно вводить всего по одной строке, либо до нужной строки вводить сети, в которые IP не попадёт. Вот такая система :)

Хотя... Для облегчения теста сделаю-ка я проход цикла абсолютно по всем строкам.

Обновил скрипт. Также добавил вывод логов - в какие подсети IP не попадает.



Вечная память Андрею Сергееву!
 
  • Страница 2 из 2
  • «
  • 1
  • 2
Поиск: