Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Защита доступа.

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-41] 

 
 автор: Loki   (25.09.2008 в 13:52)   письмо автору
 
   для: медведь   (25.09.2008 в 13:11)
 

Само по себе он работать не будет - для него все равно нужна клиентская часть. А если все равно писать клиентскую часть, то вы ее можете запросто привязать к любому железу на компьютере пользователя. Dongle - это тяжелая артиллерия.

  Ответить  
 
 автор: медведь   (25.09.2008 в 13:11)   письмо автору
 
   для: Loki   (25.09.2008 в 12:56)
 

usb-dongle
По запросу в гугле - сплошные комплектующие. Пошлите, плиз, где почитать.

  Ответить  
 
 автор: Loki   (25.09.2008 в 12:56)   письмо автору
 
   для: медведь   (25.09.2008 в 11:59)
 

>Здесь никакая техническая защита не поможет.
Хотел бы посмотреть как среднестатистический юзер "легко" скопирует usb-dongle.

>Даже считывание списка установленных плагинов и каких-то их уникальных данных (возможно?) серьезно бы облегчили задачу.
Я вам уже ответил в предыдущем сообщении. Не вижу смысла повторять.

  Ответить  
 
 автор: медведь   (25.09.2008 в 11:59)   письмо автору
 
   для: Loki   (11.09.2008 в 14:07)
 

Если бы вопрос был пустяковым, я бы вряд ли отнимал ваше время.
Сделать так, чтобы "ключи" нельзя было легко скопировать - маловероятно. Логин и пароль называется вслух и ВСЕ. Здесь никакая техническая защита не поможет.

Поэтому я и ищу способ "отслеживать логи". Причем, не пользователем, а именно админом.
В этом и заключается сложность вопроса.

Поставьте хоть стопицот замков на дверь, если хозяин решит кому-то дать дубликаты - то этот кто-то войдет. А вот если сделать замок-"отпечаток пальца", то тогда нет.

В моем случае "отпечатком пальца" являются какие-нибудь уникальные данные компьютера.
Номер винта, например, мак-адрес. (Понятно, что подделывается все или почти все. Я не ищу идеальную защиту. Но, во всяком случае, не будет массовости явления.)
И, если бы эти данные можно было считывать скриптом, то как сделать все остальное - я понимаю.

Даже считывание списка установленных плагинов и каких-то их уникальных данных (возможно?) серьезно бы облегчили задачу.

  Ответить  
 
 автор: Loki   (11.09.2008 в 14:07)   письмо автору
 
   для: медведь   (10.09.2008 в 14:22)
 

Сейчас ваш вопрос звучит так: если у человека сделали дубликат ключа от квартиры, как об этом узнать? Естественно только по логу посещений. Причем, отслеживать это должен именно сам человек.
В противном случае, делайте так, чтобы ключи нельзя было легко скопировать: usb-dongle, "толстый" клиент и т.п. Те средства которые вы пытаетесь использовать для этого не подойдут.

  Ответить  
 
 автор: медведь   (10.09.2008 в 17:15)   письмо автору
 
   для: медведь   (10.09.2008 в 17:05)
 

Кстати, вспомнился один сайт. Там от бана "лечила" только переустановка винды.
Смена ip, браузера, очистка кук не спасала.

Потом кто-то выдвинул версию, что привязка идет к номеру какой-то стандартной виндовой проги. Например, виндовс-проигрыватель.

Такое возможно стандартными средствами?

  Ответить  
 
 автор: медведь   (10.09.2008 в 17:05)   письмо автору
 
   для: Trianon   (10.09.2008 в 16:48)
 

>железо-то не ваше.
>Компы апгрейдят и меняют.
>А периодически и утаскивают домой. :)

Гораздо реже, чем чистят куки, как показывает практика.

Может быть проще найти в каждой компании одно доверенное лицо и дать ему эккаунт с правом восстановления этой Вашей куки?
Оно сейчас где-то так и есть. Но звонков все-равно тьма :(
вчера, например в 23:15:
"Зачем вы удалили ваш сайт с моего компьютера?"
Пока я понял, что от меня хотят, прошло секунд 40...
И объяснить человеку, что удалиться идентификатор мог только в случае очистки кук, оказалось нереальным. Сначала, что такое браузер, потом, что такое куки, потом как их очищать, потом претензия, что якобы он ниче не очищал, потом подзатыльник ребенку, за посещение порносайтов и "зачистку следов". Потом после ора "не было ни единого разрыва", наконец-то извинения и пожелания спокойной ночи, [цензура].
Это при том, что <h1> красным цветом указано рабочее время с 9 до 18. И не отключении телефона дело, а в решении проблемы в корне.

Поэтому и хочется уйти от кук, а придумать че-нить другое. Неудаляемые ж куки поставить нельзя...

  Ответить  
 
 автор: Trianon   (10.09.2008 в 16:48)   письмо автору
 
   для: медведь   (10.09.2008 в 16:41)
 

Может быть проще найти в каждой компании одно доверенное лицо и дать ему эккаунт с правом восстановления этой Вашей куки?
Без прав пользования самими ресурсами.
Звонки уйдут. :)

Тем самым персонифицировав ответственность.

Хотя в большинстве случаев опять же для чужого персонала это слишком сложно

  Ответить  
 
 автор: Trianon   (10.09.2008 в 16:45)   письмо автору
 
   для: медведь   (10.09.2008 в 16:23)
 

железо-то не ваше.
Компы апгрейдят и меняют.
А периодически и утаскивают домой. :)

  Ответить  
 
 автор: медведь   (10.09.2008 в 16:41)   письмо автору
 
   для: медведь   (10.09.2008 в 15:30)
 

>Чужая компания - не объект Вашей (как админа ресурса) ответственности. Вы не можете >диктовать, чем ей в инет выходить и как подключаться.
>Хотя в контракте можно оговорить и это.

Поэтому я и хочу решить проблему технически. Просто каким-то образом привязаться к конкретной машине. Тут уже оговорить с компаниями сей момент легко.

  Ответить  

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-41] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования