Мозаичный форум  

Вернуться   Мозаичный форум > О мире > Цифровые технологии, программирование и сайтостроительство
Галерея Справка Пользователи Календарь Сообщения за день

Цифровые технологии, программирование и сайтостроительство Полупрофессиональный подраздел. Подробное описание раздела находится в прикреплённой теме.

Ответ
 
Опции темы
Старый 09.01.2011, 14:30   #31
Afa
Шволочь. И провокатор.
 
Аватар для Afa
 
Регистрация: 12.02.2006
Сообщений: 31,249
Afa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мираAfa мозаика мира
предлагаю пользоваться не геобазой, а whois.
__________________
... Survivors will be shot again.
Afa вне форума   Ответить с цитированием
Старый 09.01.2011, 16:09   #32
SiberianTiger
Englishman in New York
 
Аватар для SiberianTiger
 
Регистрация: 08.02.2006
Адрес: Сегодня здесь, а завтра там
Сообщений: 8,254
SiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мираSiberianTiger мозаика мира
Цитата:
Сообщение от Afa Посмотреть сообщение
тигр, опупею с массовым уводом асек помнишь? когда файло присылали, посмотри мол. так и секретный ключ уволочь можно, и кейлогер подвесить
Я файлы никогда не смотрю.

Цитата:
Сообщение от sskorykh Посмотреть сообщение
Приятель, владелец интернет-магазина, получил от клиента файл. Типа, картинку с платёжными реквизитами или что-то типа того. Запустил. Святая простота! Просыпается наутро, на компе новый пароль, и счет Webmoney пустой.
А файл какого типа/расширения?
__________________
Я не могу дать вам формулу успеха, но готов предложить формулу неудачи: попробуйте всем понравиться.
Г. Своуп
SiberianTiger вне форума   Ответить с цитированием
Старый 09.01.2011, 16:27   #33
seevad
Актер Божественной Сцены
 
Аватар для seevad
 
Регистрация: 04.03.2008
Сообщений: 14,152
seevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаикиseevad душа мозаики
Было: у меня лицензионный подписной антивирус - перестал работать. Я обратился за консультацией, мне посоветовали установить программу "Amvyy admin", и консультант, узнав мой ID - сам устранил неисправность.

Теберь беспокоюсь: может ли он, зная мой ID - причинить мне какой - либо ущерб?
__________________
"Сегодня перед русским обществом новые задачи, в которых политическая канонизация большевизма, ленинизма и сталинизма не друг, а враг нашего будущего." (Е. Холмогоров).
seevad вне форума   Ответить с цитированием
Старый 09.01.2011, 21:08   #34
Матмастер
Пользователь
 
Аватар для Матмастер
 
Регистрация: 12.02.2006
Адрес: Москва
Сообщений: 80
Матмастер обретший свою ауру цветаМатмастер обретший свою ауру цветаМатмастер обретший свою ауру цвета
Цитата:
Сообщение от Рыжий Кот Посмотреть сообщение
Подбрось дровишек IP-шек, я проверю по энтой ссылке (а хочешь - сам проверь). Сильно подозреваю, что - поместимся.
А что проверять-то? Где сайты лежат? У Зенона они лежат... Пока. Пока возражений ни у кого нет. Только я ворчу.
У меня интерес как вычислять IP разных людей, а на основании этого узнавать о них всё. И как свой сайт обезопасить.
Матмастер вне форума   Ответить с цитированием
Старый 12.01.2011, 13:18   #35
sskorykh
Местный завсегдатай
 
Аватар для sskorykh
 
Регистрация: 10.08.2009
Адрес: Барнаул
Сообщений: 876
sskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунок
Цитата:
Сообщение от Рыжий Кот Посмотреть сообщение
Что-то лажовый сайт: по разным IP даёт центр Москвы (Дворец Съездов в Кремле). Место с точностью до региона???
Это первый попавшийся сайт. Таких сайтов на самом деле очень много. Я вот этим пользовался

http://ipgeobase.ru

Вообще в инете есть базы IP-адресов с разной степенью точности, но наиболее точные стоят денег. К примеру:

http://www.maxmind.com/app/geolitecity
sskorykh вне форума   Ответить с цитированием
Старый 12.01.2011, 14:09   #36
Лара
не вернулась
 
Аватар для Лара
 
Регистрация: 10.10.2006
Сообщений: 8,305
Лара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мираЛара мозаика мира
Цитата:
Сообщение от Матмастер Посмотреть сообщение
А что проверять-то? У меня интерес как вычислять IP разных людей, а на основании этого узнавать о них всё. И как свой сайт обезопасить.
Могу порекомендовать книгу "Интернет-разведка: руководство к действию", Евгений Ющук. Москва, издательство деловой литературы "Вершина", 2007г. ISBN 5-9626-0290-0

Остальные книги этого автора можешь сам погуглить или в Вики посмотреть.
__________________
"Я не вернусь!" - Так говорил когда-то ... И туман глотал мои слова, И превращал их в воду.(c) Би-2 "Серебро"
Лара вне форума   Ответить с цитированием
Старый 27.01.2011, 20:59   #37
sskorykh
Местный завсегдатай
 
Аватар для sskorykh
 
Регистрация: 10.08.2009
Адрес: Барнаул
Сообщений: 876
sskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунокsskorykh формирующий окружающий рисунок
Цитата:
Сообщение от Матмастер Посмотреть сообщение
У меня интерес как вычислять IP разных людей, а на основании этого узнавать о них всё. И как свой сайт обезопасить.
Я повторно провернул опыт с вычислением злоумышленника. Детали здесь:

http://project.megarulez.ru/forums/s...3&postcount=44

Вообще уровень подготовки "хакеров" довольно-таки удручающий. На прошлой неделе по мне опять отработал бот. Искали уязвимости в коде путем проверки на типовые ошибки, совершаемые программистами. Также, как я понял, на сайте искались типовые модули с известными уязвимостями. Не прокатило.

По части защиты я остановился на простом и дешевом способе. На фронт HTTP-серверу ставится nginx, который выполняет следующие функции:

1. Отдает статический контент. И делает он это намного быстрее, чем Apache.
2. Заставляет браузеры кэшировать стили, картинки и скрипты
3. Передает контент в сжатом виде
4. Если интенсивность запросов превышает заданную, то сперва принудительно снижает скорость ответа на запросы, а потом начинает рубить запросы. Таким образом, завалить сервер DDOS-атакой становится возможным только полностью забив канал. Если канал к серверу толстый, то затея становится попросту нерентабельной.

Есть и другие способы защиты, но этот самый простой в реализации и вполне себе эффективный.

А вообще начал приходить к мысли, что надо бы поизучать методы взлома и поиска уязвимостей. Просто чтобы знать оружие врага.
sskorykh вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:49.