Для вступления в общество новичков и профессионалов домен-индустрии, пожалуйста нажмите здесь ...

   
 Купля-продажа и обсуждение доменных имён
        

  
Вернуться   Форум о доменах > Дизайн и развитие проектов > Программирование
Регистрация Реноме Правила форума Справка Сообщество
Программирование PHP, Perl, HTML, XHTML, CSS, JavaScript, MySQL и другие языки кодирования.

Ответ
 
Опции темы
Сегодня
от 149р за .RU
Аренда сервера
2x Intel Hexa-Core Xeon E5-2420
Всего 79 евро!

с видеокартой GeForce GTX 1080 Ti
всего 99 евро!

от 149р за .РФ Реклама на DomenForum.net
Старый 28.12.2006, 01:29   #11
 
Аватар для tommy
 
Регистрация: 04.08.2006
Адрес: Severodonetsk
Сообщений: 967
Доменные сделки: 12
Реноме: 162
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 0
Отправить сообщение для tommy с помощью ICQ
можно и ай-пи подменять
tommy вне форума   Ответить с цитированием
Старый 28.12.2006, 01:50   #12
 
Аватар для Lanka
 
Регистрация: 15.11.2006
Сообщений: 3,675
Доменные сделки: 30
Реноме: 3399
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 0
Под конкретный?
Lanka вне форума   Ответить с цитированием
Старый 28.12.2006, 16:57   #13
SEO Специалист
 
Аватар для pastuhoff
 
Регистрация: 24.10.2005
Сообщений: 6,529
Доменные сделки: 40
Реноме: 5372
Одобрения
Спасибо (Отдано): 187
Спасибо (Получено): 315
Сообщение от SvT Посмотреть сообщение
с напоминанием делают обычно...
на почту письмо.. если вы это послали, перейдите по ссылке... введите нью пасс.. если ящик стырят, тоже всё... но это ужё виа юзверя..
Я имею ввиду, можно ли перехватить письмо, идущее от моего сервера на мейл юзера. Видимо, тут защиты нет.

добавлено через 1 минуту
Сообщение от Lanka Посмотреть сообщение
Подделать кукис запросто. IP врядли
Имелось ввиду, может ли хакер перехватить установленный кук при https-соединении.

добавлено через 2 минуты
Сообщение от tommy Посмотреть сообщение
можно и ай-пи подменять
Как сделать заход с заданного ip? Ес-но, не через прокси, а именно подделать определенный ip-адрес.
__________________
Коллекционер доменных имен.

Последний раз редактировалось pastuhoff; 28.12.2006 в 17:00. Причина: Добавлено сообщение
pastuhoff вне форума   Ответить с цитированием
Старый 07.01.2007, 21:02   #14
 
Регистрация: 14.02.2006
Адрес: Moscow
Сообщений: 1,847
Доменные сделки: 8
Реноме: 4978
Одобрения
Спасибо (Отдано): 25
Спасибо (Получено): 6
 
Как сделать заход с заданного ip? Ес-но, не через прокси, а именно подделать определенный ip-адрес.
Уверяю Вас, никак! Я же говорю: технология такая, что апач (веб-сервер) допустит юзера до информации только после того, как получит его настоящий IP (или прокси). Это всё равно что, если Вы придёте на почту отослать посылку, а Вам скажут: "Мы без паспорта не отправим! Мы должны знать Вы это или не Вы".

 
Я имею ввиду, можно ли перехватить письмо, идущее от моего сервера на мейл юзера. Видимо, тут защиты нет.
Конечно можно. Провайдер вдруг захочет увидеть, чем вы там занимаетесь, увидит ценное письмо и перехватит. Всё это легко. Но никому не надо. Может ещё и троян подсунуть.

 
Имелось ввиду, может ли хакер перехватить установленный кук при https-соединении.
Да, может. Тут уж только через троян.
OverClocker вне форума   Ответить с цитированием
Старый 07.01.2007, 21:14   #15
SEO Специалист
 
Аватар для pastuhoff
 
Регистрация: 24.10.2005
Сообщений: 6,529
Доменные сделки: 40
Реноме: 5372
Одобрения
Спасибо (Отдано): 187
Спасибо (Получено): 315
Спасибо.
Насчет "подделать определенный ip-адрес" - это именно к tommy вопрос.
От троянов должен сам юзер защищаться, так что похоже, остается только вопрос по безопасному восстановлению пароля. Какие есть идеи?
__________________
Коллекционер доменных имен.
pastuhoff вне форума   Ответить с цитированием
Старый 07.01.2007, 21:23   #16
 
Аватар для tommy
 
Регистрация: 04.08.2006
Адрес: Severodonetsk
Сообщений: 967
Доменные сделки: 12
Реноме: 162
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 0
Отправить сообщение для tommy с помощью ICQ
подмена через заголовки (header). Поищу, выложу линк, где читал об этом
tommy вне форума   Ответить с цитированием
Старый 07.01.2007, 21:27   #17
 
Регистрация: 14.02.2006
Адрес: Moscow
Сообщений: 1,847
Доменные сделки: 8
Реноме: 4978
Одобрения
Спасибо (Отдано): 25
Спасибо (Получено): 6
Pastuhoff, можно пароль сбрасывать, а не присылать. Типа "пройдите по ссылке для смены пароля". Это необходимо для того, чтобы злоумышленник не узнал пароля юзера и не пробовал этот пароль подбирать к другим ресурсам пользователя.
OverClocker вне форума   Ответить с цитированием
Старый 07.01.2007, 21:34   #18
SEO Специалист
 
Аватар для pastuhoff
 
Регистрация: 24.10.2005
Сообщений: 6,529
Доменные сделки: 40
Реноме: 5372
Одобрения
Спасибо (Отдано): 187
Спасибо (Получено): 315
Ну так пароля все-равно в базе нет. Само собой, что генерируется новый. Но на стадии отправки письма безопасность сильно падает, тк сбросить-то пароль может любой. Осталось перехватить письмо.
tommy, очень жду линк!
__________________
Коллекционер доменных имен.
pastuhoff вне форума   Ответить с цитированием
Старый 08.01.2007, 01:20   #19
 
Регистрация: 16.01.2006
Сообщений: 1,137
Доменные сделки: 0
Реноме: 927
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 0
Отправить сообщение для X-Ception с помощью ICQ
Ну чтобы пароль не сбрасывали то на e-mail отправляется пустое письмо со ссылкой на сайт, перейдя по которой уже устанавливается новый пароль.
__________________
WM2Directi.ru - платежные шлюзы для реселлеров доменов | TelePay.com.ua
Регистрация доменов Reg-It.Net
X-Ception вне форума   Ответить с цитированием
Старый 08.01.2007, 01:43   #20
SEO Специалист
 
Аватар для pastuhoff
 
Регистрация: 24.10.2005
Сообщений: 6,529
Доменные сделки: 40
Реноме: 5372
Одобрения
Спасибо (Отдано): 187
Спасибо (Получено): 315
Благодарю, была и такая мысль. Но это не устраняет проблемы перехвата самого письма.
__________________
Коллекционер доменных имен.
pastuhoff вне форума   Ответить с цитированием
Ответ



Реклама

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:36. Часовой пояс GMT +4.