Перейти к содержимому


Фотография

Усиление защиты аккаунта


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 21

#1 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 22 Май 2012 - 23:08

Предлагаю вот такой способ усиления защиты аккаунта:

ЕСЛИ при заходе в аккаунт местоположение пользователя изменяется, по сравнению с предыдущим (смотрим на айпи), то ничего нельзя будет сделать, без смс подтверждения. Тогда можно будет взломать, только сидя через прокси сервер в городе владельца аккаунта, что усложнит жизнь злоумышленникам.

Например, вася пупкин живет в саратове. и если кто-нибудь с несаратовским айпи зайдет в аккаунт васи - васе на мобильник отправится смс, с кодом подтверждения, который надо будет ввести на сайте. На этом "хакер" успокоится и уйдет, не причинив васе вреда. Если же вася переедет, или уедет в отпуск, или еще что-то, то он просто введет код подтверждения, и продолжит пользоваться сайтом.

з.ы. ВК это реализовано, только там надо не код вводить, а 4 цифры номера.

#2 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:10

MEDVED, хм интересно..

#3 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 22 Май 2012 - 23:19

Я думаю- Врядли майарена такая мощная- чтобы постоянно слать смски- как ток айпи сменится.
Легче ведь как в вк- последние 4 цифры

#4 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 22 Май 2012 - 23:20

Можно, но а если злоумышленник знает номер телефона?

#5 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:21

MEDVED, то хана твоему Аккаунту =)

#6 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 22 Май 2012 - 23:22

Или можно так: в настройках предложить пользователю придумать "Секретное слово". И при смене айпи спрашивать его. Если вдруг юзер пропалит это слово - можно будет сменить его с помощью смс подтверждения.

Но первый вариант все таки надежнее

#7 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:24

MEDVED, идей можно куча придумывать!!! но то что Админы согласятся это сделать это врятле!!

#8 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 22 Май 2012 - 23:25

Надо хотябы предложить, а администрация уже решит,что делать, а что нет

#9 DragonAge

DragonAge

    Пользователь

  • Пользователь
  • PipPipPip
  • 196 сообщений

Отправлено 22 Май 2012 - 23:34

Enom рулит.

#10 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:36

MEDVED, ну что же удачи с предложениями я своё попробовал...

#11 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 22 Май 2012 - 23:40

у нас есть кое что в планах
так что можно не обсуждать более
все увидите позже

#12 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:45

admin, мы услышали его )

#13 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 22 Май 2012 - 23:47

сделаем возможность входа с определенных ИП или подсетей
которые вы заранее вбиваете

если Ип не принадлежит подсети - подтверждение по смс или почте

#14 sergey

sergey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 840 сообщений

Отправлено 22 Май 2012 - 23:48

осталось дело за вами.

#15 Santiago

Santiago

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 053 сообщений

Отправлено 23 Май 2012 - 8:36

У моего провайдера 4 подсети:
78.*.*.*
178.*.*.*
95.*.*.*
92.*.*.*

Я уже устал добавлять адреса в вебмани и везде, где просят такую безопасность =)

#16 Mo_OnLight

Mo_OnLight

    Участник

  • Пользователь
  • PipPip
  • 51 сообщений

Отправлено 23 Май 2012 - 8:42

Будет удобно только для статических айпи

#17 ykpon

ykpon

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 4 027 сообщений

Отправлено 23 Май 2012 - 9:02

Эх... Если кому то будет нужен, очень нужен, ваш сервер - он подменит сим-карту, да и все...(анонимус сделали, нечто, подобное)...

#18 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 23 Май 2012 - 12:12

ты думаешь, что школьник это сможет сделать?

#19 n1keL

n1keL

    Новичок

  • Пользователь
  • Pip
  • 29 сообщений

Отправлено 24 Май 2012 - 20:05

myarena Guard.

#20 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 24 Май 2012 - 22:33

Ну а если у людей общий сервер на 2-их, и в разных городах? :)


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных