VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
На днях мы столкнулись с небольшой и, казалось бы, пустяковой проблемой - попытками брутить аккаунты на нашем форуме
Однако довольно быстро выяснилось, что многие Пользователи беспечно пренебрегают простыми правилами и используют очень простые пароли
К этому прибавились определенные технические проблемы на Форуме, и в итоге мы получили реальную угрозу безопасности (Написанный брут достаточно хорош и быстр даже с включенным антиподбором, дело лишь за шустрыми проксиками)
По нашему тех. заданию был разработан специальный модуль для Форума - Advanced Login System v.1.0. Модуль добавляет капчу при авторизации Пользователей. Используется та капча/вопрос, которая используется в целом по форуму (например, для регистрации)
Стандартный интерфейс авторизации на существующих страницах не меняется. При нажатии кнопки "Вход" осуществляется переадресация на страницу ввода капчи
Выражается благодарность GiveMeABreak за оперативную и качественную разработку
---
20.05.2010: Разработчик исправил ошибку, которая имела место при подтверждении полномочий модераторами (при удалении сообщений, например). 1.0.1 залил во вложения
20.06.2010: Разработчиком исправлены несколько ошибок, одна из которых приводила к некорректной авторизации в Опере. 1.2 залил во вложения
---
Залил обновление. Данная версия (1.2) используется нами в течении 2 месяцев, жалоб на некорректную авторизацию не поступало
@AntiPiton
Эксперт
Join Date: Oct 2007
Location: 4pna.com
Posts: 1,257
Версия vB: 3.8.5
Reputation:
Professional 855
Репутация в разделе: 192
0
Писал уже в аське, напишу и тут ...
Есть всеми известный ресурс Вконтакте, там капча на авторизацию появляется после 2 ввода неверного пароля.
Если этот хак сможет делать тоже самое, готов за это доплатить ;)
Еще будет лучше, чтоб кол-во попыток устанавливалось в админке.
@NeverFold
Продвинутый
Join Date: Oct 2009
Posts: 159
Версия vB: 3.8.4
Reputation:
Опытный 30
Репутация в разделе: 82
0
Quote:
Originally Posted by AntiPiton
Писал уже в аське, напишу и тут ...
Есть всеми известный ресурс Вконтакте, там капча на авторизацию появляется после 2 ввода неверного пароля.
Если этот хак сможет делать тоже самое, готов за это доплатить ;)
Еще будет лучше, чтоб кол-во попыток устанавливалось в админке.
+1000
Нужно что-бы если раза 3+ ввели неверно - выдавалась капча
@ZTX18
Специалист
Join Date: Mar 2009
Posts: 367
Версия vB: 3.8.x
Reputation:
Professional 458
Репутация в разделе: 311
1
Quote:
Originally Posted by NeverFold
что-бы если раза 3+ ввели неверно
А ничего, что если 5 раз ввести неверно - акк лочится на четверть часа?
@AntiPiton
Эксперт
Join Date: Oct 2007
Location: 4pna.com
Posts: 1,257
Версия vB: 3.8.5
Reputation:
Professional 855
Репутация в разделе: 192
0
Quote:
Originally Posted by ZTX18
А ничего, что если 5 раз ввести неверно - акк лочится на четверть часа?
насколько я помню, то это кол-во можно легко изменить ...
А вот для брутеров будет в радость увидеть капчу ))
@ZTX18
Специалист
Join Date: Mar 2009
Posts: 367
Версия vB: 3.8.x
Reputation:
Professional 458
Репутация в разделе: 311
0
Quote:
Originally Posted by AntiPiton
это кол-во можно легко изменить
Угу, includes/functions_login.php строки 61 и 103
хрюк
Гость
Posts: n/a
Quote:
Originally Posted by ZTX18
А ничего, что если 5 раз ввести неверно - акк лочится на четверть часа?