VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
zThetis, установи в настройках регистрации на форуме требование уникального почтового ящика (не должны повторяться) и его проверку (регистрация с активацией аккаунта по электронной почте). Но даже после этого ты не будешь защищен от мультов -- у меня, например, есть десяток почтовых ящиков на различных серверах, т.е. смогу создать у тебя на форуме десяток аккаунтов с различными именами и почтовыми ящиками, но все будут моими.
Чтобы не было похожих имен (типа "Ghost" и "Ghоst" -- вроде одинаковые, но на самом деле во втором имени буква "о" набрана в русской раскладке) там же в настройках определи регулярное выражение для имени пользователя, в котором разреши использовать в имени символы только одной раскладки:
Code:
^([A-Za-z\.\-_' ]+|[А-Яа-я\.\-_' ]+)$
или вообще только одну раскладку:
Code:
^[A-Za-z\.\-_' ]+$
.
Но это все равно мне не помешает с моими 10 ящиками зарегить 10 аккаунтов с абсолютно разными, непохожими именами.
Что еще остается проверить -- IP-адрес. Т.е. можно посмотреть, какие пользователи зарегистрированы с одного IP. Но не стоит, т.к. многие пользователи имеют динамический IP -- сегодня один, а завтра уже другой, при этом предыдущий IP отдан другому пользователю провайдера, который зарегистрируется на форуме и получится, что два аккаунта с одного IP. Или вспомним про прокси, когда группа пользователей ходит в инет через один и тот же прокси-сервер и все они видятся под одним IP.
Найти таких пользователей легко SQL-запросом в админке (или phpMyAdmin, если есть). SQL-запрос для нахождения IP, с которых зарегано несколько различных пользователей:
Code:
SELECT ipaddress FROM user GROUP BY ipaddress HAVING COUNT(userid)>1
SQL-запрос для нахождения IP, с которых писались сообщения различными пользователями
Code:
SELECT ipaddress FROM post GROUP BY ipaddress HAVING COUNT(DISTINCT userid)>1
Чтобы узнать не только IP-адреса, но и имена пользователей, используем такие запросы:
Code:
SELECT user.userid, user.username, ips.*
FROM user AS user
JOIN (SELECT ipaddress FROM user GROUP BY ipaddress HAVING COUNT(userid)>1) AS ips ON(user.ipaddress = ips.ipaddress)
ORDER BY ipaddress
и
Code:
SELECT user.userid, user.username, ips.*
FROM user AS user
JOIN (SELECT ipaddress FROM post GROUP BY ipaddress HAVING COUNT(DISTINCT userid)>1) AS ips ON(user.ipaddress = ips.ipaddress)
ORDER BY ipaddress
Может это поможет тебе...
Проверку Cookies тоже легко обойти -- у многих на компе стоят не один браузер, а несколько. Да и в самих браузерах достаточно легко парой щелчков мыши очистить Cookies указанного сайта.
@zThetis
Простоузер
Join Date: Apr 2009
Posts: 74
Версия vB: 3.8.1
Reputation:
Novice 9
Репутация в разделе: 8
0
Quote:
Originally Posted by BetaUser
Хренова искал
Возможно и так ,искал долго...За ссылку спасибо
Quote:
Originally Posted by Ghost
Чтобы не было похожих имен (типа "Ghost" и "Ghоst" -- вроде одинаковые, но на самом деле во втором имени буква "о" набрана в русской раскладке) там же в настройках определи регулярное выражение для имени пользователя, в котором разреши использовать в имени символы только одной раскладки:
За раскладку +1
Спасибо за подробную информацию но согласитесь ,юзверей с таким опытом не так много что бы из за них рыться в запросах , хак сделает своё обещающее дело естественно всех не поймать но большинство получит вознаграждение Всёравно интересно ,ещё раз спасибо ...
На примере kerk меня поймал буквально в течение двух дней ,хотя куки чистил перед каждым входом.
@VasiliiDanilich
Продвинутый
Join Date: Dec 2011
Posts: 230
Версия vB: 4.2.х
Reputation:
Опытный 44
Репутация в разделе: 38
0
Quote:
Originally Posted by Ghost
... в котором разреши использовать в имени символы только одной раскладки:
Как бы тут еще и пробелы запретить G h о s t?
Тогда Ваня Иванов не создашь.
@Hobot
Эксперт
Join Date: Sep 2006
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,582
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 891
0
@VasiliiDanilich, это было 7 (СЕМЬ!) лет назад. Хватит откапывать древние темы.
@VasiliiDanilich, это было 7 (СЕМЬ!) лет назад. Хватит откапывать древние темы.
Да я периодически сталкиваюсь с тем, чего я еще не видел. Мне же интересно.
И потом, тут больше мысли вслух. Когда мне надо, я так и пишу: - Помогите, спасите )
А тут если кто-то что-то ответит, ответит, нет, ну и нет.