The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована массовая атака, нацеленная на создание ботнета..., opennews (??), 13-Апр-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +/
Сообщение от Xasd (ok), 14-Апр-13, 19:38 
> Причём тут Wordpress-то?

вообще-то в WP присутствует дыра, позволяющая проверять эти пароли.

если была бы там Капча (например ReCaptcha) -- то даже 123321 не факт что подобрали бы.

впрочем капча не единтвенный механизм препятствующий подбору паролей. но в WP разве есть *хоть_какой-то* механизм от побдоров паролей?

Ответить | Правка | Наверх | Cообщить модератору

50. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +1 +/
Сообщение от Аноним (-), 14-Апр-13, 20:47 
> если была бы там Капча (например ReCaptcha)

При этом враг уже внутри: каждый раз бложик стучит гуглю что некто приперся. Во зашибись.

Ответить | Правка | Наверх | Cообщить модератору

83. "Зафиксирована массовая атака, нацеленная на создание ботнета..."  +/
Сообщение от Sylvia (ok), 15-Апр-13, 18:55 
>> если была бы там Капча (например ReCaptcha)
> При этом враг уже внутри: каждый раз бложик стучит гуглю что некто
> приперся. Во зашибись.

большинство бложиков и так стучат.. и не только гуглю, а еще куче сайтов, вордпрессы это такое дикое облако, которые грузят целую кучу левоты с других сайтов, и это не только сайты wordpress, google и соц сетей.. но бывает и много чего еще

Ответить | Правка | Наверх | Cообщить модератору

53. "Зафиксирована массовая атака, нацеленная на создание..."  +2 +/
Сообщение от arisu (ok), 14-Апр-13, 21:37 
если из-за косорукости авторов движок будет спрашивать у меня капчу при входе в админку, то этот движок улетит на помойку быстрее, чем я успею договорить его название.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

64. "Зафиксирована массовая атака, нацеленная на создание..."  +/
Сообщение от Xasd (ok), 15-Апр-13, 01:12 
> если из-за косорукости авторов движок будет спрашивать у меня капчу при входе в админку, то этот движок улетит на помойку быстрее, чем я успею договорить его название.

ну ведь капчу можно спрашивать только для новеньких www-сессий ($_SESSION[]) и тех которые допустили провал при последней операции логина.

образно говоря -- ввести внутри $_SESSION[] переменную, которая бы отвечала за репутацию. и поумолчанию эта репутация должна быть негативной.

Ответить | Правка | Наверх | Cообщить модератору

82. "Зафиксирована массовая атака, нацеленная на создание..."  +/
Сообщение от Sylvia (ok), 15-Апр-13, 18:53 
только вот беда, сессии живут обычно недолго, так что капчу будут спрашивать со всех при таком подходе, а увеличивать время жизни сессии тоже подход далеко не самый лучший
Ответить | Правка | Наверх | Cообщить модератору

142. "Зафиксирована массовая атака, нацеленная на создание..."  +/
Сообщение от Xasd (ok), 03-Май-13, 23:24 
как давно я тебя не видел в интернетах! уже соскучился!

(нет, это не сарказм. я в правду)

Ответить | Правка | Наверх | Cообщить модератору

84. "Зафиксирована массовая атака, нацеленная на создание..."  +/
Сообщение от arisu (ok), 16-Апр-13, 00:11 
делать можно много чего. но так, чтобы я при работе капчи не видел.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру