Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Boty - Jak przeciwdziałać, Panel logowanie
murawa
post
Post #1





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 2.04.2006
Skąd: Poznań

Ostrzeżenie: (10%)
X----


Moze to nie jest odpowiednie miejsce ale mam następujące pytanie:
Mając panel logowanie w jaki sposób mozna przeciwdziałać botom czyli skryptom podszywającym sie pod userów .Jest jakaś metoda oprócz uzywania kodów obrazkowych ?


--------------------
Boże broń przed plagą, zarazą, trądem, wiedzą z kursów php oraz przed dziećmi neostrady
Go to the top of the page
+Quote Post
4 Stron V   1 2 3 > »   
Start new topic
Odpowiedzi (1 - 19)
Vogel
post
Post #2





Grupa: Zarejestrowani
Postów: 402
Pomógł: 0
Dołączył: 20.01.2003

Ostrzeżenie: (0%)
-----


niestety tylko "kody obrazkowe" daja gwarancje. wszystko inne mozna oszukac :]


--------------------
Go to the top of the page
+Quote Post
Diwi
post
Post #3





Grupa: Zarejestrowani
Postów: 245
Pomógł: 4
Dołączył: 22.01.2005

Ostrzeżenie: (0%)
-----


Cytat
niestety tylko "kody obrazkowe" daja gwarancje. wszystko inne mozna oszukac :]


Kody obrazkowe też można oszukać smile.gif

Pozdrawiam
Go to the top of the page
+Quote Post
bim2
post
Post #4





Grupa: Zarejestrowani
Postów: 1 873
Pomógł: 152
Dołączył: 9.04.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Mozna wiedzieć jak? No jak jest prosty to madry program to zrobi ale inaczej?


--------------------
Go to the top of the page
+Quote Post
Vomit
post
Post #5





Grupa: Zarejestrowani
Postów: 122
Pomógł: 0
Dołączył: 23.01.2006

Ostrzeżenie: (0%)
-----


Nie slyszales o programach OCR'owych? Ta sama zasada dzialania.
Go to the top of the page
+Quote Post
NetJaro
post
Post #6





Grupa: Zarejestrowani
Postów: 475
Pomógł: 0
Dołączył: 1.04.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Ale jest pewnien banalny i prosty sposób - sesje.

Przed formularzem daj $_SESSION['terefere'] = true;. Po wyslaniu sprawdzaj, czy istnieje sesje $_SESSION['terefere']. Boty przecież nie wypełniają normalnie formularzy, tylko odrazu wysyłają wypełnione..

Pozdrawiam.
Go to the top of the page
+Quote Post
Diwi
post
Post #7





Grupa: Zarejestrowani
Postów: 245
Pomógł: 4
Dołączył: 22.01.2005

Ostrzeżenie: (0%)
-----


Cytat
Boty przecież nie wypełniają normalnie formularzy, tylko odrazu wysyłają wypełnione..


Lipne boty nie smile.gif

Pozdrawiam
Go to the top of the page
+Quote Post
murawa
post
Post #8





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 2.04.2006
Skąd: Poznań

Ostrzeżenie: (10%)
X----


Dzicienie proste do omieniecia.Znacie jakiś inny spób oprócz tej metody obrazkowej ?


--------------------
Boże broń przed plagą, zarazą, trądem, wiedzą z kursów php oraz przed dziećmi neostrady
Go to the top of the page
+Quote Post
Strzałek
post
Post #9





Grupa: Przyjaciele php.pl
Postów: 384
Pomógł: 6
Dołączył: 11.09.2004
Skąd: Grodzisk Mazowiecki

Ostrzeżenie: (0%)
-----


Cytat(murawa @ 16.07.2006, 13:13 ) *
Dzicienie proste do omieniecia.Znacie jakiś inny spób oprócz tej metody obrazkowej ?


Obrazki z punktu widzenia usability już są złym pomysłem.
Tym bardziej że mądre boty umieją je czytać.

Są pomysły żeby pod formularzem napisać losowe proste pytania winksmiley.jpg
Ile to 2+2? etc.

Narazie z czymś takim się nie spotkałem.
Mimo wszystko został bym przy obrazku który jest bardziej wygodniejszy niż 2+2.

Pozdrawiam Rkingsmiley.png


--------------------
Go to the top of the page
+Quote Post
NetJaro
post
Post #10





Grupa: Zarejestrowani
Postów: 475
Pomógł: 0
Dołączył: 1.04.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat
Lipne boty nie

Co masz na myśli?
Żaden bot nie wypełnia ręcznie formularza.. Chyba, że jest to program który działa przeglądarką, ale o takich nie słyszałem.

Ja osobiście obrazków nie lubię..
Go to the top of the page
+Quote Post
murawa
post
Post #11





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 2.04.2006
Skąd: Poznań

Ostrzeżenie: (10%)
X----


a czy Security socet layer w tym przypadku coś daje ?


--------------------
Boże broń przed plagą, zarazą, trądem, wiedzą z kursów php oraz przed dziećmi neostrady
Go to the top of the page
+Quote Post
netzah
post
Post #12





Grupa: Zarejestrowani
Postów: 109
Pomógł: 1
Dołączył: 19.03.2004

Ostrzeżenie: (0%)
-----


Nie, SSL nic tutaj nie daje.

Moim zdaniem obrazki sa spoko, mozna je polaczyc z limitem np. trzech prob, po ktorych blokuje sie dany IP na np. godzine. Oczywiscie napisac latwo skrypt, ktory bedzi sie przelaczal na rozne serwery proxy co kilka prob... Ew. mozna wymagac jakiegos czasu (np. 2 minuty) miedzy kolejnymi probami zalogowania, obojetnie z jakiego IP. Normalnego uzytkownika to nie uderzy, a bot bedzie mial taka wydajnosc, ze mu sie odechce.
Dobrym sposobem (chociaz banalnym) jest nieujawnianie adresu do formularza smile.gif
Czytalem ostanio na forum slackware'a posty ludzi, ktory mieli problem z ciaglymi atakami na ssh. Najlepszym wyjsciem okazalo sie uruchomienie uslugi na innym porcie smile.gif

Ten post edytował netzah 17.07.2006, 07:26:02
Go to the top of the page
+Quote Post
DjKermit
post
Post #13





Grupa: Zarejestrowani
Postów: 82
Pomógł: 0
Dołączył: 18.06.2005

Ostrzeżenie: (0%)
-----


A może formularz generowany AJAX'em, z tego co wiem boty i JS nie lubią się nawzajem.
A już napewno flashowy form poskutkuje.


--------------------
emiker
Go to the top of the page
+Quote Post
nasty
post
Post #14





Grupa: Zarejestrowani
Postów: 634
Pomógł: 14
Dołączył: 27.05.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


czy wy nie przesadzacie ? CAPTCHA uzywa microsoft, google i cala smietanka, jak widac nie sa zle !
Go to the top of the page
+Quote Post
NetJaro
post
Post #15





Grupa: Zarejestrowani
Postów: 475
Pomógł: 0
Dołączył: 1.04.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat
czy wy nie przesadzacie ? CAPTCHA uzywa microsoft, google i cala smietanka, jak widac nie sa zle !

To chyba jedyne co dobrego łączy te dwie firmy winksmiley.jpg
CAPTCHA jest dobrym zabezpieczeniem, jeżeli jest dobrze napisane. Ale tu chodzi o np. niewidomych internautów a nie, że się znaki na obrazku są niewidoczne. Bo powinny byc widoczne, chociaż tak nie zawsze jest. Wg. mnie dla osób niewidomych powinny być pliki z dźwiękiem co jest napisane na obrazku smile.gif
Go to the top of the page
+Quote Post
mokry
post
Post #16





Grupa: Zarejestrowani
Postów: 374
Pomógł: 23
Dołączył: 3.06.2006
Skąd: Katowice

Ostrzeżenie: (0%)
-----


A tak sobie teraz mysle... Gdyby generować obrazek, ale wstawiać do niego np literke "A", wczesniej podając info żeby wpisać kod z obrazka ale bez znaku "A"

obrazek ma napis: AHAJA8AKA
wpisuje się HJ8K
Do tego literka "A" może być innego koloru... Myśle, że bot tego nie zrozumie... smile.gif


--------------------
Pomogłem? Podziękuj proszę klikając poniżej "POMÓGŁ" ;)
Go to the top of the page
+Quote Post
DjKermit
post
Post #17





Grupa: Zarejestrowani
Postów: 82
Pomógł: 0
Dołączył: 18.06.2005

Ostrzeżenie: (0%)
-----


No cóż może się nieco powtórzę ale:
może jednak flash, już pomijam cały formularz, można zamiast obrazka pokazać kawałek flash'a z textem do przepisania zamienionym na wektory, bot tego nie przeczyta a text może być wyraźny i bez żadnych "brudów" i uniedogodnień.


--------------------
emiker
Go to the top of the page
+Quote Post
Solitary
post
Post #18





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 29.08.2002
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


ale mówicie o tępych botach, ktore chodzą po stroną i robią dziwne rzeczy na nich ? (tylko po co? zbierają informacje?)

czy o "dedykowanych" botach pod np. wasz serwis, które mają się zalogować i robić coś co użytkownik powinien zrobić sam?

jeśli ta druga opcja, to praktycznie nie ma, żadnego skutecznego i nieuciążliwego dla uzytkowników zabezpieczenia. Wiadomo, że autor takiego bota, najpierw wejdzie na strone, zobaczy co bot musiałby robić, żeby działał tak jak człowiek, a potem tak go zaprojektował...


--------------------
Pozdrawiam,
Solitary
Go to the top of the page
+Quote Post
SHiP
post
Post #19





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Oni raczej rozmawiają o botach które np. wchodzą na strone i dodają głupie posty na forum z jakimiś beznadziejnymi linkami tylko po to żeby nabić pagerank na google... Jeśli chodzi o obrazki ja bym zmiontował coś takiego aby obrazek wyglądał...
Kod
Przepisz ZH7dq2

Kod
Wpisz w polu obok 3mb7d

Kod
I inne tego typu 89fk4f


Bot się nie zczai ;] Jeśli chodzi o teksty typu 2+2 to moim zdaniem jest to strasznie niewygodne, pola flashowe też odpadają ponieważ nie każdy ma zainstalowany plugin flasha. Sensownym rozwiązaniem byłoby jeszcze zapytanie ajaxa w momencie gdy ktoś naciska submit. U mnie np. formularz prowadzi do nikąt(nie ma zdefiniowanego action="") tak wiec i bot lekko głupieje(chyba winksmiley.jpg) ;]


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
bigZbig
post
Post #20





Grupa: Zarejestrowani
Postów: 740
Pomógł: 15
Dołączył: 23.08.2004
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Co za roznica czy formularz jest htmlowy, czy flashowy? Jak zainteresowany chce zobaczyc dokad sa wysylane zmienne i jakie one sa to sobie zrodlo flasha tez odczyta. @SHiP jesli nie masz zdefiniowanego pola action to skrypt Cie zaprowadzi spowrotem na strone z formularzem. Bot, ktory by na tym utknal ... - nawet szkoda gadac.

Generowanie obrazka jest moim zdaniem na te chwile najbezpieczniejszym rozwiazaniem, bo wbrew pozorom powyginany i zabrudzony obrazek nie jest latwo odczytac. Minusem obrazka jest to, ze nie moga go uzywac niewidomi. Ludzie zreszta czesto przesadzaja z poziomem zabezpieczen. Byle blog a tokena generuje i to o ograniczonym czasie waznosci.


--------------------
bigZbig (Zbigniew Heintze) | blog.heintze.pl
Go to the top of the page
+Quote Post

4 Stron V   1 2 3 > » 
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 10:27