babnicks

babnicks
Рейтинг
47
Регистрация
23.10.2009
The WishMaster:
А что мешает эту капчу передать на антигейт?

Динамическая реализация. Это не картинка, а программный код, для этого в рамках антигейта придется создавать какой-то специальный интерфейс и прочие заморочки. А также спам-боту выдергивать и восстанавливать картинки, которых опять-же нет в прямом виде итд... Очень все это геморно, а смысла 0, так как если это произойдет, то мы тут-же меняем алгоритмы или вид интерактива и все придется делать заново... Какой смысл работать несколько дней для того, чтобы потом в 1 это момент перестало работать?

Вобщем мешает сложность реализации... Зачем заморачиваться, когда есть много сайтов на которых стоит обычная капча или рекапча и таких сайтов, я думаю, всегда будет больше чем сайтов с KeyCAPTCHA, поэтому сама задача превращается в бессмыслицу. Большие затраты, маленький выхлоп, очень кратковременный результат.

Именно взвесив все эти факторы я пришел к выводу, что только платформа с универсальным интерактивом может эффективно бороться с спам-ботами, что такой платформы сейчас нет и значит её надо сделать, так родилась KeyCAPTCHA :)

Еще у KeyCAPTCHA, благодаря уникальному способу интеграции, есть один очень приятный момент, она не отправляет данные на защищаемый веб-сервер, если собрана не верно. В результате ситуация когда ты заполняешь длинную форму, не правильно решаешь капчу и все поля сбрасываются впринципе не возможна.

Вставлю свои 5 копеек, как разработчик KeyCAPTCHA, в данную дискуссию :)

Тот, кто говорит, что без капчи его сайт можно защитить какими-то скрытыми полями или JS ловушками обманывает себя, поскольку сейчас уже есть боты, которые ничем по поведению не отличаются от обычного веб-браузера (вернее это и есть веб-браузеры, просто обученные спамить ;) ). Конечно в 400 потоков как хрумер они работать не могут, но они есть, работают и постят спам. Поэтому реальной защитой от ботов может быть только капча или вопрос/ответ в том или ином виде.

При этом надо понимать что какой-бы сложности не была капча-картинка, она успешно передается в antigate и распознается в течении 30 секунд. Пусть даже не с 100%, но с 50% вероятностью.

Вариант защиты типа вопрос/ответ, конечно не плох, но базы вопрос/ответов постоянно пополняются тем же ботмастером.

Именно поэтому у меня возникла идея сделать KeyCAPTCHA, которая является по-сути не просто капча-пазлом, а платформой для создания любого капча-интерактива. И за счет этого можно превратить любые алгоритмы автоматического прохождения в бесполезный набор скриптов за несколько секунд. Для этого у нас есть разные уровни защиты в рамках одного вида интерактива и другие виды самого интерактива, которые даже теоретически не возможно пройти на автомате.

Вот такое имхо :)

Ms-Dred:
В базе данный в phpmyadmin, тоже кракозябры, а на форуме все норм.

Оно через escape последовательности выводится и также хранится... Если хотите достать русский текст, то надо преобразовать содержимое таблиц из escape-последовательностей.

То есть там формат: Амперсанд#КодСимволаUnicode;

Удобный способ для вывода инородного содержимого на страницу с любой кодировкой (например для информеров). Но зачем они в форумном движке такое сделали, честно слово не знаю :)

Ms-Dred:

Вот нужно как то поправить чтобы и в базе данных отображалось все норм, а не кракозябрами, уже пол дня мучаюсь😒

Для этого Вам надо чтобы в phpmyadmin эскейпы не эскейпились, тобишь чтобы ампераснд не оборачивался в & ;) не советую этого делать... Все равно поиском например по русскому тексту воспользоваться будет нельзя... Весь вопрос именно в том, что vbul так хранит "инородные" с его точки зрения языки...

denslav:
Столкнулись с такой проблемой на сервере. При удаленном подключении пользователя у каждого сеанса присутствует MTXHotPlugService.exe, антивирус его не определяет как вредоносную программу. Как можно его удалить с сервака?

Это не вирус, а Matrox Graphics Inc. GPU Chipset User Interface. Зачем Вам его вырубать? Если все-таки сильно хочется, то ищите его в реестре...

AlExTeam:
Ну дык где оно, нормальное шифрование?
Пример дайте.

Нормальное шифрование

netwind:
Вот внутреннее помещение Hetzner http://www.hetzner.de/images/content/presse/print/pi_0308.jpg

Который из них Supermicro ? И где там IP-KVM ?

😂😂😂 ну да... сорри... я же про теорию 😂 Хотя возможно и супермикровскую маму можно в midi-tower запихать, если напрячься 😂

volos_86:
Если ВПС то через SSH на физике, с темплейта
Если физический сервер, то через КВМ к примеру звонят в ДЦ чтобы подключили внешний привод с диском к нужному серверу, дальше дело техники

В современных IP-KVM образ "диска" подключается прямо из сети в виде iso'шника. Железо его определяет как USB DVD-ROM, это называется "Virtual Media".

А если брать например supermicro'вские сервера, то там вообще IP-KVM с Virtual Media в мамку встроена и трахаться совсем не надо, получил сервер и делай с ним что хошь :)

ssoll:
150 000 уников/день. cms
на выделенном сервере буду держать только бд. выбираю машину. на что обратить внимание? про железо. максимум памяти 24gb или на максимальный cpu ?

Все зависит от самой БД, если БД действительно большая относительно оперативки, то лучше конечно побольше оперативки, приличный сервер сейчас стоит не дорого, в приделах 500-1000$.

Нагрузка в униках сама по себе ничего сказать не может, весь вопрос в том, какая CMS, как она хранит данные и как к ним обращается.

И кстати почему сервер БД Вы решили вынести отдельно? Для такой посещаемости имхо это может быть не очень правильное решение? Другое дело вынести всю статику (картинки) куда-нибудь в отдельное место, но имхо PHP скрипты + БД в данном случае лучше держать на одной машине, нет дополнительных затрат на сетевой траффик.

aeromouse:
Такие услуги (бесплатные) есть у Гугла (к сожалению у Гугла сейчас бесплатный аккаунт ограничен 10 ящиками) и Яндекса. Подскажите, у каких крупных почтовых сервисов есть ещё такая возможность?

У рамблера есть, причем вроде нет никаких ограничений по кол-ву ящиков на домен. С годик назад знакомой одной настраивал, вроде не жалуется...

menn:
В этих ссылках не пашет сам сайт, а у меня сайт пашет весь, не показывает только админку /administrator

Смотритет логи веб-сервера, скорее всего стоит подавление сообщений об ошибках + происходит какая-то PHP ошибка...

Всего: 281