SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
pavel419:
смс прилетает, и потом все платежи по смс, там даже приложения как в енуме нет, и нормально вобщем-то)

Кстати, я уже говорил и повторю ещё: СМС - одно из самых ненадёжных средств-путей доставки инфы.

А особенно когда надо быстро - это вообще катастрофа :)

pavel419:
К тому же, если получить новое приложение, то там можно делать что угодно, а код активации прилетает по смс на ту же трубку...

Ну локнуть номер и потом восстановить его у себя (владельца) можно достаточно быстро. Даже по телефону.

Конечно, можно допустить, что некто ушел в 2-х недельный запой и развесил объявы с номером, мылом, и паролем от енума. :) Но в любом случае "обычный" пароль в 100500 менее надёжен (и в 100 менее удобен), чем енум.

psics:
Поиск по сайту тоталом со словом n1c1ae6 ничего не дал. Тогда вывод - с постороннего ресурса посылают запрос или зашифровано

Не правильный вывод - нет взаимосвязи :) Не факт что нет виря, а сторонний ресурс или нет посылает ПОСТ тебе скажет ИП, который ты не показал строке лога (и показывать не нужно - просто сравни с ИП своего сервака).

Кроме того лучше получить само тело запроса. Оно тоже должно быть в логах, но для этого нужно повышать (или понижать - я не знаю как где будет правильно ;) ) уровень логирования

---------- Добавлено 25.12.2014 в 17:29 ----------

psics:
revslider

батенька, да он же больной. Ну т.е. его старые версии.

humbert:
слой майонеза тонкий, свежая зелень рубленная мелко-мелко.

+ ещё туда мяска\копчёностей\грибов..

А мы режем уже после пропитки - непосредственно перед употреблением.

umvidocq:
244 запроса на главной и 140 на внутренних считаю перебором. Но это минимум что надо для функционала.

Каких запросов? Какого минимума? Какого функционала? какой-то поток страшных слов без малейшей конкретики..

Чего вообще лезть в чужой топик не по теме? Создай свой и тебе всё объяснят.

pavel419:
Так они ж на мобилу пароль и присылают...код активации вы имеете ввиду?

Не, я о пароле на енум-клиент. Ты его устанавливаешь сам при установке клиента. Он никаким боком к ВМ. Клиенту вообще не нужна сеть (ну мб только при первом подключении - тут я не знаю точно). А в работе мобила - это просто девайс с явой (и какие там ещё платформы есть).

melkozaur, Jaf4, бесполезно, проверено.

Ну нравится некоторым лечиться теми же таблетками, что и соседка. А чё - ей же от головной боли помогло. Значит и мне от запора поможет. :)

При этом соседка с таблеткой - добрая, а доктора, призывающие так не делать - злые. Известная история.

psics:
А с чего видно что от пользователя? а не из файла?

На это ответить смогут только логи доступа.

psics:
По поводу раздела - возможно и не правильно создал...

Да. Но уже исправлено ;)

Фома:
дети все дома их чем то нужно занять

Так нашел же чем джойстиками. Что бы не мешали пить пиво :)

pavel419:
зная пароль, без енума можно только зайти внутрь и посмотреть, что в кошельке.

Корреспондентов, комметы, чат и всё остальное, кроме транзакций..

Это просто огромное море инфы.

Самое простое - с другого ВМИДа написать партнёру что угнан\потерян "старый" ВМИД. (Аля "попал в беду, срочно нужны деньги, выручай" и тп.)

pavel419:
Но это защищает от ситуаций - уперли мобильник и знали почту...

На емум-клиент есть пароль. А его тоже надо знать. Так что мобила и мыло - ещё не достаточно.

Если у чела потеряна мобила с енумом, то первое что он должен сделать - сгенерить новый емум-клиент :) Те это элементарные основы безопасности.

А вот "потеря" пароля уже не спасает от многих ситуаций. И это происходит более оперативно и много чаще, чем истории с профуканными мобилами с енумом.

Опять же - тело с енумом можно не выносить за предела дома. А то и даже завести специально для него. За 5$ можно купить подержанный девайс с явой.

Всего: 28523