Баны по ID

Здесь обсуждаются общие вопросы, связанные с программой.
JKL
Сообщения: 191
Зарегистрирован: 04:42, 09.06.2007

Re: Баны по ID

Сообщение JKL »

Mark
ALFRED450


Вы оба ошибаетесь - клиент чата передаёт ID серверу, сервер же в свою очередь хранит базу ID, так что теоретически сейчас ничего не мешает забанить пользователя по нему или немного доработать эту функцию, и дело не в каких-то мнимых различиях протоколов или чего ещё, а просто разработчики по какой-то причине сдерживают эту возможность, но это их право как говорится... так что единственное, что остаётся делать, так это ждать и надеяться на выход в следующем году 5-й версии в которой возможно будет такая особенность...
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Баны по ID

Сообщение Maxim Mirgorodsky »

JKL писал(а):теоретически сейчас ничего не мешает забанить пользователя по нему или немного доработать эту функцию, и дело не в каких-то мнимых различиях протоколов или чего ещё, а просто разработчики по какой-то причине сдерживают эту возможность
http://www.commfort.com/ru/forum/viewto ... 152#p28152
Maxim Mirgorodsky писал(а):Все версии 4.хх совместимы друг с другом. Даже если реализовать 2 параллельно работающих части протокола связанного с ограниченями (одна часть для старых версий 4.хх, другая для новых), все равно версии до 4.20 не поддерживают идентификацию по ID, а значит ограничить их никак не удастся по ID. Любой злоумышленник сможет легально, не прибегая к взлому и нарушению лицензионного соглашения, обойти ограничение использованием старой версии. Если же ограничить доступ к серверу старых версий, это же и получится несовместимая версия, то же самое что и 5.00. Если же Вы считаете, что реализация параллельно работающего второго протокола ограничений с сохранением совместимости со старыми версиями отнимет меньше ресурсов времени и тестирования, чем разработка 5.00 - это неверно.

Реализация ограничений по ID не может быть быстрой и "для галочки". Это должна быть очень хорошо продуманная и оттестированная система. Есть много проблем, которые усугубляет ненадежность идентификатора (технически его возможно подменить). Разумеется, в случае реализации соответствующих ограничений ID будут скрыты от пользователей и даже от модераторов. Но это не уменьшает объем проблем с теоретической подменой ID злоумышленника на оный другого пользователя (получить ID любого пользователя будет возможно, например, заманив его на свой сервер CommFort).

Последний гвоздь в крышку гроба банов по ID в 4.хх: в связи с проявившейся проблемой недостаточной уникальности, в 4.30 изменятся идентификаторы ID компьютера.
PEON
Сообщения: 60
Зарегистрирован: 14:37, 04.12.2009

Re: Баны по ID

Сообщение PEON »

ALFRED450 писал(а):
а в чем проблема включить подтверждение учеток модератором? порядка будет намного больше
порядок действительно будет, но..
режим работы чата без одобрения учетных записей
тоже имеет место, скажем админы и модераторы спят)) ненадо забывать про часовые пояса, и желающий войти может ждать довольно долго, другой момент, из-за недопорядочных посетителей которых хулюганют, включать одобрение чтоб случайно данный тип незашел - это не дело, из-за одного могут лишится удобства гости чата (новые посетители), а с динамическим ип ловить проблематично, ник поменять делов 5сек, думаю бан по ид или мак был бы не лишним, и что говорят что найдется способ подменить таковые индификаторы, согласен, но раз найдется человек который это может что помешает ему поменяв ид зайти в чат, будучи ранее заходивший и получивший бан ( при включеном одобрении), уверен что не так много найдется людей способных поменять ид компа, мак проще конечно, но грамотный человек злоупотреблять вряд ли будет этим, ради поматерится в чате )) В общем я за то чтоб или ид или мак входил как способ наложить бан.
Вполне согласен!
http://peon.zapto.org


наш сервер:peon.zapto.org
Аватара пользователя
Chudik
Сообщения: 1071
Зарегистрирован: 18:37, 27.01.2007
Откуда: Украина, г. Херсон
Контактная информация:

Re: Баны по ID

Сообщение Chudik »

Здравствуйте. Всю мужскую половину СНГ с днём отечественного защитника :D
Максим тут понимаешь появилась мысль...
А если Вам пока не поздно рассмотреть вариант идентификации пользователя с возможностью ограничения по жёсткому диску !?
Примером может послужить игра Counter-Strike в которой есть античит MyaC, так вот он банит пользователя по HDD и игрок ничего не может сделать как послушаться совета MyaC и установить его.
И допустим полностью отказаться от ограничения по IP, а добавить новые виды ограничений мало кому ещё известные. Думаю так МЫ сможем больше контролировать вредные привычки пользователей менять IP и обходить ограничения.

И это всего лишь моя мысль :wink:
Последний раз редактировалось Chudik 14:17, 23.02.2010, всего редактировалось 1 раз.
•NormaBot•
Сообщения: 1428
Зарегистрирован: 20:57, 21.10.2008
Откуда: Украина.Херсон
Контактная информация:

Re: Баны по ID

Сообщение •NormaBot• »

Не так уж и часто меняют айпи чтобы отказываться по нему банить.Да и бан по айпи тоже удобен. :)
Аватара пользователя
Chudik
Сообщения: 1071
Зарегистрирован: 18:37, 27.01.2007
Откуда: Украина, г. Херсон
Контактная информация:

Re: Баны по ID

Сообщение Chudik »

•NormaBot• писал(а):Не так уж и часто меняют айпи чтобы отказываться по нему банить.Да и бан по айпи тоже удобен. :)
Поверь у НАС в чате ну уж очень много пользователей знающих это дело :x
•NormaBot•
Сообщения: 1428
Зарегистрирован: 20:57, 21.10.2008
Откуда: Украина.Херсон
Контактная информация:

Re: Баны по ID

Сообщение •NormaBot• »

Chudik писал(а): Поверь у НАС в чате ну уж очень много пользователей знающих это дело :x
На сколько я знаю, у некоторых людей сменивших айпи, в чате возможно было просидеть только несколько минут.Потом их выбивало.Да и то они могли только в комфорте находиться - остальное не работало.То есть пользы от смены практически нет в таком случае. :)
@LE}{
Сообщения: 219
Зарегистрирован: 20:21, 29.06.2009
Откуда: Беларусь, Минск
Контактная информация:

Re: Баны по ID

Сообщение @LE}{ »

Chudik писал(а):Здравствуйте. Всю мужскую половину СНГ с днём отечественного защитника :D
Максим тут понимаешь появилась мысль...
А если Вам пока не поздно рассмотреть вариант идентификации пользователя с возможностью ограничения по жёсткому диску !?
Примером может послужить игра Counter-Strike в которой есть античит MyaC, так вот он банит пользователя по HDD и игрок ничего не может сделать как послушаться совета MyaC и установить его.
И допустим полностью отказаться от ограничения по IP, а добавить новые виды ограничений мало кому ещё известные. Думаю так МЫ сможем больше контролировать вредные привычки пользователей менять IP и обходить ограничения.

И это всего лишь моя мысль :wink:
мне кажется ip - стандарт и от него нельзя отказываться, а насчет новых видов ограничения - только за!
Го в Минск=) 213.184.238.20:9740
Аватара пользователя
Chudik
Сообщения: 1071
Зарегистрирован: 18:37, 27.01.2007
Откуда: Украина, г. Херсон
Контактная информация:

Re: Баны по ID

Сообщение Chudik »

Я ведь не просил отказаться от идентификатора IP как такового. Я всего лишь выразил свою мысль. :)
На сколько я знаю, у некоторых людей сменивших айпи, в чате возможно было просидеть только несколько минут.Потом их выбивало.Да и то они могли только в комфорте находиться - остальное не работало.То есть пользы от смены практически нет в таком случае.
Тут Вы не правы. Возможно в Вашей сети (Норма) и есть такое. А у нас администрация только придумала правило запрещающее смену айпи, но результата как такового нет!
Ответить