![]() |
|
Модераторы: Poseidon, Snowy, bems, MetalFan |
![]()
|
|
| yogin |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 88 Регистрация: 23.12.2007 Репутация: нет Всего: нет |
Приветствую.
Тема такая: Нужно без опаски доверять программу клиентам(лицам) для личного администрирования. Прога - севрер для обслуживания определённых клиентских программ. Если бы сервак стоял только у меня, то я бы не беспокоился о том, что клиенты могут подключаться только в таком кол-ве, в каком доступно. Вообщем полный контроль у меня был бы. А в схеме по доверению сервера я беспокоюсь за то, что пользователь может вскрыть сервак, в котором я зашью например сколько клиентов он может обрабатывать и всё, будет пользоваться им безвозмездно... К тому же например чтобы я сам мог мониторить каждый сервак, зашью в них посылку идентификации на какой они машине работают, пусть посылают эту инфу например на хостинг гет запросом, и я буду видеть какой серв, где и как работает, смогу подключаться к нему например суперадмином и мониторить что там как. Это могут обрубить? Вот собственно и вопрос, как мне быть спокойным? Собственные идеи: 1) заранее подготавливать копию сервера для определённого компьютера, где бы он проверял ip на котором работает и если что-то не так, то отказывался бы работать. 2) посылка гет запросов на хостинг о том, что такой-то сервер работает на таком-то ip. после чего я смогу подключиться к нему и промониторить, если что-то не так, то отправлять команды по блокировке действий. Что посоветуете? Что будет являтся достаточно надёжным? |
|||
|
||||
| valentos |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 187 Регистрация: 7.12.2006 Где: Belarussia, Gomel Репутация: нет Всего: 2 |
1 идея имеет право на жизнь. В этом случае организуется нейкая защита от копирования. Только привязка к IP неподойдет (Он может изменяться). Привязываться надо к железу, которое не меняется со временем. Например привязаться к данным о процессоре и маме (например по серийникам), связать их вместе, вот тебе и ключ с лицензией на один компьютер..
--------------------
[code=sql]select name, telephone from Girls where age between 20 and 25 and (.)(.) >= 2 order by IQ desc [/code] |
|||
|
||||
| yogin |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 88 Регистрация: 23.12.2007 Репутация: нет Всего: нет |
А дезассемблированием такую проверку в программе могут свести на нет? Например сервак где-то в коде проверяет на какой машине его запустили и если что, закрывается. Вот я про это место проверки имею ввиду, это могут как-то обойти? И если всётаки такое могут обойти, то поможет ли если функции проверки разместить в dll'ке? Это как бы получается вопрос - dll'ку сложнее сломать чем программу? |
|||
|
||||
| valentos |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 187 Регистрация: 7.12.2006 Где: Belarussia, Gomel Репутация: нет Всего: 2 |
Давай все таки отталкиваться от того что у тебя на сервере, админ не законченный хакер с 30-летним стажем взломов ПО
Это сообщение отредактировал(а) valentos - 29.11.2011, 13:54 --------------------
[code=sql]select name, telephone from Girls where age between 20 and 25 and (.)(.) >= 2 order by IQ desc [/code] |
||||
|
|||||
| Frees |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2233 Регистрация: 2.12.2005 Где: Екатеринбург Репутация: 9 Всего: 54 |
ИМХО разницы нет, кроме того программу можно изменить так чтоона перестанет обращаться к длл. Можно аппаратную защиту рассмотреть. а можно просто в тексте лицензии запретить распространение, а нарушителей в суд. PS тема широко рассмотрена воспользуйся поиском -------------------- Кольцов Виктор Владимирович |
|||
|
||||
| valentos |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 187 Регистрация: 7.12.2006 Где: Belarussia, Gomel Репутация: нет Всего: 2 |
Насколько я знаю по конвенции об авторских правах, с момента опубликования программы, автор таким правом уже наделен. Осталось ток написать программу-шпион, которая будет висеть в процессах и проверять, если exe файл программы появился в буфере обмена, то она автоматом будет генерировать иск в суд --------------------
[code=sql]select name, telephone from Girls where age between 20 and 25 and (.)(.) >= 2 order by IQ desc [/code] |
|||
|
||||
| yogin |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 88 Регистрация: 23.12.2007 Репутация: нет Всего: нет |
Ну вот я и имею ввиду, что ктонить может быть посчитает выгодным нанять кулхацкера и "перепрошить" сервер под себя и безвозмездно потом юзать неограниченно. Ещё насчёт взлома я думаю должен вставать вопрос, а не выгоднее ли будет злоумышлиннику написать аналог, нежели нанимать кулхацкера... я просто не знаю цен вопросов по взломам. А насчёт 100%-й защиты, то я и выбираю, оставить сервера у себя закрытыми или всё же раздавать, перебросив этим самым содержание сервака на плечи заказчика. Щас, например, вырисовывается пока такая идея защиты - сервак берёт что-нить от железа, шлёт на хостинг, оттуда ему разрешение или запрет на работу. И такую проверку устроить например раз в минуту. Плюсом к этому посылка из другой части проги информации с целью знать адрес и порт сервака, чтобы мониторить уже самому спецклиентом. Думаю если даже первую проверку условия найдут, например шагая от точки закрытия проги, и как-то обойдут, то на второй гет запрос внимания может не обратят. |
|||
|
||||
| pseud |
|
|||
![]() Экспёрт Тыдыщ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1175 Регистрация: 18.5.2007 Где: Минск, Беларусь Репутация: 10 Всего: 40 |
yogin,
Прога при запуске генерит некую строку (привязываясь к железу и шифруя) определенной длины. Например, 'ABC123' Далее она ищет файл лицензии 'ABC123.lic'. 1. Находит. 2. Не находит. 1. Находит: Он конечно зашифрован. Съедает его. Расшифровывет и достает нужную инфу, в том числе "максимальное количество клиентских подкулючений". И работает. 2. Не находит: Выдает на экран месагу
Пользователи звонят разработчику (продавцу) и сообщают имя требуемой лицензии. Разработчик запускает прогу генерации лицензий. Вбивает имя лицензии. Выставляет нужные параметры, в том числе "максимальное количество клиентских подкулючений". Генерит файл (зашифрованный) и отсылает пользователям. Далее пункт 1. -------------------- Испытание чужого терпения можно считать успешным, если оно лопнуло... |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 36 Всего: 329 |
yogin, а если использовать готовые решения?
Тебе наверное в этот раздел: http://forum.vingrad.ru/tech-piracy-protect-software.html |
|||
|
||||
![]()
|
| Правила форума "Delphi: Общие вопросы" | |
|
|
Запрещается! 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |