Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Подводные камни WebMoney 
V
    Опции темы
MoLeX
  Дата 27.3.2009, 13:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Привет.

Возник вопросик такого плана: 
  • Какие проблемные места могут возникнуть при использовании WebMoney.
  • Что надо учесть, на что обратить внимание.


Опыта в этом деле у меня NULL и пока что все кажется дремучим лесом (а на деле там две сосны smile)






--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
azesmcar
Дата 27.3.2009, 13:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

    * Какие проблемные места могут возникнуть при использовании WebMoney.
    * Что надо учесть, на что обратить внимание.


технически никаких проблем не замечал..только вот надо https у себя настроить. А остальное красиво и быстро реализуется..я во всяком случае за день справился с автоматически приемом платежей. А обращать внимание - конечно на безопасность smile
PM   Вверх
MoLeX
Дата 27.3.2009, 13:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



azesmcar, а ты что использовал, Merchant?


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
azesmcar
Дата 27.3.2009, 13:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



MoLeX да, но для этого надо дохрена документов им отправить.. не знаю, если вы и вправду на Мадагаскаре придется туго  smile

Добавлено через 2 минуты и 29 секунд
Конкретно у меня была проблема с тем что в Армении ни один натариус не подтвердит документ на русском, нужен перевод..а переводить туда и обратно - вебмани не примет..пришлось немного помучатся..но в конце концов нашли закон который разрешает нотариусу подтверждать твою подпись а не суть документа. Вобще возня с документами и законами. А так - технически никаких проблем, все отлично работает

Добавлено через 4 минуты и 56 секунд
MoLeX надо будет - обращайся, могу даже исходниками помочь
PM   Вверх
MoLeX
Дата 27.3.2009, 14:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(azesmcar @  27.3.2009,  13:54 Найти цитируемый пост)
MoLeX да, но для этого надо дохрена документов им отправить.. 

эм, вроде нужен персональный аттестат?


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
azesmcar
Дата 27.3.2009, 14:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

эм, вроде нужен персональный аттестат? 


для мерчанта - да..минимум персональный.
PM   Вверх
MoLeX
Дата 27.3.2009, 14:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(azesmcar @  27.3.2009,  13:54 Найти цитируемый пост)
MoLeX надо будет - обращайся, могу даже исходниками помочь 

ну я не против буду  smile 


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
azesmcar
Дата 27.3.2009, 14:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Держи.
Настраиваешь в вебмани чтоб отправлял notification на файл php в котором этот код. Еще нужен какой нибудь succes.php error.php, они нужны просто перенаправления пользователя, на самом деле вебмани отправляет тебе запрос со своего сервера на этот файл, а пользователя перенаправляет на твой succes.php (зависит от настроек вебмани).

Код

<?php
    if (empty($_POST["LMI_HASH"]))
        exit;

    $check_sum = md5(
    $_POST['LMI_PAYEE_PURSE'].
    $_POST['LMI_PAYMENT_AMOUNT'].
    $_POST['LMI_PAYMENT_NO'].
    $_POST['LMI_MODE'].
    $_POST['LMI_SYS_INVS_NO'].
    $_POST['LMI_SYS_TRANS_NO'].
    $_POST['LMI_SYS_TRANS_DATE'].
    $_CONF["secret_key"].
    $_POST['LMI_PAYER_PURSE'].
    $_POST['LMI_PAYER_WM']);

    if ( strtoupper($check_sum) != strtoupper($_POST['LMI_HASH']) )
    {
        ErrorLog("Hash does not match check sum");
        exit;
    }
    if ( $_SERVER['REMOTE_ADDR'] != "тут Айпи адрес вебмани - на всякий случай")
    {
        ErrorLog("Notification from another IP detected");
        exit;
    }
    if ( $_POST['LMI_MODE'] != 0 )
    {
        ErrorLog("Test mode detected");
        exit;
    }
    if ( $_POST['LMI_PAYEE_PURSE'] != "тут твой кошелек - на всякий случай" )
    {
        ErrorLog("Transfer to another account detected");
        exit;
    }
    //готово - платежь принят, делаем что хотим
       //$_POST['LMI_PAYER_PURSE'] - кошелек с которого был перевод
       //$_POST['LMI_PAYMENT_AMOUNT'] - сумма перевода
?>


$_CONF["secret_key"] - твой секретный ключ, настраиваешь в вебмани и у себя одно и тоже чтобы хеш проверить.

а это форма перенаправления пользователей с твоего сайта на форму оплаты.
Код

<form id=pay name=pay target="_new_wm" method="POST" action="https://merchant.webmoney.ru/lmi/payment.asp">
    <input type="hidden" name="LMI_PAYMENT_DESC" value="Какой нибудь текст">
    <input type="hidden" name="LMI_PAYMENT_NO" value="1">
    <input type="hidden" name="LMI_PAYEE_PURSE" value="номер твоего кошелька">
    <input type="hidden" name="LMI_SIM_MODE" value="0">
    <input type="text" name="LMI_PAYMENT_AMOUNT" value="0.00">
    <input type="submit" value="transfer">
</form>


MoLeX одно важное замечание, если я не ошибаюсь твой УРЛ для notification-ов обязательно должен быть HTTPS. 

Это сообщение отредактировал(а) azesmcar - 27.3.2009, 15:08
PM   Вверх
realPROme
Дата 27.3.2009, 15:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 123
Регистрация: 20.12.2006

Репутация: нет
Всего: нет



Цитата(azesmcar @  27.3.2009,  13:43 Найти цитируемый пост)
только вот надо https у себя настроить

зачем он??? smile 
при чем он тут вообще? пользователь непосредственно с вашим сайтом никаких транзакций не проводит, не путайте человека
2ТС на сайте ВМ все подробно описано, есть примеры, почитайте, сразу все станет ясно
PM MAIL   Вверх
azesmcar
Дата 27.3.2009, 16:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

зачем он???


а затем что ВМ на ваш сайт отправляет NOTIFICATION, и как я уже сказал - если я правильно помню - он принимает ТОЛЬКО HTTPS. Если у вас есть источник информации где написано что это не так - приведите!

Добавлено через 5 минут и 32 секунды
да и еще, HTTPS вообще желателен и рекомендован для таких целей.
Цитата

не путайте человека

Вас запутало слово HTTPS?
PM   Вверх
nerezus
Дата 27.3.2009, 16:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

только вот надо https у себя настроить.
 Не обязательно.

Цитата

MoLeX да, но для этого надо дохрена документов им отправить.. не знаю, если вы и вправду на Мадагаскаре придется туго 
 Бех документов можно, будет подороже ;)


Цитата

эм, вроде нужен персональный аттестат?
 Аттестат продавца. Он на одном уровне с персональным.

Цитата

 "тут Айпи адрес вебмани - на всякий случай")

if ($a < 2) die('a слишком мало');
if ($a == 0) die('на всякий случай');

Цитата

а затем что ВМ на ваш сайт отправляет NOTIFICATION, и как я уже сказал - если я правильно помню - он принимает ТОЛЬКО HTTPS. Если у вас есть источник информации где написано что это не так - приведите!
 Никаких notification не нужно.
Если не https, то отправляется хэш ключа и данных. По нему все нормально проверяется.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 27.3.2009, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

Не обязательно.

я не говорил что обязательно, и постом ниже написал что точно не помню. Но помню что у себя почему-то настроил, точно не для удовольствия, значит была где-то такая рекомендация.

Цитата

 Никаких notification не нужно.
Если не https, то отправляется хэш ключа и данных. По нему все нормально проверяется.


отправляется что??? разве это не notification называется? перевод с англ. - уведомление. Уведомление о платеже. Может есть другие термины, но я это так называю. 
Цитата

if ($a < 2) die('a слишком мало');
if ($a == 0) die('на всякий случай');


великолепное сравнение конечно. Но кроме как Secret Key никакой гарантии что платежь пришел от вебмани у вас нету, потому и проверка.

Это сообщение отредактировал(а) azesmcar - 27.3.2009, 16:51
PM   Вверх
nerezus
Дата 27.3.2009, 16:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

отправляется что??? разве это не notification называется? перевод с англ. - уведомление. Уведомление о платеже. Может есть другие термины, но я это так называю. 
 Уведомление на кипер? Отправляется и при http. Или prerequest? Конечно же и оно есть.

Цитата

великолепное сравнение конечно. Но кроме как Secret Key никакой гарантии что платежь пришел от вебмани у вас нету, потому и проверка.
 Кроме того, что переменная A не мешьне двух, у тебя нет никаких гарантий, что она не равна нулю ;)


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 27.3.2009, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

Уведомление на кипер? Отправляется и при http. Или prerequest? Конечно же и оно есть.


я и не утверждал что не отправляется. Но для безопасности лучше использовать HTTPS.

Цитата

Кроме того, что переменная A не мешьне двух, у тебя нет никаких гарантий, что она не равна нулю ;) 


Ладно, задам вопрос. Что мне мешает отправить на result URL тот же самый запрос со своего компьютера? Дополнительная безопасность никому не мешает. А различие между моим и твоим примером хотя бы в том что если а = 0 то а однозначно меньше 2, а в моем примере, это вопрос безопасности, секретный ключ на то и секретный чтоб его никто не знал, но это не гарантирует того - что его никто не узнает..лишняя проверка не помешает.
PM   Вверх
nerezus
Дата 28.3.2009, 16:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

Ладно, задам вопрос. Что мне мешает отправить на result URL тот же самый запрос со своего компьютера?
 Отправь мне. Я тебе дам result url, ты мне подделаешь запрос.
Только мне интересно, как долго ты будешь подбирать 2^128 комбинаций.

Цитата

но это не гарантирует того - что его никто не узнает
 Каким образом его узнают?
Даже man-in-the-middle не спасет при передаче ключа: сертификат будет отличаться.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 28.3.2009, 22:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

 Каким образом его узнают?
Даже man-in-the-middle не спасет при передаче ключа: сертификат будет отличаться. 


какой сертификат если запрос идет по HTTP. А ключ как узнают? А хрен его знает  smile догадаются например. Я не знаю, я не говорю что проверка обязательна..но во всяком случае если она хоть 0.0001 процент повышает безопасноть, она не помешает, и не настолько тормозит процесс обработки данных..а твой пример вообще ничего не повышает, он бессмысленен. Так что думаю сравнению не подлежит.  smile 
PM   Вверх
nerezus
Дата 28.3.2009, 23:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

какой сертификат если запрос идет по HTTP
 Сертификат при задании ключа на сайте webmoney.
Не на сайте магазина.


Цитата

догадаются например.
 Эта вероятность 2^128. т.е. бесконечна на текущем уровне развития. Даже если учитывать закон Мура и взять срок несколько десятков лет.

Цитата

а твой пример вообще ничего не повышает, он бессмысленен
 Ровно как и твой.
Ты считаешь себя умнее специалистов, разработавших или применяющих https, что уверен, что злоумышленник спокойно может применить MITM? )
Без знания же ключа вероятность  = 0.

Если ты нен согласен - опровергни. Я дам сылку на магазин, подберешь ключ.


Это сообщение отредактировал(а) nerezus - 28.3.2009, 23:32


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 29.3.2009, 10:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

Эта вероятность 2^128. т.е. бесконечна на текущем уровне развития. Даже если учитывать закон Мура и взять срок несколько десятков лет.


Это ключ который ты сам ввел, т.е. пароль. Я не знаю как его можно узнать. Но пароли иногда узнают.

Цитата

Ты считаешь себя умнее специалистов, разработавших или применяющих https, что уверен, что злоумышленник спокойно может применить MITM? )
Без знания же ключа вероятность  = 0.


нет, я не считаю себя умнее. Но причем тут вообще HTTPS? О чем мы сейчас говорим? На твоем сайте нету HTTPS вообще, там одна защита - секретный ключь. Без знания ключа - вероятность - 0, я согласен! но речь о том что ключь могут узнать..я не знаю как, может пьяный проболтаешся, может догадаются что это имя твоего любимого хомячка, может еще что, я не могу предугадать, потому на всякий случай ставлю проверку. Если теоретически хотя бы есть вероятность что секретный ключь могут узнать, моя проверка спасает, твой вариант - нет. Это теоретическия проверка. Пусть каждый поступает по своему, но я бы ее все равно не убрал. 
PM   Вверх
nerezus
Дата 29.3.2009, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

Но пароли иногда узнают.
 Как ты его узнаешь, повторюсь?)
Я тебе говорить не буду, нигде в системе он не сохранен, передается по безопасному соединению.
Его НЕЛЬЗЯ узнать. И это факт.
Если несогласен - опровергни, только не надо говорить в стиле "у моей сестры же как то аську увели, как-то пароль 123456 узнали, значит все сломать могут."

Цитата

Но причем тут вообще HTTPS? О чем мы сейчас говорим?
 Про передачу ключа на сайт WM.

Цитата

На твоем сайте нету HTTPS вообще, там одна защита - секретный ключь. Без знания ключа - вероятность - 0, я согласен!
 Именно так.

Цитата

.я не знаю как, может пьяный проболтаешся, может догадаются что это имя твоего любимого хомячка
 Моих хомячков не зовут 30значным набором рандомных символов. И тем более я не способен помнить такое. Ключ придумывается , вводится на сайте WM(через https), прописыввается в конфиг. Все, про него можно забыть. Запоминать и записывать его не нужно.

Цитата

Если теоретически хотя бы есть вероятность что секретный ключь могут узнать, моя проверка спасает, твой вариант - нет.
 Назови хоть 1 реальный способ, по которому его могут узнать? Я это десятый пост тебе твержу =)

Я вижу один: взломать сервер с сайтом.
Но при этом они могут подменить номер кошеля, так что смысла узнавать ключ, но оставлять старый номер у них нет.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 29.3.2009, 13:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

 Как ты его узнаешь, повторюсь?)
Я тебе говорить не буду, нигде в системе он не сохранен, передается по безопасному соединению.
Его НЕЛЬЗЯ узнать. И это факт.


Ех, еслиб я знал  smile

Цитата

 Моих хомячков не зовут 30значным набором рандомных символов. И тем более я не способен помнить такое. Ключ придумывается , вводится на сайте WM(через https), прописыввается в конфиг. Все, про него можно забыть. Запоминать и записывать его не нужно.


я просто пример привел. Хочешь реальный пример? Пожалуйста..Кейлогер. Простой кейлогер установленный на твоем компьютере, о котором твой антивирус не подозревает (и такое бывает) может свести на нет весь твой 30 символьный секретный ключь и SSL с его современными методами криптозащиты.

Цитата

Назови хоть 1 реальный способ, по которому его могут узнать? Я это десятый пост тебе твержу =)


назвал smile но наверняка это не единственный. Еслиб я знал все, я бы был не программистом а хакером  smile

nerezus я понимаю что есть фаерволы, антивирусы итд...но
1. Многие их не используют..
2. При большем желании можно обойти их всех, я могу тебе за пару дней написать програмку, которая отправит данные, обойдя все твои фаерволы если у тебя есть доступ к интернету вообще..ты же не запретишь доступ в интернет своему браузеру? Не буду тебе рассказывать как легко делать что-либо от имени любого запущенного процесса, ты наверняка это и без меня знаешь..под виндоуз - раз плюнуть...эта проверка не настолько замедляет процесс, чтобы быть лишней..во всяком случае по моему, хоть теоретически, хоть чуть чуть.. но гарантию безопасности она повышает..

Это сообщение отредактировал(а) azesmcar - 29.3.2009, 13:58
PM   Вверх
nerezus
Дата 29.3.2009, 13:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: 12
Всего: 43



Цитата

Ех, еслиб я знал
 Вот именно, ты пытаешься доказато то, что не знаешь.

Цитата

но наверняка это не единственный. Еслиб я знал все, я бы был не программистом а хакером
см выше.

Цитата

Не буду тебе рассказывать как легко делать что-либо от имени любого запущенного процесса, ты наверняка это и без меня знаешь..
 И контроль компонентов это не запалит?)
Я не спорю, что FW обходятся, а антивири изначально ничего не могут сделать. Протсо не все так просто ;)

Тем более что ты сможешь узнать ключ лишь когда я пойду менять его на панели WM(т.е. никогда).


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
azesmcar
Дата 29.3.2009, 14:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Цитата

Вот именно, ты пытаешься доказато то, что не знаешь.


Я имел ввиду
Цитата

Еслиб я знал все способы взлома, я бы был не программистом а хакером

я не хакер чтобы знать все способы, но один я тебе привел. Не думаю что ты их знаешь, и не думаю что на форуме сидит человек имеющий опыт взлома финансовых систем. Они в основном не сидят на форумах, они либо сидят на гаваях, либо в тюрьме  smile 

Цитата

 И контроль компонентов это не запалит?)


не факт
Цитата

Я не спорю, что FW обходятся, а антивири изначально ничего не могут сделать. Протсо не все так просто ;)


я не говорил что просто, но ради денег можно постараться.

Цитата

Тем более что ты сможешь узнать ключ лишь когда я пойду менять его на панели WM(т.е. никогда). 


а ты не думал что может быть у тебя кейлогер стоит во время первого ввода?

Это сообщение отредактировал(а) azesmcar - 29.3.2009, 14:18
PM   Вверх
MoLeX
Дата 30.3.2009, 05:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



azesmcar, 
nerezus, беседа вышла у вас ну очень содержательная, тока вы пыл умерте. 


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
azesmcar
Дата 30.3.2009, 08:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



MoLeX ну я думаю мы к этому и стремимся..в спорах рождается истина. У нас тут родился спор, со специалистом мнение которого я со своим стажем на форуме уважаю, но в некоторых ситуациях появляются спорные вопросы, никто из нас не идеален, и все могут ошибатся.

nerezus я искренне надеюсь что ничем тебя не оскорбил во время нашей милой беседы и ни коим образом не собирался этого делать smile
я всегда рад встретить конструктивную критику и рад учавствовать в аргументированных спорах.
PM   Вверх
MoLeX
Дата 30.3.2009, 10:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(azesmcar @  30.3.2009,  08:59 Найти цитируемый пост)
MoLeX ну я думаю мы к этому и стремимся..в спорах рождается истина. У нас тут родился спор, со специалистом мнение которого я со своим стажем на форуме уважаю, но в некоторых ситуациях появляются спорные вопросы, никто из нас не идеален, и все могут ошибатся.

не, это все хорошо но ИМХО в некоторых местах ваш спор проходил на грани фола (хотя могу и ошибаться  smile )

спор - это хорошо, особенно на форуме программистов. 


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Djinn
Дата 25.4.2009, 12:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 250
Регистрация: 18.5.2007

Репутация: 1
Всего: 1



Цитата(azesmcar @  29.3.2009,  14:03 Найти цитируемый пост)
а ты не думал что может быть у тебя кейлогер стоит во время первого ввода?


Если этого боишься - поставь второй системой Юникс, с него вводи все ключи... smile А винда для дома... но увы твоя система не поможет smile кейлогер может пароль от фтп свиснуть (или ссх и т.д.) а оттуда все стянуть или сделать что им угодно smile
PM MAIL   Вверх
azesmcar
Дата 25.4.2009, 12:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 12
Всего: 211



Djinn

Ну зачем начинать все заново?
Цитата

Если этого боишься - поставь второй системой Юникс, с него вводи все ключи... 

Да конечно, столько всего можно придумать чтобы убрать один if. Может откроем отдельную тему и поизвращаемся там?

Цитата

но увы твоя система не поможет smile кейлогер может пароль от фтп свиснуть (или ссх и т.д.) а оттуда все стянуть или сделать что им угодно

Такие проблемы решаются в два щелчка. Ту же самую проверка по IP можно внести в фаервол на сервере и к вашему FTP не будет иметь доступа никто кроме вас. Плюс использование SFTP и SCP вместо FTP (если уж говорите о безопасности). Плюс добавить кроме авторизации по паролю - авторизацию по RSA/DSA ключу.

Это сообщение отредактировал(а) azesmcar - 25.4.2009, 12:50
PM   Вверх
MoLeX
Дата 26.4.2009, 07:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(azesmcar @  25.4.2009,  12:50 Найти цитируемый пост)
Такие проблемы решаются в два щелчка. Ту же самую проверка по IP можно внести в фаервол на сервере и к вашему FTP не будет иметь доступа никто кроме вас. Плюс использование SFTP и SCP вместо FTP (если уж говорите о безопасности). Плюс добавить кроме авторизации по паролю - авторизацию по RSA/DSA ключу.

угу, у нас что к сайту что к фтп на сервер имеет человек тока из нашей сети, так что этот фариант идет лесом)


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0914 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.