Главная » Записи с тегом "защита"

Рубрики с меткой ‘защита’

Обеспечение межсетевой защиты

Применение антивирусных программ сегодня считается естественным — таким же должно стать отношение и к системам защиты ПК в сети, к которым относятся программы класса персональных межсетевых экранов (ПМЭ, брандмауэр, Personal Firewall). Персональный межсетевой экран является универсальным программным средством, обеспечивающим надежную защиту компьютера от несанкционированного доступа к различным имеющимся на нем информационным ресурсам по протоколу TCP/IP при работе компьютера в локальных или глобальных сетях, например в Интернете. Читать далее »

Защита от автоматической регистрации при помощи картинки

В последнее время в Интернете все чаще можно встретить разнообразных спам-ботов, которые не только автоматически регистрируются, но и добавляют спам-сообщения на форумах, в комментариях и т.п.

Действия ботов могут так же привести к более серьезным последствиям. Представьте что у вас есть форма, которая заносит данные в базу данных после ее отправки, и что может произойти, если в одно мгновение форму автоматически заполнят и отправят тысячи и десятки тысяч роботов. Читать далее »

Методы защиты контента при продвижении сайта

Контент — это содержимое веб-ресурса, включая мультимедиа, графическую и текстовую информацию, доступную для просмотра или скачивания пользователями. Согласно закону «Об авторском праве», информационно значимый контент сайтов является продуктом интеллектуального труда и имеет владельцев. Уникальный контент — ключевой элемент для успешной сео-оптимизации и продвижения сайта.

Источники контента Читать далее »

Небольшая защита от копирования

Добрый день дорогие друзья!

Надеемся вы удачно встретили новый год. Ну а мы продолжаем работу уже в новом 2007 году. Анализируя ваши многочисленные вопросы, мы пришли к выводу что очень много людей интересует вопрос, как же защитить свою информацию от простого копирования с сайта. Понятное дело, что то, что видят посетители в броузере невозможно защитить от копирования, но я хочу предложить вам небольшой способ, как сделать эту работу сложнее. Читать далее »

Защищаем административную панель Joomla 1.7

Защита панели администратора – проблема, касающаяся всех сайтостроителей. Вы же не желаете, чтобы разрабатываемый вами ресурс превратился в проходной двор для спамеров и других любопытных? Конечно, нет. И именно для того, чтобы обеспечить достойную защиту вашего проекта, был разработан защитный плагин Backend Token, позволяющий быстро и качественно создать секретный код любого уровня сложности.

Устанавливается он точно таким же образом, как и другие расширения, через менеджер материалов. Что касается настроек, то с ними тоже никаких сложностей не наблюдается. Для начала нужно опубликовать установленный плагин, а затем начать ввод необходимых данных. Для этого есть два поля: token и url. Первое – это секретный ключ, при помощи которого вы сможете заходить на свою админпанель, а второе — предназначено для адреса странички, на которую пользователь будет перенаправлен в случае неправильного ввода пароля. Читать далее »

Captcha в phpBB

Немного о спаме

Сегодня спамом называют любое коммерческое сообщение, попавшее к вам без вашего запроса посредством сети интернет. Однако расшифровывается эта аббревиатура, как SPiced hAM — перченая ветчина. В далеком 1937 году американская корпорация Hormel запустила грандиозную рекламную кампанию по сбыту неликвидных мясных консервов третьей свежести, в результате которой спам стал главным продуктом питания в послевоенной Великобритании.

В 1986 г. предприимчивый американец Дейв Родес буквально засыпал своих подписчиков десятками тысяч писем, рекламировавших финансовую пирамиду. Повторяющиеся тексты настолько надоели людям, что по аналогии с рекламой консервов их стали называть спамом.

Сегодня каждый пользователь, пользующийся электронной почтой, рано или поздно обязательно столкнется со спамом. Даже сложные защитные фильтры, которые сегодня используются большинством почтовых клиентов, не дают пользователям полной гарантии того, что спам не попадет в их ящик.

Везде, где существует возможность размещения информации, спам-боты оставляют рекламу, заставляя владельцев форумов, досок объявлений и блогов применять всевозможные программы для их блокировки, а также постоянно заниматься удалением спама.

Методы борьбы со спамом

Борьба со спамом в интернете не прекращается, и разработчики защитных программ придумывают все новые методы. Так как ручная модерация сообщений пользователей требует слишком больших затрат, оптимальным автоматизированным способом защиты от спама стала технология Captcha или в русской транскрипции — капча.

Метод позволяет оградить интернет-ресурс от попыток роботов скачать файл или отправить сообщение, используя случайное сочетание символов и цифр, вводимое в соответствующее поле на странице. Captcha обычно представляет собой картинку с размытыми символами, распознать которую до недавнего времени мог только человек.

Ввод 3D- изображений, а также элементов, выполненных по технологии Flash, значительно затрудняют алгоритм распознавания для программ-ботов, что обуславливает широкое применение инновационных видов капчи многими ресурсами.

Насколько уязвима Captcha

Чтобы защитить ресурс от роботов, придумываются все новые виды капчи: графическую капчу дополнили смысловой (например, занесение в поле результат простейшей операции 2+2) и даже звуковой варианты. И, если робот не распознал графическую капчу, он может попытаться обойти ее программно. Существует несколько способов для этого:

  • Предугадывание вариантов. Если программисту известны факторы, влияющие на генерацию капчи (к ним относят открытый исходный код и эвристический анализ) — это позволит обойти их, избежав ручного ввода символов;
  • Подбор символов. Чем меньше количество символов, тем проще боту, а возможность манипуляции сессиями и вовсе дает программе возможность доступа к секретной информации, на фоне чего взлом капчи покажется простым;
  • Использование несуществующих сессий. Некоторые Web-«движки» из-за несовершенного кода допускают возможность подмены идентификатора сессии (зануление). В итоге, несуществующая сессия, несуществующее изображение, несуществующий ответ на него, как следствие — пустая строка. Сравнение нуля с нулем и в итоге означает победу робота.

Читать далее »