PDA

View Full Version : اجازه دادن برای انجام کاری، فقط 1 بار!



arenaw
دوشنبه 21 اسفند 1391, 15:47 عصر
سلام
اگه بخوام اجازه یه کاری رو به یکی فقط یه بار بدم، به جز گرفتن آیپی که تا اونجا که من میدونم هم با دیسکانکت شدن، هم با استفاده از ویپی ان و پروکسی عوض میشه، راهه دیگه ای هست؟ (البته با کوکی هم فک کنم بشه، ولی هم از نظر امنیت هم اینکه شاید یکی دیسیبل کرده باشتش مشکل دره)
البته یه جایی رو هم دیدم که با دیسکانکت شدن هنوز هم اجازه نمیداد به من یک بار دیگه اون کار رو انجام بدم، ولی باز هم با پروکسی گول میخورد :)

eshpilen
دوشنبه 21 اسفند 1391, 19:06 عصر
نهایت میتونی از ارسال لینک مخصوص (محتوی رشتهء رندوم) به ایمیل استفاده کنی و با هر ایمیل فقط یک بار اجازهء انجام اون کار رو بدی.
اینطوری طرف به ازای هربار انجام اون کار باید یک ایمیل جدید داشته باشه و ایمیل رو باز کنه.
البته این جلوی چندبار انجام کار رو نمیگیره، ولی تا حدی که ممکنه اون رو سخت و زمانبر میکنه.
برای سخت تر شدن میتونی کپچا هم بهش اضافه کنی (که جلوی روبات ها رو هم میگیره).
البته همزمان از IP هم میتونی استفاده کنی برای افزایش ضریب جلوگیری.
البته محدودیت بر اساس IP زیاد جالب نیست، چون یک IP ممکنه همزمان یا ناهمزمان توسط افراد متعددی استفاده بشه.

درکل هرکاری بکنی نمیشه جلوی این رو 100% گرفت. هرکاری بکنی خب طرف نهایت از یه جای دیگه و با یک رایانهء دیگه که میتونه اون کار رو دوباره انجام بده!

arenaw
دوشنبه 21 اسفند 1391, 23:02 عصر
نهایت میتونی از ارسال لینک مخصوص (محتوی رشتهء رندوم) به ایمیل استفاده کنی و با هر ایمیل فقط یک بار اجازهء انجام اون کار رو بدی.
اینطوری طرف به ازای هربار انجام اون کار باید یک ایمیل جدید داشته باشه و ایمیل رو باز کنه.
البته این جلوی چندبار انجام کار رو نمیگیره، ولی تا حدی که ممکنه اون رو سخت و زمانبر میکنه.
برای سخت تر شدن میتونی کپچا هم بهش اضافه کنی (که جلوی روبات ها رو هم میگیره).
البته همزمان از IP هم میتونی استفاده کنی برای افزایش ضریب جلوگیری.
البته محدودیت بر اساس IP زیاد جالب نیست، چون یک IP ممکنه همزمان یا ناهمزمان توسط افراد متعددی استفاده بشه.

درکل هرکاری بکنی نمیشه جلوی این رو 100% گرفت. هرکاری بکنی خب طرف نهایت از یه جای دیگه و با یک رایانهء دیگه که میتونه اون کار رو دوباره انجام بده!
منم منظورم همین بود، مثلا یه کارایی مثه تشخیص چهره یا صدا یا اثر انگشت که الان اکثر کامپیوتر ها دیگه وبکم یا حداقل میکروفون رو دارن، یا اینکه بیاد مثه نرم افزارهای ویندوزی اگه بشه شماره سریال سی پی یو و هارد رو بگیره و از اون طریق تشخیص هویت بده (اینم یه مشکلی که داره اینه که هر کامپیوتر = یه نفر). به هر حال من منظورم یه فناوری جدیده، که هم طرز استفادش واسه یه تازه کار راحت باشه، هم اینکه سریع انجام بشه

SlowCode
دوشنبه 21 اسفند 1391, 23:08 عصر
منم منظورم همین بود، مثلا یه کارایی مثه تشخیص چهره یا صدا یا اثر انگشت که الان اکثر کامپیوتر ها دیگه وبکم یا حداقل میکروفون رو دارن، یا اینکه بیاد مثه نرم افزارهای ویندوزی اگه بشه شماره سریال سی پی یو و هارد رو بگیره و از اون طریق تشخیص هویت بده (اینم یه مشکلی که داره اینه که هر کامپیوتر = یه نفر). به هر حال من منظورم یه فناوری جدیده، که هم طرز استفادش واسه یه تازه کار راحت باشه، هم اینکه سریع انجام بشه

امکان ارتباط بین php و ... با سخت افزار وجود نداره! وگرنه تا حالا بد بخت شده بودیم:لبخند:
ما فقط در حیطه مرورگر میتونیم از سیستم اطلاعات جمع آوری کنیم.

arenaw
دوشنبه 21 اسفند 1391, 23:14 عصر
امکان ارتباط بین php و ... با سخت افزار وجود نداره! وگرنه تا حالا بد بخت شده بودیم:لبخند:
ما فقط در حیطه مرورگر میتونیم از سیستم اطلاعات جمع آوری کنیم.
یه فایل چند کیلو بایتی بدی به طرف (خودش دانلود کنه)، اون فایله بیاد از سخت افزار اطلاعات جمع کنه و به سایت بفرستتشون. یا فایل نه، یه دونه ازین add-on هایی که رو مورورگرا نصب میشن

habibvafapour
دوشنبه 21 اسفند 1391, 23:22 عصر
دوست عزیز آقای محسن خان گرامی
بهتر هست که بگم زمانی که شما به یک درگاه پرداخت متصل میشوید سریال هارد و مادربرد شما هم برداشته میشود
کلیه تجهیزات ای اس پی ها و بانک ها از سیسکو هست حتی مخابرات محلی شما
این کارا بر عهده سیسکو نیست . پس میمونه زبان برنامه نویسی php

SlowCode
دوشنبه 21 اسفند 1391, 23:37 عصر
یه فایل چند کیلو بایتی بدی به طرف (خودش دانلود کنه)، اون فایله بیاد از سخت افزار اطلاعات جمع کنه و به سایت بفرستتشون. یا فایل نه، یه دونه ازین add-on هایی که رو مورورگرا نصب میشن
:لبخند: فکر نکنم نیازی به این همه اذیت کاربر و خودت باشه!
اگه من کاربر سایتت بودم و این بلاها به سرم میومد هیچ وقت دور و برش نمیرفتم. کاربرا معمولا تنبل هستن(مثل خودم) نباید واسه یه مساله ساده اینقدر سخت گیری کنی. به نظرم همون روشهای آقای eshpilen کافیه.

بهتر هست که بگم زمانی که شما به یک درگاه پرداخت متصل میشوید سریال هارد و مادربرد شما هم برداشته میشود
شما از کجا میدونی اینو؟ میشه اثباتش کنی؟
این حرفا رو من با توجه به بحث های قبلی دوستان و آموزشهای Lynda میگم.

habibvafapour
سه شنبه 22 اسفند 1391, 08:53 صبح
شغل اصلی من نصب تجهیزات سیسکو هست و فقط با بانک ها کار میکنم
این چیزا رو توی اتاق کنترل دیدم شما حتی اگر با پروکسی متصل باشی باز هم به آدرس اولی میرسن چه جوریش رو نمیدونم ولی میدونم که کار تجهیزات سیسکو نیست.
البته این رو بگم که توی هر مرکز مخابرات محلی یک مالتی سوئیچ هست که اولین اتصال به نت رو در خودش ذخیره میکنه و اتصال پروکسی بعدی رو هم ساب دامین قرار میده
کار این مالتی سوئیچ هم نمیتواند باشه چون خروجیش فقط برای مانیتور هست و درگاه تل نت نداره
پس میمونه فقط برنامه نویسی

eshpilen
سه شنبه 22 اسفند 1391, 09:12 صبح
شغل اصلی من نصب تجهیزات سیسکو هست و فقط با بانک ها کار میکنم
این چیزا رو توی اتاق کنترل دیدم شما حتی اگر با پروکسی متصل باشی باز هم به آدرس اولی میرسن چه جوریش رو نمیدونم ولی میدونم که کار تجهیزات سیسکو نیست.
البته این رو بگم که توی هر مرکز مخابرات محلی یک مالتی سوئیچ هست که اولین اتصال به نت رو در خودش ذخیره میکنه و اتصال پروکسی بعدی رو هم ساب دامین قرار میده
کار این مالتی سوئیچ هم نمیتواند باشه چون خروجیش فقط برای مانیتور هست و درگاه تل نت نداره
پس میمونه فقط برنامه نویسی
راه استاندارد قطعی فکر نمیکنم داشته باشد.
ولی از راههای دیگری مثل استفاده از حفره های امنیتی کلاینت، میشه.
بعد شما حساب کن مثلا طرف با T*or هم که میره IP اش رو باز میتونن بدست بیارن؟ خیلی بعیده! یعنی این نرم افزارها و این همه متخصص امنیت هیچی نمیدونن از این قضیه؟!
البته در سطح یک کشور و توسط حکومت و هماهنگی با ISP ها میشه چنین کارهایی رو تاحد زیادی انجام داد؛ اما بهرحال بدیهی است که این امکان در دسترس دیگران نیست.

کلا چیزی که میگی ادعاییست که اثبات نشده، و خودت هم که سر درنیاوردی چطوری انجام میشه. بنابراین یا شما اشتباهی میکنی، یا روشش استاندارد نیست/در دسترس همگان نیست/از راههای غیرمستقیم و با دخالت دولتی انجام میشه.
شدنی هست، اما به احتمال زیاد نه از روشهای استاندارد و در دسترس عموم؛ ممکنه مسائل غیرفنی درش دخیل باشن؛ مثلا فرض کن وزارت اطلاعات در هر ISP (یا شاید هم اصلا در یک جای دیگری مثل کانال اصلی ISP ها به مراکز مخابراتی) سیستم و نرم افزار و API ای رو نصب کرده باشه که بتونن ارتباطهای کلاینت ها رو توسط اون کوئری/ردیابی کنن. این مسلما یک روش استاندارد و در دسترس مردم عادی نیست.