Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
40inD Гость
|
Добавлено: Чт Окт 10 2002 08:57 Заголовок сообщения: Запретить доступ с одного конкретного IP? |
|
|
Скажите, как мне определить IP посетителя (статический), если из доступних скриптов есть только Ява? Есть еще SSI. |
|
Вернуться к началу |
|
|
Dmitry.Karpov Гость
|
Добавлено: Чт Окт 10 2002 10:33 Заголовок сообщения: Смени хостинг |
|
|
Если хостинг не предоставляет нужных сервисов (к каовым я отношу возможность CGI-скриптов на распространенных языках и доступ к логам), то надо либо попросить у админа эти сервисы и получить их, либо сменить хостинг. |
|
Вернуться к началу |
|
|
40inD Гость
|
Добавлено: Чт Окт 10 2002 18:50 Заголовок сообщения: Re: Смени хостинг - умник нашелся |
|
|
Был конкретный вопрос. И вопрос был не о хостинге. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Чт Окт 10 2002 19:11 Заголовок сообщения: Конкретный - не значит корректный. Я даю совет как решить ситуацию наименьшими затратами. Извини, зарплату на форуме не платят, |
|
|
- |
|
Вернуться к началу |
|
|
40inD Гость
|
Добавлено: Пт Окт 11 2002 03:59 Заголовок сообщения: Re: Конкретный - не значит корректный. Я даю совет как решить ситуацию наименьшими затратами. Извини, зарплату на форуме не пла |
|
|
По-твоему, смена хостинга - это наименьшие затраты? А по моему, вот так легче:
var ip = ''; if (ip == "xxx.xxx.xx.xx") { alert("Access denied!"); document.location.href="xxx.xxx.xx"; } |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пт Окт 11 2002 11:29 Заголовок сообщения: А ты не думаешь, что такую схему можно обмануть? Я ведь действительно умник, и ты должен быть рад, что я нашелся! :-) |
|
|
Начнем с того, что у каждой машины как минимум два IP-адреса - один на сетевой карте или PPP/SLIP-интерфейсе, другой (127.0.0.1) на внутреннем интерфейсе loopback/localhost. Можно поставить еще одну сетевую карту и повесить на нее любой другой IP-номер. Это значит, что надо будет проверять все IP-номера всех интерфейсов на машине, т.е. одним оператором IF не обойдешься.
Но и это не все, т.к. негодяй может поставить отдельную машину в роли Proxy, и тогда на клиенте вообще не будет запрещенного IP-номера, а будет любой другой (фиксированный IP-номер будет на Proxy). Можно проверить, через какой Proxy работает клиент но это тоже вряд ли что даст - обычно Proxy прописан по внутреннему адресу типа 192.168.1.1, а проверить внешний IP-номер Proxy с клиента невозможно.
И наконец, клиент может отключить выполнение JavaScript и читать исходный код Web-страницы.
Собственно, это иллюстрирует важный принцип: все критичные поверки надо производить на сервере, т.к. клиент м.б. под управлением вражьих сил, которые подсунут скрипту ложную информацию. |
|
Вернуться к началу |
|
|
40inD Гость
|
Добавлено: Пт Окт 11 2002 18:38 Заголовок сообщения: Re: А ты не думаешь, что такую схему можно обмануть? Я ведь действительно умник, и ты должен быть рад, что я нашелся! :-) |
|
|
Нет, мой враг не такой продвинутый. Он скорее чайник. Так что мой вриант вполне подойдет... |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пт Окт 11 2002 19:08 Заголовок сообщения: Думаю, что таким манером ты быстрыми темпами вырастишь из своего врага отличного хакера. А если он заглянет на этот форум, то я |
|
|
- |
|
Вернуться к началу |
|
|
40inD Гость
|
Добавлено: Сб Окт 12 2002 10:47 Заголовок сообщения: Re: А у тебя завышенная самооценка! |
|
|
Будь проще, и люди к тебе потянутся! )) |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Сб Окт 12 2002 11:09 Заголовок сообщения: Я прост в меру своих знаний |
|
|
Сам себя не похвалишь - никто и не заметит.
Я много размышлял над тем, как связать все то множество сведений в более-менее стройную систему знаний, которой смогут воспользоваться другие, не проходя весь мой долгий путь рассуждений. Собственно, это задача не только компьютерных наук, но и педагогики - знания не просто должны быть, но они должны быть облечены в форму, которая позволит малознающим (неопытным) людям быстро их усвоить. Разумеется, это не избавляет учащихся от необходимости знать достаточно много к моменту обучения у меня - как к началу изучения алгебры надо в совершенстве знать арифметику.
Я создал свой сайт с разными пособиями по работе с сетями. Я бесплаьно отвечаю на вопросы в конференциях, и некоторые спрашиватели очень благодарят меня - например, http://forum.citforum.ru/mes.php?id=39507&fs=0&ord=0&lst=0&board=1&arh.. преподаю в МФТИ за жалкие по московским меркам 500 рублей в месяц (имея др.источники средств к существованию) именно потому, что знаю, что могу научить студентов чему-то полезному (хотя это далеко не все, что нужно им знать). В какой-то мере преподавание - проявление моего национализма (я считаю, что для блага России надо стремится улучшить конкурентоспособность русских и русскоязычных, а не проламыват головы приезжим другого цвета кожи). Если ты сможешь похвастаться аналогичными делами - тогда у тебя есть право говорить мне, какой уровень сложности мне подобает. Нет - постарайся сделать что-то более крутое. Лично я еще никогда не ругался на ответы не по теме.
На этот форум люди приходят за бесплатным советом. Т.к. они не платят, они не могут расчитывать на то, что им принесут решение на блюдечке. Мой совет сменить провайдера хостинга - одна из возможностей решить задачу недопущения врага к страничке; и не надо браниться, что это решение не подходит - в условиях задачи не было сказано обо ВСЕХ условиях.
PS: Как задавать вопросы: http://openxs.net/articles/smart-questions-ru.html
PPS: Неплохой хостинг с возможностью CGI, MySQL и т.п. - http://www.rhk.ru |
|
Вернуться к началу |
|
|
|