No w sumie można ale ja i tak czekam na informacje, że gość dostał kilka tysi kary
Ogłoszenie
Zwiń
No announcement yet.
Blokowanie BotApi - następne zabezpieczenie
Zwiń
X
-
Zamieszczone przez Wazniak96 Zobacz posta@Nydylier jest sporo linków ale z tego co zauważyłem z testów na moim czatku tylko ten hsqvyrpzeh blokują BotApi. Bo założeniu blokady wklepałem wszystkie linki z tamtego artykułu i czat nadal działa.
Testowałem także przekierowania. Dałem standardowe przekierowanie na moim serwerze header'em i link na czat. Brak reakcji, wysłało normalnie, próbowałem też ciąć takimi serwisami jak tnij.org, również nie blokuje
Ahh i jeśli nie dałeś AruS'owi linku do artykułu to link ten po zablokowaniu bota nie wyświetla już się innym więc...
PS: W razie zablokowania bota pomaga skasowanie BotApi i założenie go od nowa.
Komentarz
-
Dzięki za info. Dodane do zabezpieczenia.
Weź tylko skasuj jeśli możesz te linki lub chociaż końcówkę, żeby reszta dzieci nie znalazła i nie wyżywała się na tych co jeszcze nie zblokowali
@up: Ty nie sorkuj tylko fajnie, że są na tych czatach jeszcze normalni ludzie, którzy potrafią pomóc innym, a nie sami się zabezpieczą i jeszcze innym dowalają
EDIT: Przekierowanie nic nie daje. Nie blokuje ^^Ostatnio edytowany przez Wazniak96; [ARG:4 UNDEFINED].
Komentarz
-
Wystarczy więc na firewallu wyciąć adresy zamieszane w aferę (64.202.189.170 - strona do której prowadzi pierwszy link, 66.185.126.34 - ostateczny kod robaka), by zaznać chwilowego przynajmniej spokoju. Dokonano już tego w wielu sieciach osiedlowych.
Prawdopodobnie robak zawiera w swoim kodzie mechanizm automatycznej aktualizacji za pomocą adresu 66.185.126.34. Przy okazji pobierania nowszej wersji, wysyła na serwer informacje o zainfekowanym numerze GG i (prawdopodobnie) rozszyfrowane hasło.
Ostatnio edytowany przez WujcioMattt; [ARG:4 UNDEFINED].
Komentarz
-
czyli powinno być ok możliwe że gg blokuje tylko te dwa linki
w końcu to było w 2006 i nie sądzę żeby im się wtedy chciało jakoś bardziej sprawdzać a żeby uciszyć sprawę dali bloka xd
tylko nasuwa się pytanie dlaczego gg nie blokuje tego przy wysłaniu tak żeby wiadomość z linkiem nie została dostarczona
Wujek te linki też blokują czaty?Ostatnio edytowany przez Majcon; [ARG:4 UNDEFINED].
Komentarz
-
# www.jhjhaliwxxx[/url] - nie działa
# www.hsqvyrpzxxx[/url] - zablokowany
# www.sqvyrpxxx[/url] - nie działa
# www.hhsqvyrxxx[/url] - zablokowany i nie wiem czy działa
Na dniach postaram się dodać funkcję zamieniające linki w wiadomości na wersje skrócone przez jakąś skrócarkę, to powinien być ostatecznie spokójOstatnio edytowany przez Wazniak96; [ARG:4 UNDEFINED].
Komentarz
-
zeedytowalem ostatni post, za co przepraszam, napisałem go w lekkiej euforii zlosci co nie powinno miec miejsca powinnismy sie lepiej kontrolowac, bo to wlasnie dzieki tym ludziom, ludziom którzy nam szkodzą i działają nam na szkodę jak i naszym czatowiczą jesteśmy lepsi w tym co robimy, uczymy sie, tworzymy nowe zabezpieczenia, jesteśmy bardziej tolerancyjni.
Co do pytanie musi zaczynac sie od www lub http ale majcon kolego wiedz ze jesli zablokujesz tą opcje to userzy na czacie ci nie dadrza zadnego linku lub tez zdjecia.
Rozwiazanie wazniaka z calym szacunkiem nie jest do konca dobre, tzn jest ale mozna je lekko ominąc tworzac strone www ktora bedzie przekierowywac nas na strone z trojanem a na czacie dawac link do wlasnie naszej strony wiec takowych blokad moze byc od groma (zalezy kto co potrafi)
Zastanawiając się jak na dzien dzisiejszy wpadl mi tylko 1 pomysl, mianowicie stworzyc tabele msql z dopuszczalnymi domenami np taka w ktorej beda tylko domeny te najpopularniejsze np "gg", "facebook" nastepnie za pomoca skryptu podzielic wszystko co wpisuje user jesli jesgo wypowiedz posiada kropki wychwycic 1 slowo (bez www oraz bez http://) i sprawdzic czy slowo te znajduje sie w naszej tabeli jesli tak to pozwolic linkowi isc dalej jesli nie to zapora.
Oczywiscie rozwiazanie tez nie doskonale ale....
Wszelką odpowiedzialnosc na to jakie linki beda a jakie nie mozna przekazac wlascielowi czata tworzac nowa komende np /weryfikuj ktora pozwolila by dodawac domeny do tabeli, aby wyszczegolnic:
jesli userz uzyje linku i otrzyma wiadomosc zwrotna ze domena ktorej link chce wyslac nie ma w bazie moze zostac poinformowany iz moze dodac takowa domene za pomoca zalozmy komendy /dodaj nastepnie takowa domena (UWAGA! domena i tylko domena a nie caly link bo wczytujac go z msql tez zrobi nam bajzer) dodaje sie do tabeli jako do weryfikacji gdzie za pomoca innej komendy wlasciciel czata moze ja zaakaceptowac lub odrzucic jesli zaakceptuje to wszystkie linki z tej domeny beda normalnie trafiac na czat czy bot.
Serwis Dragonis moze podjac sie realizacji tego kodu i udostepnic go za darmo dla kazdego kto chcialby w taki sposob sie zabezpieczyc, lecz nie tu na forum (bo lubie sie rozpisywac nawet w kodzie) wskazcie mi miejsce gdzie mozna by bylo go udostepnic badz wyslijcie emaila na suppbota 44 1111 40 a na niego byscie otrzymali takowy kod
Mysle ze przy realizacjach jakie obecnie mamy do zrobienia kod bylby juz za 2 dni gotowy (oczywiscie mozna go napisac w godzine ale nie tylko to trzeba zrobic )
Oczywiscie kod mialby juz wklepane dopuszczalne najczesciej uzywane i bezpieczne linki jak i blokowanie konsekwetnie (czyli bez mozliwosci dodania ich do zweryfikowanych pozytywnie) tych co juz uznalismy za niebezpieczne dzieki majconowi i wazniakowi oraz potencjalnie podeslanych nowych i sprawdzonych
wiec?
Komentarz
-
Zamieszczone przez WujcioMattt Zobacz postazeedytowalem ostatni post, za co przepraszam, napisałem go w lekkiej euforii zlosci co nie powinno miec miejsca powinnismy sie lepiej kontrolowac, bo to wlasnie dzieki tym ludziom, ludziom którzy nam szkodzą i działają nam na szkodę jak i naszym czatowiczą jesteśmy lepsi w tym co robimy, uczymy sie, tworzymy nowe zabezpieczenia, jesteśmy bardziej tolerancyjni.
Co do pytanie musi zaczynac sie od www lub http ale majcon kolego wiedz ze jesli zablokujesz tą opcje to userzy na czacie ci nie dadrza zadnego linku lub tez zdjecia.
Rozwiazanie wazniaka z calym szacunkiem nie jest do konca dobre, tzn jest ale mozna je lekko ominąc tworzac strone www ktora bedzie przekierowywac nas na strone z trojanem a na czacie dawac link do wlasnie naszej strony wiec takowych blokad moze byc od groma (zalezy kto co potrafi)
Zastanawiając się jak na dzien dzisiejszy wpadl mi tylko 1 pomysl, mianowicie stworzyc tabele msql z dopuszczalnymi domenami np taka w ktorej beda tylko domeny te najpopularniejsze np "gg", "facebook" nastepnie za pomoca skryptu podzielic wszystko co wpisuje user jesli jesgo wypowiedz posiada kropki wychwycic 1 slowo (bez www oraz bez http://) i sprawdzic czy slowo te znajduje sie w naszej tabeli jesli tak to pozwolic linkowi isc dalej jesli nie to zapora.
Oczywiscie rozwiazanie tez nie doskonale ale....
Wszelką odpowiedzialnosc na to jakie linki beda a jakie nie mozna przekazac wlascielowi czata tworzac nowa komende np /weryfikuj ktora pozwolila by dodawac domeny do tabeli, aby wyszczegolnic:
jesli userz uzyje linku i otrzyma wiadomosc zwrotna ze domena ktorej link chce wyslac nie ma w bazie moze zostac poinformowany iz moze dodac takowa domene za pomoca zalozmy komendy /dodaj nastepnie takowa domena (UWAGA! domena i tylko domena a nie caly link bo wczytujac go z msql tez zrobi nam bajzer) dodaje sie do tabeli jako do weryfikacji gdzie za pomoca innej komendy wlasciciel czata moze ja zaakaceptowac lub odrzucic jesli zaakceptuje to wszystkie linki z tej domeny beda normalnie trafiac na czat czy bot.
Serwis Dragonis moze podjac sie realizacji tego kodu i udostepnic go za darmo dla kazdego kto chcialby w taki sposob sie zabezpieczyc, lecz nie tu na forum (bo lubie sie rozpisywac nawet w kodzie) wskazcie mi miejsce gdzie mozna by bylo go udostepnic badz wyslijcie emaila na suppbota 44 1111 40 a na niego byscie otrzymali takowy kod
Mysle ze przy realizacjach jakie obecnie mamy do zrobienia kod bylby juz za 2 dni gotowy (oczywiscie mozna go napisac w godzine ale nie tylko to trzeba zrobic )
Oczywiscie kod mialby juz wklepane dopuszczalne najczesciej uzywane i bezpieczne linki jak i blokowanie konsekwetnie (czyli bez mozliwosci dodania ich do zweryfikowanych pozytywnie) tych co juz uznalismy za niebezpieczne dzieki majconowi i wazniakowi oraz potencjalnie podeslanych nowych i sprawdzonych
wiec?
Komentarz
Komentarz