VoyForums
[ Show ]
Support VoyForums
[ Shrink ]
VoyForums Announcement: Programming and providing support for this service has been a labor of love since 1997. We are one of the few services online who values our users' privacy, and have never sold your information. We have even fought hard to defend your privacy in legal cases; however, we've done it with almost no financial support -- paying out of pocket to continue providing the service. Due to the issues imposed on us by advertisers, we also stopped hosting most ads on the forums many years ago. We hope you appreciate our efforts.

Show your support by donating any amount. (Note: We are still technically a for-profit company, so your contribution is not tax-deductible.) PayPal Acct: Feedback:

Donate to VoyForums (PayPal):

Login ] [ Contact Forum Admin ] [ Main index ] [ Post a new message ] [ Search | Check update time ]


[ Next Thread | Previous Thread | Next Message | Previous Message ]

Date Posted: 05:18:40 09/01/01 Sat
Author: nteRmiTe
Subject: ขั้นตอนที่ 3 เรียนรู้การป้องกันการ crack

================================================

ขั้นตอนที่ 3 เรียนรู้การป้องกันการ crack

ศัตรูที่สำคัญที่สุดของ xxx ก็คือบรรดาเหล่า cracker นี่แหละ

ต่างฝ่ายก็ต่างหาวิธีจัดการกันและกัน ทำให้การเรียนรู้ไม่จบสิ้น

การป้องกันของ xxx เท่าที่มีอยู่ในปัจจุบันก็มีดังนี้

3.1 Mail-pass - ทาง xxx จะไม่ให้สมาชิกตั้ง L/P เอง โดยจะส่ง L หรือ P

หรือทั้ง L และ P ให้ทาง mail ของผู้สมัคร การคาดเดามักมีโอกาสตรง

น้อยมาก ถึงแม้จะมี program generator ช่วยก็ตาม

3.2 IP-blocked - ทาง xxx จะเขียน cgi เพื่อตรวจสอบ IP ที่ติดต่อเข้าเพื่อ

login โดยบางแห่งจะกำหนดจำนวนครั้งของการ login ของแต่ละ IP

ไม่ให้เกินกี่ครั้งต่อวัน หรือ จำนวนครั้งต่อวินาทีที่ login ติดต่อกัน เพื่อ

ป้องกันการเข้าโจมตีของ program ประเภท Brute Forceที่เราใช้กัน

เมื่อตรวจพบจะ banned IP มิให้ติดต่อได้อีก อาจจะถาวรหรือชั่วคราว

3.3 Html form-base - ในการ login โดย cgi จะเป็นตัวตรวจสอบความถูกต้อง

ของการ login และหากพบว่าไม่ถูกต้องก็จะ redirected ไปที่อื่น

การประมวลผลแบบนี้จะช้ามาก ทำให้ใช้เวลาในการโจมตีมาก ทำให้ไม่เป็น

ที่นิยมของเหล่า cracker

3.4 Fake - บางครั้งทาง xxx จะต้องหยุดการโจมตีจาก program ที่ส่งค่า

จำนวนมากเพื่อเข้า login โดยส่งกลับรหัส 200 เพื่อแสดงว่า L/P ถูกต้อง

เพื่อหลอกให้ program หยุดทำงาน ซึ่งไม่ใช่ค่าที่แท้จริง แต่หลาย program

สามารถตรวจสอบได้แล้ว

================================================

[ Next Thread | Previous Thread | Next Message | Previous Message ]

Post a message:
This forum requires an account to post.
[ Create Account ]
[ Login ]
[ Contact Forum Admin ]


Forum timezone: GMT-8
VF Version: 3.00b, ConfDB:
Before posting please read our privacy policy.
VoyForums(tm) is a Free Service from Voyager Info-Systems.
Copyright © 1998-2019 Voyager Info-Systems. All Rights Reserved.