|
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
|
![]()
Сообщение
#1
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Что такое хороший хаб? Постараюсь изложить свои критерии и пояснения к ним.
Интересно бы услышать ваши комментарии и дополнения. |
|
|
![]()
Сообщение
#2
|
|
![]() RusHub team lead ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 4 030 Регистрация: 20.6.2008 Из: г. Королёв (Моск. обл.) Пользователь №: 46 Спасибо сказали: 1708 раз ![]() |
Полностью согласен. Добавлю.
1) В целях безопасности (при не шифрованных передачах) в MOTD не следует отправлять IP пользователя, а также порты подключения. 2) Стоит отметить и игру в викторину, которая проходит в чате. Следует сделать вход в эту игру, чтобы викторина "флудила" в чате (или личке), только если ты в неё вошёл. |
|
|
![]()
Сообщение
#3
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Порты то понятно, а вот почему IP в MOTD небезопасно?
|
|
|
![]()
Сообщение
#4
|
|
![]() RusHub team lead ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 4 030 Регистрация: 20.6.2008 Из: г. Королёв (Моск. обл.) Пользователь №: 46 Спасибо сказали: 1708 раз ![]() |
Ну хотя в ADC протоколе IP итак отсылается, а в NMDC обычно отсылается в виде $UserIP, поэтому да, наверное это лишнее
|
|
|
![]()
Сообщение
#5
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Ну, во-первых, в протоколе, а, во-вторых, если речь идет о перехвате, то IP будет в заголовках пакета, кроме случая с NAT.
|
|
|
![]()
Сообщение
#6
|
|
![]() RusHub team lead ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 4 030 Регистрация: 20.6.2008 Из: г. Королёв (Моск. обл.) Пользователь №: 46 Спасибо сказали: 1708 раз ![]() |
Ещё есть любитель в MOTD отсылать очень подробную инфу о входящем, в том числе и пароль входа, который может быть перехвачен
![]() |
|
|
![]()
Сообщение
#7
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Не, ну в этом случае, да. Но пароль все равно бегает незащищенным, и отправляется 15 секундами ранее, так что не критично. Именно в плане перехвата. Кончено, если не используется расширение PassSalt.
А в остальных отношениях это весьма плохо. Например, есть лог чата и логи случайно попали в шару -> пароль доступен всем. Кстати, насчет портов, тоже ничего сверх такого небезопасного нет. Знание локального порта клиента ничего не дает. Вставить свой пакет туда практически невозможно, кроме атаки man-in-middle. Ну и порт тоже светится в заголовках пакетов. |
|
|
![]()
Сообщение
#8
|
|
![]() Продвинутый участник ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 133 Регистрация: 12.5.2010 Пользователь №: 6 838 Спасибо сказали: 24 раза ![]() |
И ни хрена-то нового за шесть лет не придумали... Только не надо полемизировать, лады? А то я прослезюсь.
|
|
|
![]()
Сообщение
#9
|
|
![]() Белый Волк ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз ![]() |
Delia, ну и что? Где Проц и где Майдц? Точнее, когда..
Не лишне обновить тему, да и мало кто читал ТО обсуждение. К тому же тут по пунктам разложено. ![]() Кстати, там наиболее ближе к теме изложил NRJ. И куда он пропал? |
|
|
![]()
Сообщение
#10
|
|
![]() Продвинутый участник ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 133 Регистрация: 12.5.2010 Пользователь №: 6 838 Спасибо сказали: 24 раза ![]() |
Цитата Где Проц и где Майдц? Ещё через шесть лет будут говорить примерно так: Майдиси? Чё за майдиси? Не, не слышал. Ушёл плакать. Цитата куда он пропал? Никуда. Кстати продаю тот самый номерок ICQ ![]() |
|
|
![]()
Сообщение
#11
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Времена меняются. Появляются новые возможности. Так что тема лишней не будет. Кому лишняя - можно пройти мимо. ;)
|
|
|
![]()
Сообщение
#12
|
|
![]() Белый Волк ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 723 Регистрация: 11.9.2008 Из: г.Томск Пользователь №: 516 Спасибо сказали: 657 раз ![]() |
Я бы добавил пункт в добродетели хаба - "там, где админы не читают приваты юзеров" ..
|
|
|
![]()
Сообщение
#13
|
|
![]() Освоившийся участник ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 391 Регистрация: 4.11.2009 Из: Дом Пользователь №: 4 923 Спасибо сказали: 239 раз ![]() |
Вот еще примерный список добродетелей:
По поводу игр:
|
|
|
![]()
Сообщение
#14
|
|
![]() Начинающий ![]() Группа: Пользователи Сообщений: 28 Регистрация: 20.6.2010 Из: Калуга Пользователь №: 7 111 Спасибо сказали: 4 раза ![]() |
хорошо когда хаб работает автоматом.. но стоит добавить еще адекватность. и кстате некоторые хабы направлены на что-то, ну там музло или фильмы ^^ тоже играет роль.
|
|
|
![]() ![]() |
Похожие темы
Тема | Ответов | Автор | Просмотров | Последнее сообщение | |
---|---|---|---|---|---|
![]() |
Дело было такое... Нужна помощь |
8 | Ferb | 9 712 | 2.12.2010, 14:37 Посл. сообщение: Saymon21 |
![]() |
От: Дело было такое... От темы с ID: 4084 |
0 | Osimus | 3 820 | 30.11.2010, 17:04 Посл. сообщение: Osimus |
![]() |
Где взять такое? | 0 | Voice | 4 284 | 27.7.2009, 15:23 Посл. сообщение: Voice |
![]() |
Да что это такое? Как убрать? помогите! |
1 | JlёJluK | 5 638 | 18.6.2009, 22:06 Посл. сообщение: Maximum |
![]() |
Возможно Ли Такое? Перевод под Windows XP |
4 | Accelerator | 10 545 | 27.3.2009, 18:50 Посл. сообщение: FAT_32 |
![]() |
Не Пойму Фто Такое ? :d | 1 | BadPapa | 5 642 | 29.1.2009, 8:42 Посл. сообщение: ustas |
![]() |
Что Это Такое? что-то нарыл да вот только не понятно что это... |
1 | MEXAHuK | 6 561 | 26.1.2009, 20:31 Посл. сообщение: Wariner |
![]() |
![]() API2 |
9 | Lpein | 15 140 | 13.1.2009, 23:16 Посл. сообщение: Gangster-Toni |
![]() |
А Возможно Ли Такое? отображение иероглифов в хабе... API2 |
4 | Caratel | 9 766 | 7.1.2009, 22:18 Посл. сообщение: *FoxMalder* |
![]() |
Сейчас: 17.2.2025, 6:39 |