[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: защита "один пользователь - один доступ"
respublika
Услуга почти как на форуме - кто зарегистрирован(заплатил денюжки) имеет доступ к ресурсу.
Может заходить на сайт с любого компа, хоть домашнего, хоть чужего.
И вот теперь то ли намеренно, то ли случайно регистрационные данные пользователя становятся известны многим.
Как определить и присечь пиратство?
Каким алгоритмом пользуется rapidshare, например?
Одним из вариантов видится контороль одновременного доступа. Если сессия активна, то параллельный запрос - сигнал нарушения. Высылаем новые коды доступа и лишние концы рубяться.
Проблема в том, что время сессии коротко, и через непараллельные логины может просычиться туева хоча народу.
Можно писать снимок компов пользователя. Смотреть сколько компов использует средний пользователь. 1,2 может 3,4. Аномалии, типа >8 - признак злоупотребления.
Но и у такого сита ещё большие дырки.
Поделитесь, пожалста, опытом, Мастера.



Спустя 1 час, 15 минут, 28 секунд (9.12.2010 - 15:42) Белый Тигр написал(а):
Сделайте проще. У кого аккаунт замечен в пиратстве - блокируйте и высылайте письмо. Пусть человек проходит по какой-нибудь ссылке и получает новый пароль. 3 раза попался - аккаунт просто напросто удаляется. Опишите предварительно это в правилах ресурса и всё.

Спустя 13 минут, 56 секунд (9.12.2010 - 15:56) respublika написал(а):
"Пусть человек проходит по какой-нибудь ссылке и получает новый пароль."
Я так и думаю.
Но! Каким алгоритмом определять пиратство?

Спустя 16 часов, 16 минут, 39 секунд (10.12.2010 - 08:13) Белый Тигр написал(а):
А как вы поняли что
Цитата
И вот теперь то ли намеренно, то ли случайно регистрационные данные пользователя становятся известны многим.

? smile.gif
Так и определяйте. Ну можете конечно ещё и проверку делать на одновременное использование логина. Тут в соседней теме есть все алгоритмы.

Спустя 11 часов, 54 минуты, 41 секунда (10.12.2010 - 20:07) respublika написал(а):
проверку делать на одновременное использование логина
Единственный надёжный способ.

Спустя 1 час, 11 минут, 23 секунды (10.12.2010 - 21:19) Белый Тигр написал(а):
Но ведь можно же ещё и темы например на форумах искать, где нахаляву доступ раздают

Спустя 1 день, 15 часов, 32 минуты, 59 секунд (12.12.2010 - 12:52) respublika написал(а):
Ну это, мягко говоря, черезчур.
Я пользуюсь AdMuncher и недавно (за 2 недели до окончания годовой лицензии) получил от них сообщение, что программа была инсталлирована 4 раза и это перебор, т.к. согласно лицензионного соглашения можно только один раз. Ссылка на восстановление и лог инсталляций по IP. IP мой.
Кликнул по ссылке и получил новый регистрационный код.
Интересно, За год я переустанавливал систему раз 10 точно. Та же программа стоит на ещё трёх домашних компьютерах. IP у всех, стало быть один и тот же.
Алгоритм вычислительный у них, видимо, не безупречный.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.