[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Копирование неправильных паролей
Vada
Помогите реализовать. Есть сайт, на главной странице, есть поле ввода логина и пароля в админку.Есть подозрения что кто-то лишний по нему постоянно лазает под паролями админов, хочу вычислить поганца. Требуется что бы все не правильные пароли и логины которые вводятся записывались в отдельный файл(например в отдельную папку в .txt). Или сохранялись время и дата совместно с паролями. Желательно не использовать БД. unsure.gif



Спустя 2 минуты, 58 секунд (11.06.2011 - 19:16) quickxyan написал(а):
у вас же есть проверка при авторизации и если пользователь вводит неправильный логин/пароль, то вы ему наверное об этом говорите. допишите туда функцийку записи в файл.
или проблема в написании самой функции?

Спустя 44 минуты, 10 секунд (11.06.2011 - 20:00) Mirexzpalich написал(а):
Раз уж лазит, то знает пароль.... Неверные вводы - не помогут. Их может быть тысячи за день, с разных IP =) Лучше менять пароли.... И сговориться админами, пусть каждый раз при входе - пишут свой IP. Далее - сравнивать IP тех, кто вошел и IP записаных самими админами. Тогда найдешь поганца =)

Спустя 21 минута (11.06.2011 - 20:21) VolDroN написал(а):
Лог входов ведите, просто записывайте дату и айпи.

Спустя 27 минут, 39 секунд (11.06.2011 - 20:49) quickxyan написал(а):
Цитата (Mirexzpalich @ 11.06.2011 - 17:00)
Раз уж лазит, то знает пароль

я так понял, то автор подозревает, что кто-то тупым брутом залазит в админку, но как удачно ты сказал "раз лазит, то знает пароль" )

Спустя 4 минуты, 38 секунд (11.06.2011 - 20:53) Mirexzpalich написал(а):
quickxyan
Мне бы такой брут.... Раза я 20 хотяб угадывать логин и пароль =)

Спустя 2 минуты, 53 секунды (11.06.2011 - 20:56) quickxyan написал(а):
Mirexzpalich
сейчас конечно за оффтоплю, но это как бы по теме брут smile.gif

у меня друг рассказывал как поселился в нашу общагу и там стоял комп, а хотелось же поклацать, но там был пароль. ну стал он думать и тут смотрит, а там под мышкой такой коврик с сиськами, ну его осенило и он ввел "сиськи" и его пустило smile.gif

Спустя 19 минут, 53 секунды (11.06.2011 - 21:16) ИНСИ написал(а):
Цитата
там под мышкой такой коврик с сиськами, ну его осенило и он ввел "сиськи" и его пустило

С девчонками такое не прокатит smile.gif Видим, видим ... можем сказать "пароль", но ФИГА пустят smile.gif

Спустя 13 часов, 44 минуты, 29 секунд (12.06.2011 - 11:01) Vada написал(а):
"...или проблема в написании самой функции? " - проблема именно в написании скрипта.
Подозрения падают на несколько человек с работы. План прост- подсунуть каждому свой пароль, а потом все пароли на вход сменить и по неправильному паролю вычислить чудака (на букву М).
Если можно, то опишите для новичка подробно. unsure.gif

Кстати у девушек очень часто встречается пароль- "пароль" dry.gif

Спустя 1 час, 45 минут, 24 секунды (12.06.2011 - 12:46) quickxyan написал(а):
Цитата (Vada @ 12.06.2011 - 08:01)
чудака (на букву М).

часом не с Подеревянського? smile.gif

ну там где происходит авторизация надо дописать, чтобы писало, кто и когда заходил. например IP, логин, пароль.

а вообще зачем устраивать шпионские игры. просто поменяйте пароли и логины и все.
может у вас на компе троян какой сидит или кейлогер.

Спустя 2 часа, 22 минуты, 34 секунды (12.06.2011 - 15:09) Mirexzpalich написал(а):
Vada
Раз с работы.. А не проще ли сходить к админу и спросить, кто сеня лазил на такой-то сайт???

Спустя 53 минуты, 35 секунд (12.06.2011 - 16:02) Vada написал(а):
"надо дописать, чтобы писало, кто и когда заходил. например IP, логин, пароль. " - так я и хочу что бы мне подсказал КАК.
"А не проще ли сходить к админу и спросить, кто сеня лазил на такой-то сайт??? "-админ под подозрением. sad.gif

Спустя 39 минут, 31 секунда (12.06.2011 - 16:42) neadekvat написал(а):
Цитата (Vada @ 12.06.2011 - 17:02)
так я и хочу что бы мне подсказал КАК.

Алгоритм: выбрать формат записи файла. При новом логине добавляем строку в конец файла и все.
Ты с php (или с другим языком, на котором работает твой сайт) знаком?

Спустя 9 минут, 31 секунда (12.06.2011 - 16:51) inpost написал(а):
Vada
через $_SERVER узнавай IP, fread,fwrite <- функции по записи.

Спустя 1 минута, 31 секунда (12.06.2011 - 16:53) neadekvat написал(а):
Цитата (inpost @ 12.06.2011 - 17:51)
функции по записи

Зачем так сложно? file_put_contents + FILE_APPEND.

Спустя 6 часов, 50 минут, 31 секунда (12.06.2011 - 23:43) Vada написал(а):
"Ты с php (или с другим языком, на котором работает твой сайт) знаком? " -нет, именно поэтому сюда и обратился.. Может скрипт готовый ктонить выложит с описанием unsure.gif

Спустя 40 минут, 39 секунд (13.06.2011 - 00:24) Игорь_Vasinsky написал(а):
ну тыб хотябы форму авторизации показал, или нам универсальную писать?

Спустя 18 часов, 53 минуты, 14 секунд (13.06.2011 - 19:17) Vada написал(а):
На универсальную! Спасибо, хоть один отозвался smile.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.