Jump to content
php.lv forumi

marrtins

Reģistrētie lietotāji
  • Posts

    1,570
  • Joined

  • Last visited

Posts posted by marrtins

  1. Paskatījos sourcē, php modulis tādu fīču nepiedāvā (ja ir luste un C iemaņas, nevajadzētu būt baisi grūti to pielikt - skat GraphicsMagick sourcē attributes f-ijas) - defaultā kvalitāte 75. Vēl tur redzēju kaut-kādu f-iju EstimateJPEGQuality, tip pie seivošanas jams tur kaut-ko pats mēģina izrēķināt.

  2. - cits1.com var saturēt lietotāju ievietotu javascriptu, tāpēc lietotāja identifikācijas sistēmai jābūt tādai, lai to nevar pārķert šis uz cits1.com ievietotais lietotāju javascript.

    Šaubos, ka tas ir iespējams. Kaut-kāds cepums taču ir jābīda, lai saprastu, kādā kontekstā darbojas pieprasījums? Attiecīgi, neredzu iemeslu, kāpēc ar JS nevarētu tur visu pārķert. Iespējams, ka nesapratu pašu procesu.

  3. Varbūt to autorizāciju var taisīt serveru starpā? galvenais.com pa kaut-kādu kanālu aizsūta uz cits1.com info, ka tāds un tāds useris ir ielogojies ar tādām un tādām tiesībām. Atpakaļ no cits1.com dabū superduper cepumiņu, ko apmeklētājs var tālāk izmantot priekš cits1.com (cookie vai url parametrs).

     

    Kanāls, protams, šifrēts (SSL? SSH?, ...?), pieeja tikai no noteiktas IP un/vai ar noteiktu atslēgu/sertifikātu.

  4. Tad varbūt arī sāc mācīties, nevis uzreiz lec pāri 3m?

     

    Ak jā - kādēļ? Ir taču tādi mefisto, kas sevi pazemojot, darīs visu, ko tu teiksi. Vai ne, mafisto? Un pēc tam raudās, ka industriju jauc, jo čalis saņems savus 10Ls, bet pašam kāposts ies secen :D

  5. Iedomājies, ja uz kastes stāv 100 šārēti konti un katram uzradīsies 10req/sec. :)

    10 req/sec šeit tas ir (spriežot pēc log faila, pietam, req pat ir mazāk pa 10) 2700 bytes/sec - nu tas ir tāds trafiks, ka uzreiz jāmirst nost :D

  6. Varianti ir daudz - atkarībā no uzbrukumu intensitātes. Šajā gadījumā šādu "DOS" vispār var ignorēt. Ja tas palīdz nomierināties, var pabloķēt IP.

     

    Btw, kas tas ir par hosteri?

  7. Dīvaini gan. Tā arī nesapratu - ar wrapperi mēģināji? /blabla/map.sh, kur iekšā /usr/bin/php /home/rpr/public_html/test/rewrite_map/links.php

     

    Vēl var pamēģināt flush(); aiz fputs kā arī skripta sākumā pielikt ini_set('output_buffering', 0);

  8. mefisto, pazemošanu? Atkal? Piemērus? Varbūt nelecies?

     

    Pieņemsim, ka vienai hash f-ijai ir iespējami 2^32 rezultāti un vienai hash kalkulācijai nepieciešams n laiks, bet otrai iespējami 2^128 rezultāti, bet kalkulācijai nepieciešams log n laiks - kura f-ija ir "ātrāka"? Laigan otrais variants ir algoritmiski ātrāks, nedomāju, ka tas man ļaus ātrāk tik pie kolīzijas.

     

    Kāds būs rezultāts, ja vienam lauznim būs pieejamas 2 kalkulēšanas nodes, bet citam 10000? Kurš būs "ātrāks"?

     

    Ko es gribēju pateikt - iespējamais variāciju skaits bruteforsēšanas (ne)iespēju ietekmēs krienti vairāk kā paša algoritma "ātrums".

     

    Ja tu uztraucies, par dumpu bruteforcēšanu, tad, varbūt, tā vietā, lai taisītu sistēmu, kur pie dumpa var tik klāt nelūgti viesi, tad tev vajadzētu ļaut visu sistēmu taisīt kādam citam?

  9. Vaimandieniņtētiņ... Ja tev bail no bruteforce, nu tak uzliek sleep(2) prims haša pēc pirmā neveiksmīgā mēģinājuma. Neadekvāti tā pateikt ka kaut-kas neder. Varbūt webserveris arī ir pa ātru? Maklēju lēēēnu webserveri, lai brutalforserus pabremzētu :D

×
×
  • Create New...