Понизить репутацию пользователю за это сообщение?

Монеты России и СССР

Самара нумизмат - форум

В целях повышения безопасности учётных записей пользователей на форуме установлен срок действия пароля и ужесточены требования к сложности паролей.



Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2  След.
Автор Сообщение
В сети
о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:00:20 
Эксперт

Зарегистрирован: 15-02-2009 17:25:46
Сообщения: 85830
Город: ссср
Благодарил (а): 0 раз.
Поблагодарили: 997,00 Lv (115 раз.)
Имя: Сергей
Тема: звание Эксперт действительно по теме "Нотгельды Германии".
господа.
неоднократные случаи взломов ников, как у нас, так и на соседних форумах, приводящие к довольно ощутимым потерям, как финансовым, так и репутационным, заставляют задуматься о несовершенстве текущих механизмов сделок.
нужны новые решения, осложняющие возможность взлома и кидка. при этом, эти решения не должны осложнять трафик новых пользователей и быть необременительными для ресурса.

что есть на сегодня?
есть тема
viewtopic.php?p=5370742#p5370742
но, находится она в разделе обсуждений. пора поднимать ее статус, можно и в правилах прописать, хотя бы обязательность ознакомления с ней, что она вообще существует.

что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

дальше:
нужно реализовать механизм дополнительного контроля лички. что бы взлом ника не давал автоматического контроля над ней. в этом случае взлом ника не приводит к таким печальным последствиям.
ведь очевидно, что именно личка становится инструментом кидка.

что еще?

повторюсь, варианты с финансовыми вложениями пока вряд ли актуальны. это тема отдельного разговора.

_________________
боны разных стран
серебро германия, австрия, чехословакия, словакия
карта сбера 5336********2033, на другие не оплачивать.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:07:32 
Аватара пользователя

Зарегистрирован: 02-10-2013 15:38:21
Сообщения: 882
Город: Липецк
Пол: Мужской
Благодарил (а): 12,00 Lv (3 раз.)
Поблагодарили: 3,00 Lv (3 раз.)
Имя: Александр
Тема: Гривенники
Привязать акаунт к мобильному телефону является денежнозатратным?? Я думаю, что администрация сайта не особо разориться, если сделает такое.. Иначе, нам удачи не видать

_________________
Карта для покупок и продаж 6762************3098 других карт не имею


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:12:59 
Аватара пользователя

Зарегистрирован: 18-12-2011 19:10:21
Сообщения: 14588
Благодарил (а): 205,00 Lv (34 раз.)
Поблагодарили: 153,00 Lv (36 раз.)
Имя: Виктор
Номер карты Сбербанка 4276**********4578
gresnik писал(а):
что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

Вот это самый хороший вариант.
Правила и темы читают не многие, а не соответствие номера карты в подписи сразу видно даже невооружённым взглядом. :D
Это вроде без финансовых затрат и не сильно трудоёмко...
Помню админ лёгким движением руки отключал некоторым пользователям подпись.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:18:16 
Аватара пользователя

Зарегистрирован: 27-06-2009 19:49:25
Сообщения: 35133
Город: г. Мытищи, МО
Пол: Мужской
Благодарил (а): 55,00 Lv (10 раз.)
Поблагодарили: 74,00 Lv (20 раз.)
Имя: Юрий
128 писал(а):
gresnik писал(а):
что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

Вот это самый хороший вариант.
Правила и темы читают не многие, а не соответствие номера карты в подписи сразу видно даже невооружённым взглядом. :D
Это вроде без финансовых затрат и не сильно трудоёмко...
Помню админ лёгким движением руки отключал некоторым пользователям подпись.


прошу прощения у спецов.
Может это вопрос дилетанта, но он у меня возник.
А взломщик не может от имени хозяина обратится к админу с просьбой изменить № карты.
Лучше к телефону привязать
И все темы по взлому должны быть видны сразу при входе на любую страницу сайта, для быстрой реакции заинтересованных лиц

_________________
Всегда найдутся эскимосы, которые выработают для жителей Конго правила, как вести себя во время жары.
Станислав Ежи Лец

мои аукционы search.php?author_id=20633&sr=topics&fid=22,23,16


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:23:32 

Зарегистрирован: 28-05-2010 07:58:47
Сообщения: 14525
Город: Самара
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 785,00 Lv (119 раз.)
Имя: Игорь
Тема: Современные монеты России
Реализовывать нужно оба варианта параллельно.
Например продумать штатный механизм смены номера карты в подписи через мобильный телефон.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 19-02-2015 13:23:48 
Аватара пользователя

Зарегистрирован: 18-12-2011 19:10:21
Сообщения: 14588
Благодарил (а): 205,00 Lv (34 раз.)
Поблагодарили: 153,00 Lv (36 раз.)
Имя: Виктор
Номер карты Сбербанка 4276**********4578
Юра К писал(а):
128 писал(а):
gresnik писал(а):
что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

Вот это самый хороший вариант.
Правила и темы читают не многие, а не соответствие номера карты в подписи сразу видно даже невооружённым взглядом. :D
Это вроде без финансовых затрат и не сильно трудоёмко...
Помню админ лёгким движением руки отключал некоторым пользователям подпись.


прошу прощения у спецов.
Может это вопрос дилетанта, но он у меня возник.
А взломщик не может от имени хозяина обратится к админу с просьбой изменить № карты.
Лучше к телефону привязать

Нет, при обращении каждый подвергается проверке.
У нас этот момент отработан в теме с номерами карт. Здесь точно так же.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 17:55:40 
Аватара пользователя

Зарегистрирован: 07-04-2009 13:06:01
Сообщения: 3516
Город: г Чкалов
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Имя: А.П.
один шаг в правильном направлении сделан отключили возможность редактировать в настройках почту но замечу хочу например я поменять для безопасности на другую к кому мне обратиться просто есть подозрение что ее все таки то же могли взломать так как раньше уведомления приходили в темно синем цвете а сейчас светлые как быдто их уже читали но замечу что пароль поставлен в 69 символов . почему это происходит кто то может объяснить

_________________
карта сбера 22 .. 97 только на нее оплата
Деньги абсолютная условность в этом мире, ракеты абсолютная власть!
На каждом долларе следы крови .Он ком грязи от «доходных» военных поставок, обогащавших в каждой стране богачей и разорявших бедняков. (с)В.И.Л.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 20:28:27 
SuperModerator
Аватара пользователя

Зарегистрирован: 01-11-2010 22:19:45
Сообщения: 13139
Город: Омск
Пол: Мужской
Благодарил (а): 1 400,00 Lv (14 раз.)
Поблагодарили: 2 154,00 Lv (85 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********0584
Писать для смены почты нужно админу.
Чтобы убедиться в безопасности почтового ящика, проверьте журнал посещений: (для яндекса) Настройка / Безопасность -> Журнал учёта посещений.

Чтобы обезопасить почту от угона, укажите там свой номер телефона: Настройки / Безопасность -> Номера телефонов.

_________________
Мои продажи (пополняемые):
* Польша юбилейка с 1964 г. по наст. вр.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 21:07:06 
Аватара пользователя
Пользователь заблокирован
Зарегистрирован: 11-11-2012 18:02:28
Сообщения: 5871
Пол: Мужской
Благодарил (а): 1,00 Lv (1 раз.)
Поблагодарили: 22,00 Lv (4 раз.)
Имя: Алексей
Привязать телефон было бы не лишним, ну и бонус - получать СМС о новых ЛС


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 21:29:25 
SuperModerator
Аватара пользователя

Зарегистрирован: 01-11-2010 22:19:45
Сообщения: 13139
Город: Омск
Пол: Мужской
Благодарил (а): 1 400,00 Lv (14 раз.)
Поблагодарили: 2 154,00 Lv (85 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********0584
Demon7 писал(а):
Привязать телефон было бы не лишним, ну и бонус - получать СМС о новых ЛС

Кто вам мешает реализовать всё это средствами почтового ящика?
мейлру всё это позволяет + двухфакторная аутентификация (вход в почту через смс).

_________________
Мои продажи (пополняемые):
* Польша юбилейка с 1964 г. по наст. вр.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 21:35:01 
Аватара пользователя

Зарегистрирован: 02-05-2012 17:29:23
Сообщения: 4419
Город: красноярск
Пол: Мужской
Благодарил (а): 152,00 Lv (53 раз.)
Поблагодарили: 93,00 Lv (12 раз.)
Имя: Николай
gresnik писал(а):
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.
В точку.И не затратно.

_________________
Биметалл и юбилейка РФ здесь:
10 Рублей БИМЕТАЛЛ РФ,ЮБИЛЕЙКА РФ И КАЗАХСТАН
В наличии 1 сообщение темы


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 21:57:57 
Аватара пользователя
Пользователь заблокирован
Зарегистрирован: 11-11-2012 18:02:28
Сообщения: 5871
Пол: Мужской
Благодарил (а): 1,00 Lv (1 раз.)
Поблагодарили: 22,00 Lv (4 раз.)
Имя: Алексей
daregod писал(а):
Demon7 писал(а):
Привязать телефон было бы не лишним, ну и бонус - получать СМС о новых ЛС

Кто вам мешает реализовать всё это средствами почтового ящика?
мейлру всё это позволяет + двухфакторная аутентификация (вход в почту через смс).

Я все это сделал, почту привязал к телефону. Просто думал что привязать телефон к сайту хорошая идея :oops:


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 20-02-2015 22:28:39 
SuperModerator
Аватара пользователя

Зарегистрирован: 01-11-2010 22:19:45
Сообщения: 13139
Город: Омск
Пол: Мужской
Благодарил (а): 1 400,00 Lv (14 раз.)
Поблагодарили: 2 154,00 Lv (85 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********0584
Demon7 писал(а):
Я все это сделал, почту привязал к телефону. Просто думал что привязать телефон к сайту хорошая идея :oops:
То что вы хотите, спокойно реализуется средствами почтового ящика, бесплатно.
Если у вас есть модуль "привязки телефона к сайту"; программист, который готов его бесплатно прикрутить и настроить; канал для бесплатной отправки массовых смс с сайта - вот это была бы отличная идея!

_________________
Мои продажи (пополняемые):
* Польша юбилейка с 1964 г. по наст. вр.


Вернуться к началу
  Профиль  
REPUTATION_VIEW_POST_VOTES Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 21-02-2015 03:51:05 
Аватара пользователя

Зарегистрирован: 07-04-2009 13:06:01
Сообщения: 3516
Город: г Чкалов
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Имя: А.П.
проведя определенную работу вот обнаружению ай пи адреса которые являются посторонними отмеченными на входе в почту 17 февраля с 19.37 по мск
85.26.165.204-Ульяновск
85.26.232.202-Самара
85.26.235.232-Самара
85.26.165.14 -Ульяновск

_________________
карта сбера 22 .. 97 только на нее оплата
Деньги абсолютная условность в этом мире, ракеты абсолютная власть!
На каждом долларе следы крови .Он ком грязи от «доходных» военных поставок, обогащавших в каждой стране богачей и разорявших бедняков. (с)В.И.Л.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 22-02-2015 18:05:05 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
128 писал(а):
gresnik писал(а):
что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

Вот это самый хороший вариант.
Правила и темы читают не многие, а не соответствие номера карты в подписи сразу видно даже невооружённым взглядом. :D
Это вроде без финансовых затрат и не сильно трудоёмко...
Помню админ лёгким движением руки отключал некоторым пользователям подпись.


Привязать карту к нику - это раз... Именно об этом я когда-то писал, но тогда это были насмешки.
Привязать номер телефона к возможности изменения личных данных - логин, пароль и т.д. (касается именно ресурса)
Как - то так.

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 23-02-2015 09:41:22 
Аватара пользователя

Зарегистрирован: 07-04-2009 13:06:01
Сообщения: 3516
Город: г Чкалов
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Имя: А.П.
Владельцам почтовых ящиков яндекса надо поменять пароль так как в сентябре 2014г произошла утечка более миллиона паролей к яндекс почте
http://news-rbk.ru/media/40037-vsled-za ... gmail.html

_________________
карта сбера 22 .. 97 только на нее оплата
Деньги абсолютная условность в этом мире, ракеты абсолютная власть!
На каждом долларе следы крови .Он ком грязи от «доходных» военных поставок, обогащавших в каждой стране богачей и разорявших бедняков. (с)В.И.Л.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 23-02-2015 09:46:00 
Аватара пользователя

Зарегистрирован: 18-12-2011 19:10:21
Сообщения: 14588
Благодарил (а): 205,00 Lv (34 раз.)
Поблагодарили: 153,00 Lv (36 раз.)
Имя: Виктор
Номер карты Сбербанка 4276**********4578
linkor писал(а):
Владельцам почтовых ящиков яндекса надо поменять пароль так как в сентябре 2014г произошла утечка более миллиона паролей к яндекс почте
http://news-rbk.ru/media/40037-vsled-za ... gmail.html

Эта новость была на форуме полгода назад :)


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 24-02-2015 05:25:40 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
Меняй - не меняй пароли - это история ещё та. Те кто взламывают компы, им пофиг, какой у тебя пароль, они банки грабят, а уж нас взломать для них игрушка...
Нужно защитить данный ресурс от "левых товарищей", а для этого нужно всего минимум от администрации - привязка (совпадение 3 (трех) данных от одного пользователя) и блокировка возможности изменения данных.

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 24-02-2015 06:15:23 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
Моя карточка
Ну а дальше что.....


Вложения:
о повышении безопасности сделок. - sb
о повышении безопасности сделок. - sb [ 432.02 Кб | Просмотров: 1135 ]

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html
Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 24-02-2015 06:19:22 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
Я вижу цифры, имя и т.д.
Может все таки пора принять минимальные меры к безопасности сделок?

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 22-03-2015 10:35:20 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
Сорри за поднятие темы...
Но хочется ответа от главного(читаем admin) - мы будем что-то делать или.....
.

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 22-03-2015 11:21:03 
Аватара пользователя

Зарегистрирован: 16-09-2013 23:43:13
Сообщения: 772
Город: Краснодар
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 1,00 Lv (1 раз.)
Имя: Владимир
Нужно что-то наподобие системы безопасности в ВК, там привязываешь страницу к номеру телефона, потом даже если ты ввел правильный пароль, тебе приходит смс с кодом, который ты вводишь на сайте, потом появляется одноразовый пароль, который ты копируешь и вставляешь... и только после этого ты входишь на сайт. Потом у тебя спрашивают "запомнить этот браузер?" А если ты на сайте и кто то зашел с другого ПК или с мобильного устройства, то тебе моментально приходит сообщение, что выполнен вход с другого устройства. По мне, так это самый безопасный вариант...но это наверно всё дорогое удовольствие для владельцев сайта :)

_________________
Куплю медные пятикопеечники Екатерины II, в СОХРАНЕ!!!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 22-03-2015 12:31:11 
Аватара пользователя

Зарегистрирован: 18-12-2011 19:10:21
Сообщения: 14588
Благодарил (а): 205,00 Lv (34 раз.)
Поблагодарили: 153,00 Lv (36 раз.)
Имя: Виктор
Номер карты Сбербанка 4276**********4578
JRS писал(а):
Сорри за поднятие темы...
Но хочется ответа от главного(читаем admin) - мы будем что-то делать или.....
.

Делается многое... Просто мы этого не замечаем... пока не заходимм в "магазин услуг" topic828841.html :lol:


Вернуться к началу
  Профиль  
REPUTATION_VIEW_POST_VOTES Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 22-03-2015 12:45:30 
Аватара пользователя

Зарегистрирован: 17-08-2011 17:43:12
Сообщения: 1763
Город: Брянск
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 16,00 Lv (7 раз.)
Имя: Евгений
128 писал(а):
gresnik писал(а):
что еще предлагают?
прописывать в подписи последние цифры карты. эту запись в последствии может редактировать только администрация, взломщик не сможет.

Вот это самый хороший вариант.
Правила и темы читают не многие, а не соответствие номера карты в подписи сразу видно даже невооружённым взглядом. :D
Это вроде без финансовых затрат и не сильно трудоёмко...
Помню админ лёгким движением руки отключал некоторым пользователям подпись.


+1

_________________
С уважением, Евгений!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Re: о повышении безопасности сделок. Сообщение Добавлено: 25-03-2015 18:43:54 

Зарегистрирован: 03-04-2012 06:34:02
Сообщения: 1891
Город: Кемерово
Пол: Мужской
Благодарил (а): 110,00 Lv (20 раз.)
Поблагодарили: 115,00 Lv (7 раз.)
Имя: Роман
Номер карты Сбербанка 4276**********3616
:o :o :o :o :o :o

_________________
Моя карта ****3616. При сделке проверяем в теме: topic917926-25.html


Вернуться к началу
  Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  

Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: