1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
  2. Данный раздел создан исключительно для релизов! Вопросы по лаунчеру или обвязке задавайте ТОЛЬКО в соответсвующей теме автора. Любые другие темы будут удалены, а авторы понесут наказание.

Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Веб Глобальная система регистрации и авторизации

Тема в разделе "Веб-обвязки и лаунчеры", создана пользователем danilko, 28 дек 2014.

?

Нужна

  1. Да, главное допиливай

    41 голосов
    65,1%
  2. Нет, нафиг не надо

    22 голосов
    34,9%
  1. Reality_SC

    Reality_SC Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    Reality_SC
    Я делаю аналог, технически почти всё готово, проблемы с фронтендом только, плюс до середины января занят, так что пока не буду афишировать.
     
  2. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    А каким образом можно посылать POST запросы, допустим с php обвязки ?(Без сокетов и curl)
    С какой ? Можно подробнее ?
     
  3. blogger2

    blogger2 Старожил Пользователь

    Баллы:
    123
    Skype:
    ilja0176
    Имя в Minecraft:
    XuPoH
    Пфф, слить можно и то и то.
     
  4. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    У меня есть уже набросок скрипта авторизации и регистрации через все это дело с кешированием, если кому-то надо - пишите.
    Собираюсь сделать простую защиту от подбора пароля и выложить скрипт.
     
  5. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Все это круто конечно, но у вас бабла не хватит на достойный антиддос. Положат ваш сайт и слягут все.
     
  6. Topic

    Topic Старожил Пользователь

    Баллы:
    103
    Skype:
    miner-life
    Имя в Minecraft:
    Topic
    Даже если и будут, содержать такой проект нет смысла.
     
  7. Plasticable

    Plasticable Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    plasticable
    Имя в Minecraft:
    Plasticable
    Я тебе там немножко аккаунтов зарегал :D
    Снимок.PNG

    Сейчас их уже гараздо больше, сам глянь :D
    Бедный хостингер
    Снимок.PNG

    @danilko
    Ой, лол. Ты базу дропнул?
    Почему аккаунты удаляются? ((((
    Снимок.PNG
     
  8. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
  9. Plasticable

    Plasticable Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    plasticable
    Имя в Minecraft:
    Plasticable
    Warning! Vozgoranie ts! Raschet temperatyri....
    CITICAL!!!
    PREVISHENIE_RESURSOV_PROCESSORA!!!
     
  10. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    Ваше пофиг сейчас, отката я не делал, но сделаю сейчас.
    UPD: добавил сдерживание засорения; теперь не получится сильно засрать БД.
    Скоро добавлю проверку E-mail.
     
  11. Plasticable

    Plasticable Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    plasticable
    Имя в Minecraft:
    Plasticable
    vizov prinyat
     
  12. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    Два аккаунта за полчаса ? Я думал будет больше, ну лан.
     
  13. Plasticable

    Plasticable Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    plasticable
    Имя в Minecraft:
    Plasticable
    в скупе ответь
     
  14. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    Проверка мыла при регистрации? Пфф. Даже простой хороший скриптовый автокликер тебе за ночь с одной машины акков 250 зарегистрирует.
    Хотя вообще глупо засерать БД, толку - ноль. ТС просто возьмет VDS в OVH за 2 евро и настроит блокировку по IP для отправляющих слишком большое количество запросов.
    В таком виде (хостингер и тред на форуме, без полноценной поддержки) система не будет жить.
    @danilko, либо бери минимум - вдску в овх (там и антиддос неплохой вроде как) и нормальный домен, делай сайт где все расписано от а до я, либо - кидай бэкенд в паблик, получишь тонну лайков.
     
  15. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    288 предел, блокировка по ip тоже большой защиты не даст, прокси и все такое.
    По поводу хоста. У меня сейчас просто нет денег на аренду даже самой дешёвой вдски\впски.
    Про хост написал, бэкенд могу выложить на github, но толку то ? То что там будет можно за пару часов самостоятельно написать.
     
  16. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Менять носки и прокси и все, подобная защита отвалится.
    Хотя я не понимаю, зачем заниматься таким бесполезным делом как реганье акков.
     
  17. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    Например засрать форум, коментарии новостей, как это делается на rubukkit
     
  18. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    Тогда нужно иметь большую базу человекоподобных имен и почт, если все они будут с сервисов 10-минутной почты, их можно будет легко удалять или просто не допускать к регистрации с блокировкой на час за попытку создать аккаунт.
    Да и в чем польза создания скажем 1000 аккаунтов-пустышек, с тратой на это скажем 200 проксей и предварительным созданием листов человекоподобных почт и ников? Антиддос отобьет обычную атаку, а создание акков нагрузит систему только если за это возьмутся китайцы (IP китайских провайдеров по идее нужно в черный список по дефолту отправлять, если проект не супермеждународный будет).
     
  19. Reality_SC

    Reality_SC Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    Reality_SC
    Если система палит факты входа игрока на сервер, то делать пометку в списке аккаунтов, сколько дней назад играл аккаунт по факту, если в течение 30 дней (и другие условия) он ни разу не вошёл на сервер — удаление аккаунта и всех его комментариев и т.п.
     
  20. Автор темы
    danilko

    danilko Старожил Пользователь

    Баллы:
    103
    Такс, скоро сделаю обновление небольшое.
    Значит, для защиты от DDOS будет белый список ip адресов, как он будет составляться и для чего нужен позже напишу. И думаю, что даже сайтик на хостингере будет сложно перегрузить.
    Помимо анти-ddos автоочистка. Аккаунты будут удаляться после года отсутствия активнтсти. (Кроме demo) Возможно сделаю ограничение по времени активации. Так же будет лог действий пользователей. (Как конкретно для отдельного пользователя, так и для конкретного проекта, и для всей системы в целом). Если у кого есть какие-то идеи сейчас самое время о них написать.
     

Поделиться этой страницей