V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  gamexg  ›  全部回复第 284 页 / 共 289 页
回复总数  5773
1 ... 276  277  278  279  280  281  282  283  284  285 ... 289  
2013-11-29 21:20:31 +08:00
回复了 adow 创建的主题 iDev APP上用的 http 接口被盗用了,请教有啥解决方案?
还有其他的小标记,例如你的程序必定会去取广告,或者检查更新,但是如果一个客户端没有检查版本更新就直接使用您的api了就有很大的可能性证明对方是非法客户端。

就是一个观点,从各种不引人注意的地方设套,找出非法客户端。

多弄些类似的标记就会让对方烦死的,不过你做起来也会比较麻烦了。
2013-11-29 21:07:09 +08:00
回复了 adow 创建的主题 iDev APP上用的 http 接口被盗用了,请教有啥解决方案?
和对抗外挂类似,看过类似的文章。

不知道你的实际情况,比较好的办法是做一些小的标志来识别是否盗用的接口,发现是非法用户的话也不要立即报错,而是延时+随机的返回错误的数据。

小的标记可以是:
你的程序会按特定的顺序使用负载均衡的域名,如果顺序大量异常的就是非法客户端。
看似随机数或时间的参数,但其实和用户id或者其他的参数有一定的关系。
自己的程序每次请求之间的间隔必定在多少秒之间。
故意让服务器接口返回错误,你的程序会收到错误时会不更改序列号直接重发上次的请求。如果请求序列号变了就证明是非法的客户端。

可以找一些类似的东西来做标记,然后可以根据各个标记被触发的情况来锁定非法客户端。
条之间的分隔呢?
如果有的话,正则应该能提取出来。
姓名里面不会含有数字;手机号码有一定的位数,开头也是固定的。
2013-10-30 20:18:04 +08:00
回复了 oldcai 创建的主题 Linux 能否创建samba或者FTP等协议的“快捷方式”
直接 mount
2013-10-21 07:49:47 +08:00
回复了 shin 创建的主题 MongoDB MongoDB数据批量更新的问题。
加个版本号,然后使用时在处理。
没见过,楼主可以自己写一个。
http://blog.csdn.net/trbbadboy/article/details/8093256 + dnspython
dnsspeeder 之类的都行啊
2013-10-01 07:42:34 +08:00
回复了 pythonee 创建的主题 程序员 内网linux怎么通过windows上网
2013-09-30 07:54:14 +08:00
回复了 julyclyde 创建的主题 DNS 怎么检测和处理域名被地方ISP DNS劫持的情况?
https://support.dnspod.cn/Tools/tools
下的dns生效诊断,可以显示各地dns解析情况。

你也可以自己收集各地dns,然后运行 "dig 域名 @dns ip" 来自己检查结果,看看是不是解析正确。
2013-09-19 17:29:51 +08:00
回复了 tsuibin 创建的主题 Linux 寻Linux下管理手机的工具
airdroid +1
2013-09-07 13:29:48 +08:00
回复了 yangff 创建的主题 Node.js 那些ORM的库要怎么解决+1-1这样时的安全问题?
没细看,
不过我记得一些orm库更新的时候会这样
update table set value = value + 1 where id = XXX AND value = value

然后检查更新的行数。
2013-09-02 19:49:57 +08:00
回复了 Imivan 创建的主题 Linux Raspberry Pi技术上求救,有铜币啊银币之类的奖哦
http://www.ip138.com/ 这里显示的ip和你的路由器上面的ip是一样的吗?
新密码保存为 v2$处理后的密码 ,用户登录的时候读版本标记,如果是新的就按新的处理,如果老的就按老的比较,并把密码改成新的版本保存。
2013-08-25 21:01:15 +08:00
回复了 ivanlw 创建的主题 Linux ssh连接,刚输完密码,出现下面提示马上就断开了……
通过控制面板简单的直接重启试试,
不行的话在控制面板找找,里面应该有控制台,通过他连vps。
2013-08-22 14:42:29 +08:00
回复了 Livid 创建的主题 Python 最近的攻击让我想到的一些事情
这个靠谱吗?

ORM对象缓存探讨
http://robbinfan.com/blog/3/orm-cache
2013-08-19 21:58:20 +08:00
回复了 hhrmatata 创建的主题 程序员 云平台如何维护代码的安全性?
数据库更需要考虑。
2013-08-18 21:35:43 +08:00
回复了 alexmercer 创建的主题 程序员 关于反向代理免北岸的一个想法
看不明白楼主的意思,
一般各个isp都有自己的dns缓存服务器,用户都是直接请求isp的dns缓存服务器,isp的服务器上面如果有没过期的记录就直接返回给客户端,如果没有isp的服务器就会连接到dns根服务器查询这个域名是由哪个服务器负责解析,然会在连接到负责解析的服务器做查询,并把结果缓存并转发给用户。

也就是说dns服务器并不能获得客户的ip,获得的是isp的dns缓存服务器的ip,而一般一个区域使用的都是相同的缓存服务器,在dns部分并不能区分到单个客户,更别说你没办法区分真实的用户。


实际上另一个可能倒是有,不过我对 BGP 协议并不熟悉,觉得技术上可以做到看似是分配到国外的ip,但是实际会连接到国内的服务器上面。但是电信、联通方面应该不可能允许这样做的。
2013-07-11 12:27:44 +08:00
回复了 66beta 创建的主题 问与答 公司内部网络调整了,很奇特的组网模式,求解答?
@elvba 不止这一点,家用路由器的路由功能也是修改的,正常的路由器转发包时一般不会对内容作修改(TTL 生存时间 除外),但是家用户路由器都带 SNAT(源地址转换) 功能,会将包里面的内网192.168.1.* IP替换成公网IP来解决宽带只提供一个公网IP的麻烦。专用路由器不会做这些修改(除非手工开启)。
2013-07-10 14:53:23 +08:00
回复了 a7898585 创建的主题 程序员 如何完全反代youtube网站
http://www.centos.bz/2012/03/multiple-rules-replace-filter-nginx-substitutions-filter-module/
本文介绍一个nginx第三方模块nginx_substitutions_filter,此模块作用是替换过滤响应主体,nginx也有一个类似这样的原生模块,但有一个缺点,就是只能使用一条规则,而nginx_substitutions_filter则不限规则数量。
2013-07-10 14:45:50 +08:00
回复了 66beta 创建的主题 问与答 公司内部网络调整了,很奇特的组网模式,求解答?
@66beta

正常啊,
看情况现在不同网段的机器不在同一个局域网了,简单起见你可以看做192.168.10.*的机器接在同一个交换机上面,192.168.20.1的机器接在另一个交换机上面,两个交换机之间通过路由器(有多个IP 10.1 和 20.1)连接的,并没有直接连通。在同一个局域网的机器可以直接访问(实际复杂些),不在同一个局域网的机器并不能直接访问。

255.255.0.0 掩码是告诉计算机 192.168.*.*范围内的IP是一个同一个局域网上,可以不经过路由器直接访问,但是现在10.* 20.* 的机器并不在同一个局域网下面了,所以访问不了了。

而改成255.255.255.0 告诉计算机 192.168.10.* 范围内的计算机是在同一个局域网上面,192.168.20.* 的计算机和本机不在一个局域网里面,不能直接访问。在10.*的计算机访问20.*的计算机的时候会检查计算机的路由表,看看怎么能连接到20.*的计算机,一般没有特殊设置的话会将到20.*的计算机的流量发给默认网关(192.168.10.1),然后路由器收到后再转发给20.*的计算机,这样才能正常访问。


注意,同一个局域网指的是之间只通过交换机来连接的网络,如果中间通过了路由器就不能看做同一个局域网了。
还有普通家用的路由器是路由器和交换机的结合体,可以看做只有两个口的路由器,其中一个口连接到了一个交换机,通过交换机分成了4个口。
1 ... 276  277  278  279  280  281  282  283  284  285 ... 289  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   6306 人在线   最高记录 6547   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 100ms · UTC 02:31 · PVG 10:31 · LAX 19:31 · JFK 22:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.