Kezdőoldal » Számítástechnika » Weblapkészítés » Webprogramozásban miről...

Webprogramozásban miről árulkodik egy belépőoldal esetében a "re-chapta" védelem? Mi az átfogó vélemény erről?

Figyelt kérdés

2023. febr. 14. 08:26
A kérdező szavazást indított:
Béna a szerver ami mögötte van
Meg kell felelni valamilyen szabványnak vagy rendeletnek
Csak a google statisztika miatt kell
Egyéb statisztika miatt kell
Csak feltünésből kell
Csak idegesitésből kell
Bankok nem is használják, szóval passz
Ez lenne a kétfaktoros azonosításra a megoldás ingyenesen
Azt nézik mennyi idő alatt oldod meg a feladványt
Manapság ennek már semmi értelme, szóval őskövület, kb mint a lakat
2 szavazat
 1/8 anonim ***** válasza:
100%

Ha a “szerver vedelme spamek es botok ellek” az a “bena a szerver” kategoriaba esik, akkor az a helyes megoldas.


A “bankok nem is hasznaljak” megmosolyogtato. A bankok honlapjan jellemzoen nem lehet regisztralni, a recaptchat pedig foleg az ilyen (vagy egyeb adatbazis iro) feluleteken hasznaljak. Tovabba szinte biztos vagyok benne hogy a bankokra vonatkozik valamilyen szabalyozas ami miatt nem is hasznalhatnak a recaptchat. (Gondold el, konkret statisztikat kuldesz a Googlenek hogy kik az ugyfeleid es mennyit bankolnak?)

2023. febr. 14. 08:50
Hasznos számodra ez a válasz?
 2/8 A kérdező kommentje:
Nem regisztrációról kérdeztem a kérdésben, hanem belépésben.
2023. febr. 14. 08:54
 3/8 A kérdező kommentje:

Én elgondolom, de akkor most már kénytelen vagyok konkrét példát felhozni...


Ott van bármelyik banki oldal, vagy ott van pl: a magyar vodafone oldala.

2023. febr. 14. 08:56
 4/8 anonim ***** válasza:
100%
Most mi a kérdés igazából? A chapta a botok korlátozására való. Sok oldalon van ilyen, és teljesen normális.
2023. febr. 14. 09:44
Hasznos számodra ez a válasz?
 5/8 vmg ***** válasza:

"Ott van bármelyik banki oldal"


Ahol én bankolok ott pl. nincs

2023. febr. 14. 10:20
Hasznos számodra ez a válasz?
 6/8 anonim ***** válasza:
100%
Többek közt arra van, hogy ne árasszák el a szerveredet korlátlanul kérésekkel jellemzően botok, ami pl. a rendszer lefagyásához, túlterheléséhez, ezáltal használhatatlanná válásához vezetne.
2023. febr. 14. 11:19
Hasznos számodra ez a válasz?
 7/8 anonim ***** válasza:
Debil vagy?
2023. febr. 15. 14:11
Hasznos számodra ez a válasz?
 8/8 2*Sü ***** válasza:

Hiányzik egy válasz: „Indokolható, normális a létezése.”


Mondjuk van egy nagyobb látogatótáborral rendelkező oldalad. Nyilván előbb-utóbb jönni fognak botok, akik random generált felhasználónevekkel illetve e-mail címekkel és a leggyakoribb jelszavakkal próbálnak belépni. Az IP manapság nem elég jó alap, hogy kezeld a problémát, vannak komplett falvak, munkahelyek, kollégiumok NAT-on keresztül ugyanazzal az IP-vel lógnak a neten, ha „kibannolod” az IP-t, akkor egy csomó felhasználót zártál ki indokolatlanul. Jön Béla bácsi és nem tud belépni, mert a faluban Pistike nekiállt bénán hackerkedni.


Lehet még trükközni, pl. javascripttel utólag belecsempészni egy rejtett mezőt a bejelentkező űrlapba, aminek a meglétét aztán lehet szerver oldalon vizsgálni. A butább botokat le lehet szerelni vele. De egy célirányos támadás ellen – ahol egy ember megvizsgálta az oldalad működését, tudja, hogy létezik ilyen mechanizmus és tudja azt automatizálni – ez sem véd.


A reCAPTCHA azért jó, mert annak a védelmén tényleg csak a CAPTCHA megoldásával lehet átverekednie magát valakinek. Mivel elég alaposan tesztelve van ez a védelem, így kellően erős is ahhoz, hogy még kellő tudás és kapacitás mellett sem kerülhető meg. Az újabb változatoknál már nem is feltűnő, mert csak akkor kell CAPTCHA jellegű feladatot megoldani, ha már gyanús tevékenységet észlelt, a normál felhasználás mellett sokaknak észrevétlen marad. (Hogy most egy honlapon még egy régebbi implementáció van fenn, az meg a honlap készítőjének tudásáról nem sokat mond el, ha a megrendelő nem kérte a honlap karbantartását, folyamatos fejlesztését, az nem a honlapkészítő hibája.)


Ami meg a bankokat illeti, ott általában kétfaktoros azonosítást használnak. A kétfaktoros azonosítás ugyan szép és jó, de egy kevésbé kardinális feladatot megvalósító honlapnál azért ágyúval verébre esete lenne. Meg – megvalósítási módtól függően – nyilván annak lehetnek komolyabb költségei is.

2023. febr. 17. 01:32
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!