Цитата мудреца

Голосование

Система Orphus. Если вы заметили ошибку на сайте, нажмите сюда.
Загружается, подождите...
Начало сайта Материалы сайта Программы PHP-скрипты
Версия для слабовидящих
Версия для печати

Ограничение на скорость выдачи страниц одному пользователю

Здесь представлены некоторые мои разработки на PHP. Это в, основном, служебные скрипты, которые работают в составе других скриптов и не могут быть протестированы здесь непосредственно.

lavr75028, да, не учитывает. Интервал между кликами в любом случае должен быть не меньше 2 секунд. На самом деле, это не так уж долго.

На счёт установки - я старался всё подробно объяснить, чтобы пользователь сам смог поставить. Но если всё-таки возникли трудности, то мы можем сделать это за 3000 руб.
Сразу хочу сказать, что если движок зашифрован Зендом, то мы за это не возьмёмся. Движок должен быть либо купленным в максимальной версии, с возможностью доработки, либо бесплатным.

Добавлено спустя 2 минуты 23 секунды:
lavr75028, а скажите пожалуйста, какую цель Вы хотите достигнуть, ставя этот скрипт себе на сайт?
Ответить


На сайте контент уникальный, существуют программы сбора данных с сайтов досок объявлений, для заполнения другого сайта контентом. В итоге я пишу всё вручную, у меня потом воруют и меня же потом опускает поисковик т.к. сайт моложе чем тот, который своровал контент. И второе это защита от атак типа лоика или банальных F5
Вся кмс стоит 2200... давайте я попробую сам, если что-то не получится и уже когда система реально понадобится, то я обращусь. Я хотел наперёд сделать просто, а не ждать с моря погоды.
Ответить


lavr75028, Да, действительно, мой скрипт Вам бы был полезен.
Попробуйте сами. Если что - спрашивайте.
Ответить


Ваш скрипт хорошо зарекомендовал себя. Среди прочего во время ДДОССа аккуратно записал в логи и выслал на мэйл деятельность нехороших людей.

Сегодня обнаружилась проблема. На файл .htaccess у меня стоят права 0666, и как оказалось злоумышленник записал в него код вируса. Специалисты лаборатории Касперского считают, что уязвимость вызвана установкой на .htaccess прав 0666.
Скажите пожалуйста, можно ли на .htaccess установить какие то другие права, что бы ваш скрипт работал, и что бы не было уязвимости с .htaccess ?
Ответить


Такая вирусная активность чаще всего наблюдается на движке Joomla. И здесь установкой прав ничего не сделаешь. Эти вирусы записывает именно Жумла. Нужно во-первых, почистить сайт от вирусов, а во-вторых, обновить движок до последней версии.
Жумла хочет иметь доступ к htaccess для записи. И если она его будет иметь, то и сможет туда записать вирус. Если закрыть файл от записи, то вирусы будут жить другими способами, а функции и Жумлы и моего скрипта, которым нужен доступ для записи, не будут работать в полном объёме.
Ответить


Сейчас скрипт качалкам выдает ошибку 503, и тем самым снижает нагрузку на сервер.
Поставлен скрипт мною был, наверно так же как и большинством его пользователей, из-за желания отсрочить переход на новый (более дорогой)тарифный план на хостинге. Этот переход я уже произвел (скрипт отсрочил переход на несколько месяцев).
Когда придет пора снова менять тарифный план, я снова дам файлу .htaccess права на запись. Маловероятно что по времени это совпадет с очередным использованием уязвимости.

P.S. Если что нибудь придумаю, для решения проблемы, обязательно здесь отпишусь.
Ответить


Обновление версии

V4.2.3 Чт 11 апреля 2013

Добавлена подсеть Яндекса из которой ходит Yandex.Gazeta Bot/1.0
Ответить


IPv6

Андрей, установил ваш скрипт, настроил уведомления о блокировке ip.

Пришло сообщение, что заблокирован адрес: 2002:2eed:11c::2eed:11c (2002:2eed:11c::2eed:11c)

Но по факту, данный адрес не был заблокирован, т.к. таких сообщений пришло несколько (шт. 10).

Я так понял, что это IPv6.

Как успешно скрипт определяет IPv6?

P.s. Спасибо за скрипт.
Ответить


Олег, скрипт с этими адресами пока не работает.
Как-то не попадались у меня клиенты с такими адресами. Как только "петух клюнет" - адаптирую скрипт под этот формат.
Ответить


Возникла проблема с защитой.
При достижении лимита 50 показов вылезает каптча. И дальше роботу можно долбиться с частотой бесконечной загружая проц на 100%.
Нет ли резона пропускать обращение к каптче через основной фильтр?

И еще. У меня каптча не принимает ответ. (isset($_SESSION['captcha_keystring']) возвращает FALSE
Ответить


Пред.След.

Вернуться в PHP-скрипты



Кто сейчас на сайте

Зарегистрированные пользователи: Bing [Bot], Yandex [bot]