Вернуться   Биткоин Форум > Сервисы
3 октября 2017, 6:24:45 PM   # 1
 
 
Сообщения: 671
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

Я бег 123FlashChat версии на моем сервере, и все работает отлично.

Пользователи могут посетить наш чат через http://example.com или с помощью прямого SWF (флэш-приложение), как http://example.com/123flashchat.swf
используя произвольный порт 51127.

По соображениям безопасности мы должны запретить некоторые пользователь доступа к нашему чату по этой ссылке:

127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127

Это означает, что некоторые пользователи могут получить доступ к нашим чат без посещения нашего веб-сайта, все они делают это установить 123FlashChat в своем домашнем компьютере, и войти в наш чат с 127.0.0.1, показанной выше.

Вопрос:


    Как блокировать запросы 127.0.0.1? (Принудительно войти в систему всех пользователей с помощью http://example.com).

иначе

    Как блокировать входящие запросы от реферера? :
    127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127

То, что я пытался ...

    Редактирование флэш файла политики crossdomain.xml (Flash эквивалент политики CORS).

    Пробовал редактирования .htaccess.

    Пробовал все, но не может остановить их от спама в наш чат.


первый, кто может решить эту проблему будет платить 0.01BTC после успешной решена в нашем VPS
мой VPS является Linux CentOS + WHM / CPANEL
radhwane сейчас офлайн Пожаловаться на radhwane   Ответить с цитированием Мультицитирование сообщения от radhwane Быстрый ответ на сообщение radhwane


Как заработать Биткоины?
Без вложений. Не майнинг.


3 октября 2017, 6:38:43 PM   # 2
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

Получил 1806 Биткоинов
Реальная история.





Может быть, это решение?

Посетители # блочных перешедшие с указанных доменов
RewriteEngine на
RewriteCond% {HTTP_REFERER} baddomain01 \ .com [NC, OR]
RewriteCond% {HTTP_REFERER} baddomain02 \ .com [NC]
. RewriteRule * - [F]
Lipe490 сейчас офлайн Пожаловаться на Lipe490   Ответить с цитированием Мультицитирование сообщения от Lipe490 Быстрый ответ на сообщение Lipe490

3 октября 2017, 6:39:58 PM   # 3
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

Или даже это решение

Для того, чтобы запретить IP-адреса от доступа к вашей веб-сайт, создать .htaccess файл в корневом каталоге (обычно public_html или WWW) и добавьте следующую конфигурацию в файле:

заказ разрешить, запретить
отказать от 127.0.0.1
позволяют из всех
Lipe490 сейчас офлайн Пожаловаться на Lipe490   Ответить с цитированием Мультицитирование сообщения от Lipe490 Быстрый ответ на сообщение Lipe490

3 октября 2017, 6:55:25 PM   # 4
 
 
Сообщения: 616
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

На самом деле ваш Sever не хранит куки из-за которой сервер не может идентифицировать пользователей, которым запрещено.

Чтобы заблокировать несколько реферера, вы можете просто попробовать один из приведенных ниже srings:


RewriteEngine On
RewriteCond% {HTTP_REFERER} Пример \ .com [NC, OR]
RewriteCond% {HTTP_REFERER} Пример \ .net [NC]
. RewriteRule * - [F]


или


SetEnvIfNoCase Referer "Пример \ .com" bad_referer
SetEnvIfNoCase Referer "Пример \ .net" bad_referer 

Заказ Разрешить, Запретить
Разрешить от ALL
Запретить окр = bad_referer
h0lybyte сейчас офлайн Пожаловаться на h0lybyte   Ответить с цитированием Мультицитирование сообщения от h0lybyte Быстрый ответ на сообщение h0lybyte

3 октября 2017, 10:00:00 PM   # 5
 
 
Сообщения: 671
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

Может быть, это решение?

Посетители # блочных перешедшие с указанных доменов
RewriteEngine на
RewriteCond% {HTTP_REFERER} baddomain01 \ .com [NC, OR]
RewriteCond% {HTTP_REFERER} baddomain02 \ .com [NC]
. RewriteRule * - [F]
Или даже это решение

Для того, чтобы запретить IP-адреса от доступа к вашей веб-сайт, создать .htaccess файл в корневом каталоге (обычно public_html или WWW) и добавьте следующую конфигурацию в файле:

заказ разрешить, запретить
отказать от 127.0.0.1
позволяют из всех

На самом деле ваш Sever не хранит куки из-за которой сервер не может идентифицировать пользователей, которым запрещено.

Чтобы заблокировать несколько реферера, вы можете просто попробовать один из приведенных ниже srings:


RewriteEngine On
RewriteCond% {HTTP_REFERER} Пример \ .com [NC, OR]
RewriteCond% {HTTP_REFERER} Пример \ .net [NC]
. RewriteRule * - [F]


или


SetEnvIfNoCase Referer "Пример \ .com" bad_referer
SetEnvIfNoCase Referer "Пример \ .net" bad_referer 

Заказ Разрешить, Запретить
Разрешить от ALL
Запретить окр = bad_referer



я попробовать, но все еще плохо пользователям доступ к моему чат через
127.0.0.1:35555/lite.swf?init_host=example.com&init_port = +51127

это мой .htaccesss файл
Код:
заказ разрешить, запретить
позволяют из всех
отказать от 127.0.0.1
отказать от 93.X.X.X # <--- это мой Windows Server, чтобы проверить этот IP пыжи заблокированы да, но 127.0.0.1 не заблокированы

RewriteEngine на
RewriteCond% {HTTP_REFERER} 127.0.0.1 [NC]
RewriteCond% {HTTP_REFERER} локальный [NC]
. RewriteRule * - [F]


# Перенаправление WWW к не-WWW первый
  RewriteCond% {HTTP_HOST} ^ WWW \. (. +) [NC]
  RewriteRule ^ HTTPS (*.): //% 1 / $ 1 [R = 301, NE, L]

  # Затем перенаправить НТТР HTTPS (при необходимости)
  RewriteCond% {HTTPS} выключен
  RewriteRule ^ HTTPS: //% {HTTP_HOST}% {REQUEST_URI} [NE, L, R = 301]

RewriteCond% {HTTP_USER_AGENT} Libwww-Perl. *
RewriteRule. *? [F, L]

# НАЧАТЬ Сжатие текстовых файлов

 
    SetOutputFilter DEFLATE
 

текстовые файлы # END Сжать
# НАЧАТЬ Expire заголовки

  ExpiresActive На
  ExpiresDefault "доступ плюс 1 секунда"
  / Х-значок ExpiresByType изображения "доступ плюс 2592000 секунд"
  ExpiresByType изображение / JPEG "доступ плюс 2592000 секунд"
  ExpiresByType изображение / PNG "доступ плюс 2592000 секунд"
  ExpiresByType изображение / GIF "доступ плюс 2592000 секунд"
  ExpiresByType применение / х-ударноволновая-вспышка "доступ плюс 2592000 секунд"
  ExpiresByType текст / CSS "доступ плюс 604800 секунд"
  ExpiresByType текст / JavaScript "доступ плюс 216000 секунд"
  ExpiresByType приложение / JavaScript "доступ плюс 216000 секунд"
  ExpiresByType применение / х-Javascript "доступ плюс 216000 секунд"
  ExpiresByType текст / html "доступ плюс 600 секунд"
  ExpiresByType приложение / XHTML + XML "доступ плюс 600 секунд"

# END Expire заголовки

# НАЧАТЬ Cache-Control заголовки

 
    Заголовок набор Cache-Control "макс возраста = 2592000, общественный"
 
 
    Заголовок набор Cache-Control "макс возраста = 604800, общественный"
 
 
    Заголовок набор Cache-Control "макс возраста = 216000, частный"
 
 
    Заголовок набор Cache-Control "макс возраста = 216000, частные, должны-перепроверить"
 

# END Cache-Control заголовки

# НАЧАТЬ Превратите ETags Off

  Заголовок ETag снята с охраны

Не FileETag Ни
# END Turn Off ETags

# НАЧАТЬ Удалить Last-Modified заголовок

  Заголовок незадана Last-Modified

# END Удалить Last-Modified заголовок

<файлы 403.shtml>
заказ разрешить, запретить
позволяют из всех
отказать от 93.X.X.X #<--- при добавлении моего IP Windows Server здесь его не блокируется, и я могу войти в чат
отказать от 127.0.0.1 #<--- не заблокирован я могу войти по ссылке


.. RewriteRule * \ () $ - [F, NC]
radhwane сейчас офлайн Пожаловаться на radhwane   Ответить с цитированием Мультицитирование сообщения от radhwane Быстрый ответ на сообщение radhwane

4 октября 2017, 12:53:08 AM   # 6
 
 
Сообщений: 50
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы


Я бег 123FlashChat версии на моем сервере, и все работает отлично.

Пользователи могут посетить наш чат через http://example.com или с помощью прямого SWF (флэш-приложение), как http://example.com/123flashchat.swf
используя произвольный порт 51127.

По соображениям безопасности мы должны запретить некоторые пользователь доступа к нашему чату по этой ссылке:

127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127

Это означает, что некоторые пользователи могут получить доступ к нашим чат без посещения нашего веб-сайта, все они делают это установить 123FlashChat в своем домашнем компьютере, и войти в наш чат с 127.0.0.1, показанной выше.

Вопрос:


    Как блокировать запросы 127.0.0.1? (Принудительно войти в систему всех пользователей с помощью http://example.com).

иначе

    Как блокировать входящие запросы от реферера? :
    127.0.0.1:35555/lite.swf?init_host=example.com&init_port =51127

То, что я пытался ...

    Редактирование флэш файла политики crossdomain.xml (Flash эквивалент политики CORS).

    Пробовал редактирования .htaccess.

    Пробовал все, но не может остановить их от спама в наш чат.


первый, кто может решить эту проблему будет платить 0.01BTC после успешной решена в нашем VPS
мой VPS является Linux CentOS + WHM / CPANEL


Поскольку у вас есть VPS, это может быть сделано довольно легко редактирования / создания VirtualHost файла.

Код: (Изменить example.com своим доменным именем)

котировка


    Перенаправление постоянный / http://www.example.com/


Там нет необходимости редактировать файл .htaccess.

Вот ссылка, которая может помочь вам в этом процессе: https://www.digitalocean.com/community/tutorials/how-to-set-up-apache-virtual-hosts-on-centos-7
Вы можете PM мне, если у вас есть какие-либо вопросы.

Страуструпа сейчас офлайн Пожаловаться на Страуструп   Ответить с цитированием Мультицитирование сообщения от Страуструп Быстрый ответ на сообщение Страуструп

11 октября 2017, 1:46:35 PM   # 7
 
 
Сообщения: 671
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

до сих пор ищет решение, пожалуйста,
radhwane сейчас офлайн Пожаловаться на radhwane   Ответить с цитированием Мультицитирование сообщения от radhwane Быстрый ответ на сообщение radhwane

11 октября 2017, 8:13:32 PM   # 8
 
 
Сообщения: 112
Цитировать по имени
цитировать ответ
по умолчанию Re: 0.01 BTC для первого решения этой проблемы

SetEnvIf CF-Подключение-IP "127.0.0.1" AllowIP
SetEnvIf CF-Подключение-IP "127.0.0.2" AllowIP
заказ отрицать, позволяют
отказать от всех
позволяют с окр = AllowIP
hynext сейчас офлайн Пожаловаться на hynext   Ответить с цитированием Мультицитирование сообщения от hynext Быстрый ответ на сообщение hynext



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW