<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Musariev.com &#187; Безопасность</title>
	<atom:link href="http://musariev.com/tags/bezopasnost/feed" rel="self" type="application/rss+xml" />
	<link>http://musariev.com</link>
	<description>ОАО «Ось зла»</description>
	<lastBuildDate>Mon, 23 Mar 2009 10:55:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Защитим аккаунты?</title>
		<link>http://musariev.com/2008/05/zashhitim-akkaunty.html</link>
		<comments>http://musariev.com/2008/05/zashhitim-akkaunty.html#comments</comments>
		<pubDate>Sun, 25 May 2008 10:07:36 +0000</pubDate>
		<dc:creator>Musariev</dc:creator>
				<category><![CDATA[Здесь про мои проекты]]></category>
		<category><![CDATA[SEOzavr]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Обновления]]></category>
		<category><![CDATA[Описание]]></category>

		<guid isPermaLink="false">http://musariev.com/?p=47</guid>
		<description><![CDATA[Господа участники!
Убедительно просим не быть беспечными и не ставить элементарных паролей на своих аккаунтах!
Используйте генераторы сложных паролей и храните их в защищенных местах (существует масса ПО для этих целей).
Поймите, проще один раз позаботиться о безопасности своего аккаунта, чем потом пытыться вернуть деньги через арбитраж вебманей.
Изначально при планировании и разработки системы мы хотели сделать предельно легкий [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Господа участники!<br />
Убедительно просим не быть беспечными и не ставить элементарных паролей на своих аккаунтах!<br />
Используйте генераторы сложных паролей и храните их в защищенных местах (существует масса ПО для этих целей).<br />
Поймите, проще один раз позаботиться о безопасности своего аккаунта, чем потом пытыться вернуть деньги через арбитраж вебманей.</p></blockquote>
<p>Изначально при планировании и разработки системы мы хотели сделать предельно легкий для использования продукт. Это относилось и к доступу к аккаунту. Мы не хотели заставлять участников проходить всевозможные подтверждения по эл. почте, капчи и прочее. Но…<span id="more-47"></span></p>
<p>На данный момент первостепенная задача — смена сервера. Все связанные с этим работы подходят к заключительному этапу.</p>
<p>Что дальше? Вынужденное усложнение/ужесточение доступа к аккаунту, а именно:</p>
<ol id="bow:1">
<li id="bow:2">Верификация e-mail и капча при регистрации.</li>
<li id="bow:2">Запрет изменения e-mail (т.к. это единственный достоверный источник).</li>
<li id="bow:2">Установить капчу на вход в систему.</li>
<li id="bow:2">Установить предел (например, 5 раз) ввода неправильных паролей с блокированием аккаунта на 1 час, далее 1 сутки, далее полностью (разблокировка только по письму в службу поддержки).</li>
<li id="bow:2">Первый вывод средств (и последующие, если изменился кошелек) только после подтверждения по e-mail.</li>
<li id="bow:2">Добавить в аккаунты возможность запрета на вывод средств (по запросу по почте).</li>
<li id="bow:2">Добавить возможность ограничения доступа по IP юзера.</li>
</ol>
<p>Как мне кажется эти действия позволят снизить вероятность проникновения злоумышленника на ваш аккаунт. Надеюсь, что эти нововведения не будут вам в тягость и вы отнесетесь с пониманием.</p>
<p>Еще раз возвращаясь к паролям: существует масса программного обеспечения, позволяющего генерить/хранить ваши пароли. Мне очень нравится программа <a href="http://www.pascom.ru/" target="_blank">Password Commander</a>. В результате вы генерите НАДЕЖНЫЙ пароль и имеете к нему легкий доступ.</p>
<p>Если есть предложения на тему защиты аккаунтов пишите в <a title="прокомментировать" href="http://musariev.com/2008/05/zashhitim-akkaunty.html#respond">комменты</a>, мне на <a title="написать письмо" href="http://musariev.com/contact" target="_blank">контакты</a> или на <a title="пожелания участников" href="http://www.seozavr.ru/forum/viewforum.php?f=3" target="_blank">форуме</a>.</p>

	<img src="/tag_orange.png" border="0" />&nbsp;&nbsp;<a href="http://musariev.com/tags/seozavr" title="SEOzavr" rel="tag">SEOzavr</a>,&nbsp;<a href="http://musariev.com/tags/bezopasnost" title="Безопасность" rel="tag">Безопасность</a>,&nbsp;<a href="http://musariev.com/tags/obnovleniya" title="Обновления" rel="tag">Обновления</a>,&nbsp;<a href="http://musariev.com/tags/opisanie" title="Описание" rel="tag">Описание</a>

	<h3>Что то похожее:</h3>
	<ul class="st-related-posts">
	<li><a href="http://musariev.com/2007/11/blog-post_2650.html" title="Монетезации блога &#8211; свежий способ (26 Ноябрь 2007)">Монетезации блога &#8211; свежий способ</a> (0)</li>
	<li><a href="http://musariev.com/2007/11/blog-post_29.html" title="Если скрипт установлен неверно&#8230; (29 Ноябрь 2007)">Если скрипт установлен неверно&#8230;</a> (18)</li>
	<li><a href="http://musariev.com/2008/03/all-in-one-seo-pack-hak.html" title="WordPress: хак для All in One SEO Pack (9 Март 2008)">WordPress: хак для All in One SEO Pack</a> (15)</li>
	<li><a href="http://musariev.com/2007/11/seozavrru-word-press.html" title="WordPress: установка кода SEOzavr (28 Ноябрь 2007)">WordPress: установка кода SEOzavr</a> (135)</li>
	<li><a href="http://musariev.com/2008/01/wordpress_top.html" title="WordPress: вывод статей SEOzavr на главную (20 Январь 2008)">WordPress: вывод статей SEOzavr на главную</a> (10)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://musariev.com/2008/05/zashhitim-akkaunty.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>
