Отправляет email-рассылки с помощью сервиса Sendsay

Блокировка от подбора пароля

Hello, All!
Здравствуйте, павел.

Есть предложение:

Если вход в авторский аккаунт завершается с ошибкой "неправильный
пароль" и количество попыток больше 3-х, блокировать аккаунт на вход и
высылать автору на секретный e-mail письмо, со ссылкой, перейдя по
которой он сможет вновь активировать аккаунт. Так же после перехода по
ссылке можно автоматически устанавливать случайно сгенеренный пароль,
высылая его письмом автору, а ужь потом автор сам решит, изменить его
на свой, или нет. Такой механизм можно сделать и у рассылок, тогда,
думаю, попытки подбора паролей прекратятся, особенно, если эту инфу о
нововведении разместить на главной странице, т.к. подобрать пароль с
3-х попыток - дело почти невозможное.

Ответить   Wed, 20 Jun 2007 11:45:14 +0400 (#674353)

 

Ответы:

Hello yuniks!

Я вот уже давно попадаю в свою рассылку и дисклист (и как
автор/ведущий, и как модератор, и как рядовой подписчик)
только с 5-6 попыток, хотя все данные ввожу правильно.
Насколько я знаю, аналогичная проблема есть и у других
дисклистов. И что же: всех "отключать" только потому, что на
Саб.ру что-то постоянно глючит? Однако!..

Ответить   Wed, 20 Jun 2007 18:43:43 +0400 (#674444)

 

Hello, Grotesk
Subj: Блокировка от подбора пароля

Э-ээ, то - трабла сеансовых cookies, она либо на стороне subscribe.ru,
либо на стороне браузера, но при этом нет ошибки "неправильный пароль"
а просто выкидывают на страницу авторизации, у самого такие проблемы
бывают постоянно, а иногда бывает, что залогинишься, как автор,
вставишь в форму для ввода рассылки всё, что нужно, жмёшь отправить и
авторизация слетает, но даже при этом uncorrect password мы не
получаем. Моё предложение касается случаев, когда сеансовые cookies
обработаны корректно и uncorrect password чётко фиксируется в логе, а
не когда идёт ошибка cookies и, как следствие, authorisation failed.

Ответить   Wed, 20 Jun 2007 23:11:40 +0400 (#674541)

 

Hello yuniks!

А раньше такого не было, все работало как часы...
И на других сервисах по-прежнему все работает четко,
только нам "везет" почему-то.

Ответить   Thu, 21 Jun 2007 19:35:37 +0400 (#674702)

 

Hello, Grotesk
Subj: Блокировка от подбора пароля

Ага, где-то в апреле/мае началось.

Видимо, либо настолько круто за sub взялись всякие боты, либо ещё
что-то, но, как я уже говорил, ошибки авторизации мы при вылете не
получаем и, если сделать таки блокировку по uncorrect password, то
вылеты не приведут к блокировке, просто, как и сейчас, придётся заново
перелогиниваться.

Ответить   Thu, 21 Jun 2007 22:35:18 +0400 (#674808)

 

Hello yuniks!

Ну да - опять расплачиваться своими нервами и временем
за чью-то халтуру... Удовольствие! ;)

Ответить   Fri, 22 Jun 2007 10:07:56 +0400 (#674850)

 

Hello, Grotesk
Subj: Блокировка от подбора пароля

Так и сейчас за неё расплачиваемся ;), вот вводил полчаса назад
рассылку, так сначала логинился 2 раза (выбрасывало без ошибки
авторизации), а потом при отправке рассылки опять выкинуло, в общем,
ввёл в итоге с 4-го раза.

Ответить   Fri, 22 Jun 2007 13:36:16 +0400 (#674897)

 

Салют.

Невернапя ссылка в RSS на Аукцион приходит.
Вот какие ссылки у меня в RSS: subscribe.ru/auction/stake/economics.school.allinvestrus

При переходе получаю " Ошибка: Указан некорректный код рассылки"

--
Удачи,
Вячеслав

Ответить   Fri, 22 Jun 2007 12:34:18 +0300 (#674898)

 

Linux 2.4.21-15.0.2.EL.aspcustom; i686)

Спасибо, ссылки исправили.

Ответить   Mon, 2 Jul 2007 11:21:46 +0400 (#676822)

 

Поддержу - та же самая проблема - при верном вводе пароле
пускает в интерфейс управления рассылкой не с первого раза.

Ответить   Thu, 21 Jun 2007 07:53:52 +0400 (#674545)

 

Доброе утро, коллеги!

21.06.2007 Вы написали письмо в диск.лист авторов и модераторов:
mid:20070621101326.6745***@c*****.subscribe
Тема: "Re[2]: Блокировка от подбора пароля"


Уточню (как у меня) - в последнее время после залогинивания (с первого
раза) после попытки поменять рассылку на другую (логинюсь логином
автора) происходит "выпадание" опять на страничку ввода пароля! Такое
начало происходить где-то с мая месяца. До этого никогда подобных
проблем не возникало (теперь они бывают достаточно регулярно).
Браузер Опера 8.5.

--
21.06.2007 - 11:56

С уважением, Славников Дмитрий
http://subscribe.ru/author/9810

Ответить   "Dmitry V. Slavnikov" Thu, 21 Jun 2007 11:57:30 +0300 (#674600)

 

Hello Dmitry V. Slavnikov!

Пользуюсь и "FireFox'ом", и традиционным "I_Explorer'ом
(v.6)" - везде то же самое. Так что тип браузера роли
не играет.

Ответить   Thu, 21 Jun 2007 19:40:32 +0400 (#674703)

 

Hello, Grotesk
Subj: Блокировка от подбора пароля

Imho, проблемы на стороне subscribe.ru, но даже при вылете авторизации
мы, скорее всего не получим login failed, а получим его при ошибочном
логине/пароле. Лично у меня, когда слетает авторизация, просто
вываливается страничка входа без всяких сообщений об ошибках.

Ответить   Thu, 21 Jun 2007 22:31:56 +0400 (#674807)

 

Hello yuniks!

Ввожу логин/пароль всегда очень внимательно и аккуратно.
А результат бывает разный - то просто вываливаемся на
повторную авторизацию, то "неправильный логин/пароль",
то вообще маразм: "Рассылка не найдена" (???).

Ответить   Fri, 22 Jun 2007 10:05:43 +0400 (#674845)

 

Ммммм мы внесли сейчас некоторые изменения
Должно помочь
Понаблюдайте пожалуйста, ибо предыдущий вариант на который
вы жалуетесь где не пробовали работал без проблем

Ответить   Fri, 22 Jun 2007 14:34:31 +0400 (#674901)

 

Hello, Павел
Subj: Блокировка от подбора пароля

Заметно ;)

Ага, не могу зайти ни автором, ни кодом рассылки, получаю каждый раз
страницу авторизации, пробовал раз 10, на большее нехватило терпения.

Ответить   Fri, 22 Jun 2007 15:24:29 +0400 (#674957)

 

девять
шесть - листом
три - автором

и все на нашей стороне успешные
(как судя по логам и у многих других авторов)

могу предложить синхронизироваться по аське
в рабочее время и разобрать что происходит
в живую

Ответить   Fri, 22 Jun 2007 17:36:40 +0400 (#674970)

 

Hello, Павел
Subj: Блокировка от подбора пароля

3 раза:
2 -удачно,
1 - увы.

Значит таки починили, пока пост шёл ;) но похоже не до конца.

Ответить   Fri, 22 Jun 2007 18:14:33 +0400 (#675034)