Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FIDONET.TODAY
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FIDONET.TODAY с датами от 09 Jul 13 15:35:00 до 02 Jul 24 20:03:08, всего сообщений: 46150
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 33843 из 46150 =============================== RU.FIDONET.TODAY =
От   : Nil A                            2:5015/46          23 Apr 23 21:18:28
Кому : Michael Dukelsky                                    23 Apr 23 21:18:28
Тема : Защищаемся от непарольных линков
FGHI : area://RU.FIDONET.TODAY?msgid=2:5015/46+64457829
На   : area://RU.FIDONET.TODAY?msgid=2:5020/1042+64456d21
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.FIDONET.TODAY?msgid=2:5020/1042+64457e34
Ответ: area://RU.FIDONET.TODAY?msgid=2:5053/51.401+3374abe0
==============================================================================
Hello, Michael!

Sunday April 23 2023 20:33, from Michael Dukelsky -> Nil A:

NA>> А дальше только парольные линки, а не парольные, там кто угодно
NA>> будет. Надо в нодлисте хешь ключа публиковать, а до тех пор никому
NA>> низя доверять.

MD> В принципе, наверно, можно по предъявляемому фидо адресу взять из
MD> нодлиста IP адрес (или IP определить из взятого из нодлиста доменного
MD> имени) и сравнить с IP адресом, с которого произошло соединение. Если
MD> адреса нет в нодлисте или IP не совпали, - оборвать сессию.

Вообще идея имеет право на жизнь. Можно запилить как опцию в бинкд. Но есть проблема - вдруг кто-то не сможет коньплейновую залить, ведь ни в полисях, ни в ftsc ничего не сказано, что надо заходить с IP, который в нодлисте. Это как поставить АОН Русь, и требовать звонить с номеров из нодлиста.

Так то в фидо много security flows так сказать by design. Например, разделять всех на парольный инбаунд и непарольный. Хорошо добавили пароль на pkt, а иначе security flow. Наверное, можно даже на текущем софте сконфигурировать мейлбоксы, и для каждого линка иметь свой инбаунд, и как-то учитывать при тоссинге.

Best Regards, Nil
--- GoldED+/LNX 1.1.5
* Origin: Linux 2.6.32-042stab145.3 (2:5015/46)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.366137 секунды