+ Ответить в теме
Показано с 1 по 13 из 13

Тема: Обновление системы безопасности

  1. #1
    Основатель биллинговой системы E-AutoPay Вячеслав Сивак Только пришел Аватар для Вячеслав Сивак
    Регистрация
    21.08.2010
    Сообщений
    1,636

    Обновление системы безопасности

    Произведены обновления, повышающие безопасность партнерских и авторских аккаунтов.

    Для авторов изменения касаются процесса авторизации в аккаунт администратора: в случае 5 неверных вводов логина/пароля, возможность входа в аккаунт блокируется на 15 минут. Таким образом практически исключается возможность подбора пароля к Вашему аккаунту.

    Для партнеров сделана возможность установки секретного вопроса и ответа на вопрос. Ответ на установленный секретный вопрос запрашивается у партнера каждый раз при смене каких-либо своих личных данных (имейла, пароля, номеров кошельков и т.д.) Таким образом, даже если кто-то и завладеет логином и паролем от чьего-либо партнерского аккаунта, сменить кошельки в этом аккаунте (именно для этой цели и ломают партнерские аккаунты) будет все равно невозможно (если не знать ответа на секретный вопрос, установленный партнером).
    E-AutoPay.com - сервис приема / оплаты заказов и партнерских программ

  2. #2
    Цитата Сообщение от Вячеслав Сивак Посмотреть сообщение
    Произведены обновления, повышающие безопасность партнерских и авторских аккаунтов.

    Для авторов изменения касаются процесса авторизации в аккаунт администратора: в случае 5 неверных вводов логина/пароля, возможность входа в аккаунт блокируется на 15 минут. Таким образом практически исключается возможность подбора пароля к Вашему аккаунту.

    Для партнеров сделана возможность установки секретного вопроса и ответа на вопрос. Ответ на установленный секретный вопрос запрашивается у партнера каждый раз при смене каких-либо своих личных данных (имейла, пароля, номеров кошельков и т.д.) Таким образом, даже если кто-то и завладеет логином и паролем от чьего-либо партнерского аккаунта, сменить кошельки в этом аккаунте (именно для этой цели и ломают партнерские аккаунты) будет все равно невозможно (если не знать ответа на секретный вопрос, установленный партнером).
    Здравствуйте!
    Заметил такую вещь. В аккаунте администратора можно посмотреть пароли всех партнеров. Т.е. если злоумышленник взломает аккаунт администратора, то он может найти эти пароли. Зайти к партнерам, у которых приличные суммы, вычислить секретный ответ, сменить пароль, чтобы не помешали. Изменить номера кошельков на свои. Далее администратор сам сделает вывод средств. Может сделать для этого пункта дополнительный пароль или еще как-то защититься?
    Сочинский чай: http://sochitea.myinsales.ru. Он же краснодарский: http://krasnodartea.narod.ru.

  3. #3
    Управляющий партнер InetPartners Group Даниэль Партнэр Только пришел Аватар для Даниэль Партнэр
    Регистрация
    21.08.2010
    Адрес
    Москва
    Сообщений
    2,002
    Схема, которую вы описываете - очень сложна. Для начала нужно знать доступ к авторской админке, потом взломать её данные в плане пароля, следом уже заниматься партнерами и их секретными вопросами.
    Существуют куда более простые способы добыть денег, чем вы описываете.

  4. #4
    Цитата Сообщение от Даниэль Партнэр Посмотреть сообщение
    Схема, которую вы описываете - очень сложна. Для начала нужно знать доступ к авторской админке, потом взломать её данные в плане пароля, следом уже заниматься партнерами и их секретными вопросами.
    Существуют куда более простые способы добыть денег, чем вы описываете.
    Это я понимаю. Но тем не менее для хакеров это достижимо. Если уж пентагоновские и банковские пароли взламывают, то и здесь могут напакостить. Дополнительная мера безопасности, как мне кажется, не помешает.
    Сочинский чай: http://sochitea.myinsales.ru. Он же краснодарский: http://krasnodartea.narod.ru.

  5. #5
    Только прибыл copyright Только пришел Аватар для copyright
    Регистрация
    02.11.2011
    Сообщений
    5
    Цитата Сообщение от Даниэль Партнэр Посмотреть сообщение
    Схема, которую вы описываете - очень сложна. Для начала нужно знать доступ к авторской админке, потом взломать её данные в плане пароля, следом уже заниматься партнерами и их секретными вопросами.
    Существуют куда более простые способы добыть денег, чем вы описываете.
    Все верно. Но дело может быть даже не в заработать... Скажем опустить конкурента. У Вас свой бизнес. У такого же как Вы - свой. Партнерские программы - мощный рычаг распространения товара. И если Вы не в состоянии оплатить партнерские, то и партнеры уйдут от Вас. Другой аспект: Вы правильно говорили где-то выше - доверие к платильщику. Ведь в любой момент у любого платильщика могут изменяться те или иные жизненные обстоятельства, и в том случае если эти обстоятельства требуют больших затрат.... То он всегда будет иметь возможность сослаться на хаккеров. :-)

    Ладно. Все это чепуха. Можете ломать мои партнерки - там все одно пусто :-) Скажите другое: я занес три партнерки... Но они почему-то грузятся уже часа 2... Чего не правильно сделал?

  6. #6
    Основатель биллинговой системы E-AutoPay Вячеслав Сивак Только пришел Аватар для Вячеслав Сивак
    Регистрация
    21.08.2010
    Сообщений
    1,636
    Цитата Сообщение от copyright Посмотреть сообщение
    Скажите другое: я занес три партнерки... Но они почему-то грузятся уже часа 2... Чего не правильно сделал?
    С этого момента поподробнее, пожалуйста: какие партнерки и куда вы занесли? Может быть речь идет о системе AFFCONTROL???
    E-AutoPay.com - сервис приема / оплаты заказов и партнерских программ

  7. #7
    Только прибыл copyright Только пришел Аватар для copyright
    Регистрация
    02.11.2011
    Сообщений
    5
    Угу. Именно о ней. Это ж форум вроде как от http://affcontrol.ru...? Во всяком случае попал я сюда по ссылке от туда :-)

    Да, по сути.... Крутить перестал. Система не акцептирует партнерки от Е.Попова, а две другие вроде встали.

  8. #8
    Основатель биллинговой системы E-AutoPay Вячеслав Сивак Только пришел Аватар для Вячеслав Сивак
    Регистрация
    21.08.2010
    Сообщений
    1,636
    Цитата Сообщение от copyright Посмотреть сообщение
    Угу. Именно о ней. Это ж форум вроде как от http://affcontrol.ru...? Во всяком случае попал я сюда по ссылке от туда :-)

    Да, по сути.... Крутить перестал. Система не акцептирует партнерки от Е.Попова, а две другие вроде встали.
    Это форум, в котором собрано несколько разных форумов. Для системы AFFCONTROL существует специальный раздел на этом форуме: http://inetpartners.ru/forum/forumdi...-AFFCONTROL.RU
    Вот туда и нужно писать все вопросы, касающиеся этой системы.
    E-AutoPay.com - сервис приема / оплаты заказов и партнерских программ

  9. #9
    Только прибыл copyright Только пришел Аватар для copyright
    Регистрация
    02.11.2011
    Сообщений
    5
    простите, Вячеслав. И надеюсь что это не является упреком или притензией(?)
    Алгоритм был прост: (1) на портале affcontrol была дана ссылка Даниэлем относительно вопроса безопасности; (2) нажав на эту ссылку попадаешь сразу именно на эту беседу. Вот и все. Ну а попав в беседу, неужто так строго и необходимо надо обращать внимания на то, в каком разделе она ведется?
    Так что.., не судите строго. Ну спросил и спросил. На affcontrol ссылка - "Наш форум"... Откуда ж знать что это сборник множества форумов?
    Давайте не станем тюкать друг-друга за подобные оплошности(?), и я еще раз прошу у Вас (или можно на "ты") прощения (искренне).
    Удачи, мира, хорошего настроения и успешного Вам бизнеса.

    с ув. copyright

  10. #10
    Основатель биллинговой системы E-AutoPay Вячеслав Сивак Только пришел Аватар для Вячеслав Сивак
    Регистрация
    21.08.2010
    Сообщений
    1,636
    Цитата Сообщение от copyright Посмотреть сообщение
    простите, Вячеслав. И надеюсь что это не является упреком или притензией(?)
    Никаких упреков и притензий у меня к Вам нет! Я Вам просто объяснил, что для обсуждения вопросов, касаемых системы афконтрол, существует специальный раздел на этом форуме. А то по Вашему первому вопросу было непонятно о чем идет речь. Но если же Вы попали с сайта афконтрола прямо в эту тему, тогда к Вам вообще никаких претензий нет и прошу у Вас прощения, Вы поступили логически абсолютно правильно!

    P.S. Не могли бы Вы дать адрес страницы на сайте афконтрола, на которой стоит ссылка конкретно на эту тему?
    E-AutoPay.com - сервис приема / оплаты заказов и партнерских программ

  11. #11
    Только прибыл copyright Только пришел Аватар для copyright
    Регистрация
    02.11.2011
    Сообщений
    5
    Цитата Сообщение от Вячеслав Сивак Посмотреть сообщение
    P.S. Не могли бы Вы дать адрес страницы на сайте афконтрола, на которой стоит ссылка конкретно на эту тему?
    Дам. Но сегодня у меня запарка... Даже не знаю, смогу ли завтра за комп сесть... :-(

  12. #12
    Только прибыл copyright Только пришел Аватар для copyright
    Регистрация
    02.11.2011
    Сообщений
    5
    Цитата Сообщение от Вячеслав Сивак Посмотреть сообщение
    P.S. Не могли бы Вы дать адрес страницы на сайте афконтрола, на которой стоит ссылка конкретно на эту тему?
    Добрый день, Вячеслав. Вот даю как обещал (смотрите последний комент): http://affcontrol.ru/10-otkrytoe-beta-testirovanie.html

  13. #13
    Только прибыл tatianaart1 Только пришел Аватар для tatianaart1
    Регистрация
    29.08.2012
    Сообщений
    3
    Здравствуйте! К теме о безопасности. Скажите, пожалуйста, мне сейчас настраивают систему платежей. Открыли кошельки, просят данные для входа в e-autopay, чтобы привязать их там. В графе Сотрудники есть специальный адрес, указан перечень доступных операций. Но по системе настроек платежей нет графы для доступа сотрудника. Могу ли я допустить посторонних людей к своему аккаунту, ничем не рискуя?

+ Ответить в теме

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения