Re: Szybkie reagowanie na spamy (3)

Autor: Szymon Sokół (szymon_at_bastard.operator.from.hell.pl)
Data: Thu 31 May 2001 - 01:50:05 MET DST


On Wed, 30 May 2001 23:26:38 +0200, Lukasz Komsta <luke_at_ariadna.pl> wrote:

>
>Witam wszystkich.
>
>W związku z poprzednim wątkiem postaram się ustosunkować zbiorczo,
>podając pod uwagę pierwszą wersję projektu PolSpam.
>
>Otóż postawiłem sobie następujące założenia:
>
>1. Administratorzy bazy muszą mieć do niej łatwy dostęp. Zatem odpadają
>karkołomne narzędzia typu cvs, rsync etc. Dopisanie adresata powinno być
>szybkie i proste -np. przeglądarką www na hasło (po ssl lub nie).

Wybacz, ale:
1) jeśli CVS i rsync to karkołomne narzędzia, to do kogo właściwie adresujesz
ten projekt - do adminów czy do lamerów?
2) zastosowanie SSL to naprawdę epsilonowy problem.

>4. Informowanie o konieczności natychmiastowej aktualizacji (ktoś tu
>pytał po co - po to, by wyprzedzić spamera) musi być zrobione w prosty
>sposób, aby niezależnie od systemu serwer mógł się zmusić do pobrania
>pliku... Więc najprostsza jest lista mailingowa (kilka minut). Serwer
>otrzymując list odczytuje automatycznie bazę. Dodatkowo list zawiera
...i w połączeniu z tysiącem innych automatycznie odczytujących zarzyna
łącze do serwera przechowującego bazę :->
>informację o zmianach, zatem może być czytany lub "parsowany" jeśli ktoś
>napisze skrypt.
O, to już lepiej. A jak się planujesz zabezpieczyć przeciwko fake mailom?
Bo wiesz, PGP i inne metody podpisu kryptograficznego to takie karkołomne
narzędzia dla kogoś, kto nawet rsync nie umie użyć... ;->

>Stworzyłem zatem coś w php3, czego interfejs ujrzą admini, zgłoszą
>poprawki i zobaczą jak to chodzi "w praniu". Administrator loguje się na
>własne hasło, ma listę adresów, może dopisywać nowe, może usuwać. Po
>jednej serii zmian powoduje wysłanie "update'u" na listę mailingową.
To jest stateful czy stateless? Jeśli stateful, to jak identyfikujesz sesje i
co się dzieje w przypadku zerwania sesji (danemu administratorowi łącze padło
i przez parę godzin nie może dokończyć tego, co robił)? Jeśli stateless, to
jak rozwiązujesz "batchowanie" serii zmian?

-- 
Szymon Sokol (SS316-RIPE, SS4004) -- Network Manager                         B
Computer Center, University of Mining and Metallurgy, Krakow                 O
http://galaxy.uci.agh.edu.pl/~szymon/   PGP 2.x: 0x61094A7D, 5.x: 0xF9289982 F
Free speech includes the right not to listen, if not interested -- Heinlein  H


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:49:14 MET DST