Re: Szybkie reagowanie na spamy (3)

Autor: Lukasz Komsta (luke_at_ariadna.pl)
Data: Thu 31 May 2001 - 15:57:43 MET DST


Szymon Sokół wrote:

> Wybacz, ale:
> 1) jeśli CVS i rsync to karkołomne narzędzia, to do kogo właściwie adresujesz
> ten projekt - do adminów czy do lamerów?
> 2) zastosowanie SSL to naprawdę epsilonowy problem.

Nie mówię że ma nie być cvs i rsync, ale jeśli ktoś ma curl czy wget to
co za problem pobierać 1 KB plik protokołem HTTP? Przecież nie mówimy o
synchronizacji gigabajtowej bazy, tylko o odczytywaniu pliku
zawierającego góra kilkaset adresów. Tu nie chodzi o lamera/nielamera bo
jeśli ktoś ma instalować cvs czy rsync tylko po to, aby czytać tą bazę,
to wbijanie gwoździ zegarkiem. Tak samo bazę zrobiłem bez użycia SQL
-nie dlatego, żem lamer, tylko nię będę stawiał SQL Serwera wyłącznie
dla tej jednej malutkiej bazy. Rsync i cvs się zrobi, ale nie to jest
najważniejsze.

> >informację o zmianach, zatem może być czytany lub "parsowany" jeśli ktoś
> >napisze skrypt.
> O, to już lepiej. A jak się planujesz zabezpieczyć przeciwko fake mailom?
> Bo wiesz, PGP i inne metody podpisu kryptograficznego to takie karkołomne
> narzędzia dla kogoś, kto nawet rsync nie umie użyć... ;->

No to jest jeszcze sprawa do ustalenia... Generalny pierwotny model
zakłada po prostu odświeżenie bazy po otrzymaniu maila niezależnie od
jego treści. Więc każdy może wysłać na ten adres maila z fake adresem,
no ale co z tego -jak baza i tak się odświeży prawidłowo?

> >własne hasło, ma listę adresów, może dopisywać nowe, może usuwać. Po
> >jednej serii zmian powoduje wysłanie "update'u" na listę mailingową.
> To jest stateful czy stateless? Jeśli stateful, to jak identyfikujesz sesje i
> co się dzieje w przypadku zerwania sesji (danemu administratorowi łącze padło
> i przez parę godzin nie może dokończyć tego, co robił)? Jeśli stateless, to
> jak rozwiązujesz "batchowanie" serii zmian?

Najprościej -zmiany są przechowywane w pliku... Jak którykolwiek z
administratorów zadecyduje się je "ogłosić" to się przepiszą do innego
pliku, a wyślą te, które były robione od ostatniej operacji rozesłania,
też przez kogokolwiek.

Parsowanie zmian wymaga jeszcze dopracowania, na razie spełnia wyłącznie
funkcję informacyjną dla człowieka czytającego te powiadomienia... bo
jeśli plik z adresami ma 1,2...10 KB to co za problem czytać cały za
każdym razem? To przecież niejeden GIF na współczesnych WWW ma rząd
wielkości więcej.

UWAGA - jeśli ktoś uważa że zrobi cały projekt 10 razy lepiej ode mnie,
to niech zrobi u siebie i przeniesiemy -ja nie uzurpuję sobie prawa do
tego, że to ma być u mnie, najważniejsze niech działa zgodnie z
oczekiwaniami. Ja mam ostatnio niewiele czasu na siedzenie na sieci,
kupę obowiązków, nie myślcie, że Wam wszystko w ciągu 24h pokonfiguruję
;) Poza tym nie stawiałem w życiu demonów cvs ani rsync, bo mi to nie
było potrzebne, więc pozwólcie że najpierw poczytam.

Pozdrawiam

-- 
* Lukasz Komsta * ICQ 14892426 * 
* http://www.luke.eu.org/ *


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:49:15 MET DST