Идеи пользователя

Рейтинг: 14.6929  
На голосовании
Предложил Пользователь 37620 28.10.2013 09:36:51

Выгрузка данных из журнала событий в EXCEL по шагам

Сейчас выгрузка в excel происходит ВСЕГО списка данных, полученного с помощью фильтра (а не той страницы, которую видишь) с помощью php "на лету":
/bitrix/admin/event_log.php?mode=excel

Если на хостинге мало памяти (или у вас очень много данных в журнале событий), то вместо выгрузки данных будет получена ошибка.

Предлагаю сделать пошаговую выгрузку данных в CSV/XML с созданием файла выгрузки, как это сделано для экспорта данных из инфоблока.
Рейтинг: 23.9602  
На голосовании
Предложил Пользователь 5535 23.09.2013 23:37:24

Добавить возможность блокировки IP

Модуль безопасности дает возможность блокировать на заданное время IP при превышении заданного количества хитов в заданный промежуток времени, но нет возможности блокировать IP на заданное время в случаях:
- заданного количества несовпадений пары логин/пароль
- заданного количества неверно набранного слова для защиты от автоматической регистрации

Жаль нет возможности загружать файлы к идее, а так загрузил бы журнал в Excel весом в 5,2 MЬ, каждая строка которого содержит инфу о неверно набранном слове для защиты или несовпадении пары логин/пароль. Весь этот журнал был собран журналом событий в течение суток, и в нем всего два IP-адреса, то есть был тупо перебор, с одного IP была попытка подбора пароля к логину admin (которого на проекте нет ;) ), со второго IP был перебор для обхода каптчи. ЭТОТ БАЛАГАН НАДО ПРЕКРАЩАТЬ, и не силами модулей партнеров, а системно!
Рейтинг: -6.5094  
На голосовании
Предложил Пользователь 63091 11.09.2013 14:45:31

Более тонкая настройка проактивного фильтра.

В настройках проактивного фильтра добавьте варианты выбора, что проверять.
- CSS
-JavaScript
-SQL
-PHP
-XSS

По умолчанию всё включено.
Рейтинг: 81.6551  
На голосовании
Предложил Пользователь 25773 01.07.2013 19:56:07

Кнопка "Показать пароль" при создании резервной копии

Постоянно боюсь неверно настроить резервное копирование и не распаковать потом.

Сделайте кнопку "Показать пароль", чтобы не было так страшно заполнять пароль. Я же пароль не печатаю, я копирую откуда-то и вставляю.

Рейтинг: 68.4018  
На голосовании
Предложил Пользователь 14623 04.06.2013 12:56:24

Генератор правильного пароля пользователя

Коллеги, вот честно говоря утомляет придумывать пароль, который бы соответствовал параметрам повышенного уровня безопасности, как того требует сканер безопасности.

То ли у меня с фантазией туго, то ли правда трудно. В общем, что требуется: надо рядом с полем "Пароль" сделать кнопку "Сгенерировать". И пусть он в соответствии с требованиями генерирует сразу в оба поля "Пароль" и "Повтор пароля", только не звездочками, а символами. У ISPManager так сделано, очень удобно бывает и не надо придумывать хороший пароль. Ну можно прямо с анимацией генерации (типа символы у поле там бегут ...)
Рейтинг: 7.7173  
На голосовании
Предложил Пользователь 31087 30.04.2013 12:02:47

Контроль изменений файлов

Нужен механизм, который бы позволял ежедневно автоматически по крону анализировать изменения в файлах на хостинге и присылал бы на почту ежедневный отчет. В битриксе есть механизм контроля целостности, но для данной задачи он не подходит, приходится использовать сторонний скрипт, который мне пару раз очень помог при взломе хостинга, а вот штатный механизм – результата не дал…
Рейтинг: 29.7301  
В работе
Предложил Пользователь 3308 19.03.2013 10:50:55

Прошу добавить в Проверку сайта тест проверяющий чтобы сервер не открывал 404.php при попытке обращения к несуществующим: css, js, картинкам и к другой статике.

Прошу добавить в Проверку сайта тест проверяющий чтобы сервер не открывал 404.php при попытке обращения к несуществующим: css, js, картинкам и к другой статике. Так как при такой неверной настройке веб-сервера, любой может заDOS`ить сайт простой публикацией ссылок на несуществующие картинки на популярных высоко-посещаемых форумах.

Простой факт всего лишь открытия страницы форума где есть ссылка (<img src="ваш_сайт.ру/отсутсвующая_картинка.jpg">   ) на ваш ресурс на несуществующую картинку -- будет равен ни больше ни меньше заходу этого пользователя на ваш сайт. Что вызовет нагрузку на веб-сервер и хит в модуле Веб-аналитика.

Так 100 500 посетителей Хабра, могут невольно стать посетителями Вашего сайта.

Проблема поднималась мной 3 года назад на партнерском форуме:
http://dev.1c-bitrix.ru/community/forums/messages/forum11/topic23303/message128208/#message128208

Пример правильного поведения сервера:
http://www.1c-bitrix.ru/111.jpg

Пример не правильного поведения сервера:
http://www.timeweb.ru/111.jpg

PS: Мало того, любое подключение JS или CSS с ошибочным именем в теле страницы -- вызовет еще одно РЕКУРСИВНОЕ открытие данной страницы и когда длина очереди достигнет определенной величины, сервер перестанет принимать новые запросы и начнет возвращать ошибку 503 (Service Temporarily Unavailable, сервис временно недоступен)...
Рейтинг: 0  
Ответил Шаромов Денис 14.03.2014 14:23:41
Разумное предложение, поставим в план работ.
Рейтинг: 2.7542  
На голосовании
Предложил Пользователь 137120 28.01.2013 18:56:44

проверка при регистрации через stopforumspam

предлагаю добавить возможность при регистрации пользователей прогонять их данные через www.stopforumspam.com - масса негодяев и ботов отсеятся сразу
Рейтинг: 11.6983  
На голосовании
Предложил Пользователь 101735 26.01.2013 07:36:28

Система "Вопрос-ответ" - защита от ботов

Уверен, все, кто имеет сайты сообществ на платформе БУС, вынуждены удалять десятки спамерских аккаунтов за сутки.
В то же время, ни на одном из моих сайтов на платформе DLE не проскочил ни один бот! Разгадка проста - там стоит система "Вопрос-ответ" при регистрации, комментировании, размещении статей и отправке сообщений через форуму обратной связи.

Нет защиты лучше, чем система "Вопрос-ответ". Правда, не для ленивых. Вопросы типа "Сколько будет два плюс сто два" хрумер давно умеет решать. Но это уже проблема владельца сайта.
Дайте ему инструмент из коробки, и кому нужно воспользуются!

Чем хороша система защиты от ботов "Вопрос-ответ":
- китайские и им подобные боты не пройдут изначально (если ответы сделать на русском);
- проста для людей и непреодолима (если своевременно менять вопросы и ответы) для ботов;
- можно разрешить комментирование и отзывы гостям;
- для нормальной защиты достаточно одновременно иметь 1-2 вопроса, менять 1-2 раза в месяц (по опыту эксплуатации на сайтах с посещаемостью 3-7 тыс. посетителей в сутки);
- не надо обладать навыками программиста БУС, чтобы повысить степень защищенности сайта;
- нет зависимости от чужих сервисов (если сравнить со всякими рекапча, кейкаптча, акисметами и подобных)

Минусы:
- человек-спамер зарегистрируется, тут уже боремся иными способами.

Кстати, на моих сайтах, защищенных данной системой, человеки-спамеры регистрируются с логинами: adminzaebal, zadolbalsya, adminpridurok и подобных, ведь не так просто зарегистрироваться на форуме (школьнику двоечнику уж точно не преодолеть, если не пополнит багаж знаний, а в некоторых случаях и отличник не пройдет, пример далее), если стоит вопрос "Фамилия первого начальника нашего военного училища"!!!

Что мешает разработчикам вделать штатную систему вопрос-ответ? Это же не "колобки" от Айвана, за которые нужно платить огромные бабки!!!

Вся беда в том, что сами разработчики не имеют своих сайтов.........
Рейтинг: 11.2853  
На голосовании
Предложил Пользователь 21978 14.01.2013 13:13:44

В защите административного раздела к списку IP-адресов добавить поле с комментариями для диапазонов

В защите административного раздела (Проактивная защита) рядом с полями IP адресов, добавить напротив каждого поля комментарии администратора.

Когда в админке работает множество менеджеров на удаленке, и список IP адресов большой - бывает довольно сложно разобраться, где чей IP. Жизнь в этом плане стала бы гораздо легче, если бы на против каждого IP адреса появилась возможность добавлять комментарии, например:
"192.168.1.50-192.168.1.60" | "Вася Петров из Мурманска"