Кто нибудь разбирал алгоритм проверки лицензии в платных cms?

dimagolov

Новичок
TheGP, тут в форуме была тема про именно такие защиты и про методы их взлома. поищи.
 

vovanium

Новичок
c0dex
мои телепатические способности развиты так потому, что я читаю что пишут
Да только вот эта фраза написана после твоего поста, что эта cms никому не нужна ;)
Следовательно если о ней никто не знает и ее нет, то и спроса нет
И что? Можно подумать ту же umi знали все, и ничего, и при наличии битрикса с неткатом во главе рынка вполне себе отхватили свою долю.
Да и после того как TheGP выпустит свою cms куча народу захочет ее разобрать на части
ИМХО CMS редко делают для тех кто любит на части разбирать, чаще для тех кто вообще в web'е ничего не шарит, или шарит очень слабо.
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Это не факт что он сделает cms а не cmf. Поживем увидим. И при чем тут вообще целевая аудитория пользователей? Ну не для матерых программеров будет она, а для чайников, думаешь никто не захочет ее изнутри увидеть? Всегда есть контингент людей, которые просто любят покопаться в коде, их я и имел в виду.
 

vovanium

Новичок
c0dex
Ну я к примеру ставлю свою cms на различные корпоративные сайты, случаев чтобы те секретарши, которые потом заполняют сайт контентом заинтересовались внутренностями не было, а вот случай, когда одного админа уволили из банка, и он заодно унес копию сайта, которая потом всплыла в другой компании был (и это при всех их росписях, о конфиденциальности и т.п.). Причем админ в php нешарил абсолютно, просто скопировал, поправил конфиг, попробовал - работает, после этого добавляю привязку к домену.
Плюс конечно time-bomb тоже бывают полезны :)
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Ну тут воровство чистой воды =) Хотя таким грязным методом систему тоже "пропиарили", так как нет смысла красть то, что плохо работает.
 

vovanium

Новичок
c0dex
Ну тут воровство чистой воды
Ну тут как бы дело в том что очень многие наши люди даже не считают это и близким к воровству, они же просто скопировали на флешку файлы, оригиналы остались на месте, так что формально ничего не украдено :)
А некоторые еще и могут за своё выдать (тоже были случаи). Поэтому и нужна хотя бы минимальная защита от таких умников, понятное дело, что защита не идеальная. Но между "попробовал-заработало" и "попробовал-поковырялся-заработало" все-таки существенная разница.
 

pilot911

Новичок
имхо, в наше время лучше ставить вопрос о том, как доказать, что код - твоя собственность, чтобы потом можно было с легкой душой в суд идти или хостеру писать заяву на отключение воришки
 

vovanium

Новичок
pilot911
суд у нас, ты в какой стране живешь? :)
в наших условиях проще не давать повод, чем потом разбираться с последствиями...
 

pilot911

Новичок
Автор оригинала: vovanium
pilot911
суд у нас, ты в какой стране живешь? :)
в наших условиях проще не давать повод, чем потом разбираться с последствиями...
не скажи :)

ты много нуленых работающих битриксов видел ?
 

weregod

unserializer
Автор оригинала: TheGP
Зашифрую какой нибудь важный файл зендом и туда помещу функцию проверки лиц ключа(который будет выдаваться для каждого домена на главном сайте).
найти один Zend-encoded файл очень просто, если на то пошло, кодируйте несколько
минус - для установки Вашего продукта обязательным требованием становится Zend "Optimizer" и возможная неработоспособность свободно распространяемых ускорителей
 

vovanium

Новичок
pilot911
Ну ты конечно сравнил, у битрикса там явно целый отдел только тем и занимается что абузы хостерам строчит. Тем не менее нуленые битриксы вполне себе успешно работают.

Ты бы еще Путина вспомнил, в качестве доказательства что раз у него никаких проблем с судами не бывает, то значит ни у кого не бывает :)
 

pilot911

Новичок
Автор оригинала: vovanium
pilot911
Ну ты конечно сравнил, у битрикса там явно целый отдел только тем и занимается что абузы хостерам строчит. Тем не менее нуленые битриксы вполне себе успешно работают.

Ты бы еще Путина вспомнил, в качестве доказательства что раз у него никаких проблем с судами не бывает, то значит ни у кого не бывает :)
ладно, но этот отдел себя окупает, вот что главное в данном моменте ! :)

кстати, интересная особенность, участвовал в тендере на создание электронного правительства Пензенской области, так вот, Битрикс туда не пропустила ФСБ, потому что в их программе есть кодированный зендом файл, что было запрещено условиями конкурса
 

Crys

Двинутый новичок
кстати, интересная особенность, участвовал в тендере на создание электронного правительства Пензенской области, так вот, Битрикс туда не пропустила ФСБ, потому что в их программе есть кодированный зендом файл, что было запрещено условиями конкурса
Пруфлинк?

-~{}~ 23.06.10 21:03:

Для работы с пробной версией продукта необходим установленный ZendOptimizer версии не ниже 3.3.0. Использование Zend Optimizer обусловлено необходимостью защиты исходного кода. Коммерческая версия поставляется в открытых кодах.
источник

-~{}~ 23.06.10 21:13:

Зашифрую какой нибудь важный файл зендом и туда помещу функцию проверки лиц ключа(который будет выдаваться для каждого домена на главном сайте).
Делал как-то плагин под WP. Обфускатор -> Зенд. Расчет был на то, что заплатив денежку, покупатель мог убрать копирайт. И случайно удалил исходники. Дезендер -> Выравнивание кода = плагин отлично работает, единственное, в коде ориентироваться трудно стало (обфускатор хороший был...). По этой причине сделал плагин полностью бесплатным и с открытым кодом, т.к. развивать его дальше очень тяжело.

Это я к тому, что зенд энкодер - мнимая защита.
 

TheGP

Новичок
Автор оригинала: vovanium
Ну ты конечно сравнил, у битрикса там явно целый отдел только тем и занимается что абузы хостерам строчит. Тем не менее нуленые битриксы вполне себе успешно работают.
А как они находят такие сайты? Картинка подгружающаяся с оф сервера в админке?:)
 

vovanium

Новичок
Это я к тому, что зенд энкодер - мнимая защита
Так никто и не говорит о абсолютной защите.
Например большинство замков в квартирах профи открывает за считанные минуты, так что теперь из-за этой мнимой защиты двери открытыми держать? :)
Да и дезендеры с новыми версиями зенда не канают.
 

cDLEON

Онанист РНРСlub
есть такая штука - называется dezend или как говорят в простонародье - на каждую хитрую жопу, найдётся болт с резьбой по-хитрее

-~{}~ 23.06.10 22:59:

vovanium
у тебя есть деньги на лицензию зенда? Что бы постоянно иметь самую лучшую защиту?
 

vovanium

Новичок
TheGP
Ну картинки вырезают при нулении, думаю больше по уникальным кейвордам в поисковиках, по url'ам фронта и админки засветившимся в логам различных счетчиков ну и т.п.

Также на варезниках паслись, регулярно абузили на всякие рапидшары и прочие обменники, там целая война развязалась :) Но судя по всему уже битриксовцы попустились, так как в сети валяются даже 9-я версия.

-~{}~ 23.06.10 22:28:

Что бы постоянно иметь самую лучшую защиту?
Так не нужно прям последней версии, версия zend optimizer 3.3.0 вышла в 2007 году.
 

pilot911

Новичок
всегда при использовании нулла есть вероятность нарваться на оставленные стучалки.. + некоторые нуллы создаются самими разработчиками (с оставленными стучалками), имхо
 

cDLEON

Онанист РНРСlub
pilot911
всегда при использовании колбасы, есть вероятность нарваться на оставленные зубы или ножки крыс, мышей, и прочей байды, которая ненароком могла туда попасть
 
Сверху