[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: openfire



a ver expongo mas al detalle el escenario, estoy en cuba y aca existe una red llamada snet la cual no tiene alcance global es decir a internet, se trata de una estructura de conexion mediante nanos m2 y swihtchers hasta llegar a las pc de los hogares pero sin llegar a internet, es una especie de intranet entre provincias y municipios, en este caso una estacion de trabajo llega al servidor anunciandose con su propia direccion ip, es decir no existe proxy ni nada por el estilo, en este escenario es que tengo mi openfire recibiendo peticiones desde cualquier lugar de acceso de dicha extructura, el problema expuesto es que muchos usuarios en sus hogares se dan de alta en el servicio y por x motivos tienen varias cuentas y el openfire consume bastante memoria ram, actualmente en ese servidor tengo corriendo los servicios de openfire, apache,php,mysql, teamspeak, entre otras utilidades para admuinistrar el mismo, tiene 4 Gb de ram y cerca de 900 usuarios para openfire, la idea primaria es impedir que desde una misma direccion ip no se pueda registrar mas de una cuenta.

no obstante muy valida tu aclaracion camaleon he tenido en cuenta el tema de la seguridad.


El 02/12/2015 9:57, Camaleón escribió:
El Mon, 30 Nov 2015 16:36:02 -0500, Ariel Alvarez escribió:

hola lista tengo una situacion con un openfire que esta abierto al mundo
en el cual se pueden registrar los usuarios desde donde sea,
O_o

Espero que tengas un servicio bien protegido y dimensionado porque esa
configuración abierta es una llamada a gritos a los problemas.

el problema es que al parecer tengo algunas cuentas repetidas de
usuarios desde una misma direccion ip con lijeras variaciones en el
nombre ademas me doy cuenta por que los ID no estan siendo usados, como
dato adicional los usuarios autentican a una BD en mysql. Sobre esto
quisiera preguntarles al respecto:

como limpiar de forma automatica o mediante una herramienta la base de
datos en torno a los usuarios repetidos, se que eso lo puedo hacer
manual.

lo mas importante es impedir desde una direccion ip varios registros de
usuarios.
(...)

Recuerda que desde una misma dirección IP se pueden estar registrando
usuarios legítimos distintos (p. ej., si usan NAT) así que no creo que
eliminarlos en base a ese factor sea prudente.

Saludos,



-----------------------------------------------------------------
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu


Reply to: