Trumpiniu “CAPTCHA” yra vadinamas testas, kurio tikslas yra atskirti svetainės lankytoją žmogų nuo roboto (angl. bot). Testo metu jiems abiems siūloma atpažinti deformuotų ženklų eilutę, garso įraše minimą tekstą, atlikti matematinį skaičiavimą ar pagal tam tikrą kriterijų sužymėti paveikslėlius iš sąrašo. Paprastais žodžiais tariant – tai testas, kurį įveikti gali tik realus žmogus. “CAPTCHA” – gana plačiai naudojamas sprendimas interneto svetainėse, kuris leidžia išvengti automatizuotu būdu generuojamų kenkėjiškų užklausų. Šiomis užklausomis gali būti siekiama interneto svetainėje sugeneruoti ypač didelius kiekius komentarų, registruotų naudotojų ar kontaktinių užklausų. Taip pat gali būti bandoma atspėti svetainės administravimo prisijungimo duomenis. Masinis tokių užklausų generavimas Jūsų svetainėje gali:
Taigi, Jūsų svetainėje esant bent vienai prisijungimo, registracijos, komentavimo ar kontaktų formai be “CAPTCHA” apsaugos – visos aukščiau išvardintos pasekmės gali padaryti pastebimą įtaką Jūsų svetainės greitaveikai, veikimui ar net reputacijai internete. Taip pat tai gali neigiamai atsiliepti serverio, kuriame talpinama masiškai užklausas gaunanti svetainė, veikimui. Dėl šios priežasties talpinimo paslaugai gali būti fiksuojamas sutarties sąlygų pažeidimas. Siekiant išvengti panašių nesusipratimų, rekomenduojame iš anksto pasitikrinti, ar Jūsų interneto svetainėje (-ėse) nėra reikalinga įdiegti “CAPTCHA” tipo apsaugą. Pateikiame rekomendacijas, kurios padės įvertinti poreikį “CAPTCHA” apsaugai ir kaip ją galėtumėte įdiegti savo svetainėje (-ėse):
1. Kruopščiai apžiūrėkite savo interneto svetainę (-es) ir patikrinkite, ar joje (-ose) nėra visiems lankytojams prieinamos:
2. Aptikus bent vieną iš aukščiau įvardintų formų, atidžiai peržiūrėkite visus teksto įvedimui skirtus laukelius. Ar matote laukelį, į kurį būtų prašoma įrašyti iškraipytus ženklus, matematinio skaičiavimo reikšmę, sužymėti paveikslėlius ar pan. (galbūt Jūsų svetainėje “CAPTCHA” apsauga jau yra įdiegta)?
3. Jei “CAPTCHA” tipo apsaugos pasirinktoje formoje neaptikote, ją įdiegti galite:
“CAPTCHA” nėra vienintelis ir esminis būdas užtikrinti interneto svetainės saugumą. Tačiau šios apsaugos įdiegimas padeda išvengti su svetainės greitaveika, veikimu ar reputacija internete susijusių nesklandumų. Taipogi ir situacijų, kai paslaugai fiksuojamas sutarties sąlygų pažeidimas, o pasekmių (pvz.: didelio kiekio komentarų, paskyrų svetainėje) šalinimui reikalinga skirti nemažai laiko ir pastangų. Kai kuriais atvejais tai gali pareikalauti ir papildomų išlaidų (pvz.: IT specialisto paslaugoms).
captcha savo ruožtu yra nepatogumas vartotojui. Kur įmanoma, galima naudoti alternatyvą - vartotojo užblokavimą. Tarkim, jam kelis kartus neteisingai įvedus slaptažodį - blokuoti tą IP adresą 5 minutėms. Taip apsisaugosite nuo brute-force bandymų atspėti slaptažodį.
Taip, Tomai, Jūsų minimas būdas būtų "draugiškesnis" svetainės lankytojui žmogui, tačiau jis nepadėtų išvengti prisijungimo duomenų spėliojimo ("brute force" atakų) iš įvairių IP adresų, ką tenka gana dažnai pastebėti šių incidentų metu.
thancks
Reikalinga sveitaine
Jei ieškote paprasčiausio būdo sukurti interneto svetainę - rekomenduojame išbandyti mūsų dizaino įrankį ( https://www.dizaineriai.lt/ ).
Į kitus Jums rūpimus klausimus maloniai atsakysime el. paštu ar telefonu, kurie nurodyti svetainės viršuje :)