Estoy pensando específicamente en el servicio BugMeNot, que proporciona combos de nombre de usuario y contraseña para un buen número de sitios. Ahora, me doy cuenta de que los sitios de pago por contenido pueden estar preocupados por esto (y sospecho que la mayoría busca cuentas compartidas), pero ¿qué hay de otros sitios? ¿Deben los administradores estar atentos a estas cuentas? ¿Deberían los desarrolladores web hacer algo diferente para tenerlos en cuenta (y quizás prevenir su uso)?¿Debería preocuparse por cuentas falsas/inicios de sesión en un sitio web?
Respuesta
Creo que depende del objetivo de su sitio. Si los análisis de uso son de suma importancia, esto es algo que debería tener en cuenta. Si la publicidad es su única fuente de ingresos, ¿realmente importa qué nombre de usuario usa alguien?
Probablemente la mejor forma de desalentar el uso de las cuentas de error es hacer que valga la pena tener una cuenta real. Por ejemplo, nadie lo usaría aquí, ya que todos queremos rep y un perfil, o si está enviando correos electrónicos útiles, la gente quiere recibirlos.
¿No es obligatorio registrarse para leer algo? es decir, pida a las personas que se registren cuando les proporcione alguna funcionalidad que "guarde" algunas configuraciones, datos, etc. Me imagino que un sitio como stackoverflow obtiene menos registros falsos (leer preguntas no requiere una cuenta) que decir New York Times, donde necesita tener una cuenta para leer artículos.
Si eso no está bajo su control, puede considerar eliminar cuentas inactivas. es decir, eliminar cuentas después de una cierta cantidad de inactividad.
Desde el punto de vista del administrador absolutamente. Ese registro es necesario por una razón, incluso si es algo tan simple como el seguimiento del usuario/mantenimiento de perfil. Varios miles de personas que utilizan ese inicio de sesión derrotan por completo el propósito. El seguimiento de IP podría ayudar a mitigar este problema, pero definitivamente sería difícil de eliminar por completo.
Hazte la pregunta "¿Por qué requerimos que los usuarios se registren para acceder a mi sitio?" Una vez que tenga un motivo comercial para este requisito, puede tratar de determinar el efecto de tener una parte de eso omitida por la información de cuenta sospechosa.
Trabaje sobre la base de que al menos el 10 al 15 por ciento de la información de la cuenta será basura, y si las personas que usan el sitio no pueden ver ningún beneficio personal para registrarse, y si el proceso de registro es remotamente tedioso o una imposición, luego acepte que usted alejará a más visitantes potenciales o aumentará su proporción de "mierda a información útil".
Eso depende completamente.
La mayoría de los sitios que se encuentran listados en bugmenot.com tienden a ser los que requieren registro para acceder a contenido que de otro modo sería gratuito.
Si es necesario registrarse para interactuar con el sitio (es decir, agregar comentarios/publicaciones/etc.), es probable que la mayoría de las personas prefiera crear su propia cuenta que usar una que se haya hecho pública.
Así que antes de considerar si hacer cosas como comprobar automáticamente bugmenot: piense si se trata de problemas con su modelo de negocio.
Hay algunas situaciones en las que los sitios de contenido de pago (creo que cosas como, ejem, sitios "para adultos") terminan publicando públicamente algunas cuentas de usuario (generalmente porque alguien tiene una fuerza bruta forzada algunos detalles de la cuenta), y en ese caso puede haber un argumento para poner un esfuerzo significativo en ello.
No hay necesidad de preocuparse por BugMeNot: http://www.bugmenot.com/report.php
Con bugmenot, tenga en cuenta que este servicio no está realmente allí para dañar a los sitios, sino más bien para hacer más fácil su uso. Puede request to block your site si se trata de pago por visión, basado en la comunidad (es decir, un foro o Wiki) o la cuenta incluye información sensible (como la banca). Esto significa que en prácticamente todas las situaciones en las que uno pensaría que el bugmenot es malo, bugmenot no quiere ser utilizado. Entonces, tal vez las cosas no son tan malas como podrías pensar.
- 1. ¿Por qué un programador de Java debería preocuparse por el error del año 2038?
- 2. Cuándo dejar de preocuparse por un navegador
- 3. ¿Cuándo preocuparse por endianness?
- 4. ¿Cómo puedo iniciar sesión en un sitio web usando Python?
- 5. Iniciando sesión en un sitio web usando Java
- 6. ¿Por qué debería (o no debería) escribir mi nuevo sitio web en HTML 5 y CSS3?
- 7. ¿Cómo iniciar sesión en un sitio web utilizando sarga instalada?
- 8. Iniciando sesión en un sitio web utilizando Mechanize y Nokogiri?
- 9. ¿Cómo puedo iniciar sesión en un sitio web con Python?
- 10. ¿qué doctype debería usar para un sitio web móvil?
- 11. Inicie sesión automáticamente en el sitio web actual si el usuario ha iniciado sesión en otro sitio web
- 12. ¿Por qué preocuparse por hacer un widget javascript/jquery puro cuando puedo cargarlo en un iframe?
- 13. Inicie sesión en un sitio web a través de la herramienta de raspado web en Python
- 14. de sesión en el sitio web, a través de C#
- 15. Inicie sesión en el sitio web de Delphi
- 16. Python mecanize iniciar sesión en el sitio web
- 17. Iniciar sesión con Google Plus en Mi sitio web
- 18. Iniciar sesión manualmente en el sitio web con Typheous
- 19. Java/Scala | Inicie sesión en el sitio web
- 20. Iniciar sesión en el sitio web con java
- 21. Iniciar sesión en el sitio web usando python
- 22. Medición en un sitio web
- 23. MS Visual C++: ¿Cuándo debería preocuparse por usar las convenciones de llamadas?
- 24. Android: inicie sesión en el sitio web y guarde la sesión/cookie utilizando DefaultHttpClient
- 25. Utilice Google Apps para iniciar sesión en el sitio?
- 26. ¿Por qué preocuparse por las últimas comas en Node.js?
- 27. Cómo ejecutar MSDeploy un paquete de sitio web creado en un sitio web de IIS virgen
- 28. Sitio web de ejemplo ASP.NET para un modelo SaaS?
- 29. Pegajosidad de sesión en Amazon Web Services
- 30. ¿Cuándo debería usar un CMS antes que crear un sitio web desde cero?
BugMeNot fue solo un ejemplo. Estoy seguro de que hay otros que no juegan tan bien. –