Угнали у модератора пароль и удалили несколько К тем.

Jackyk
На сайте с 05.10.2005
Offline
342
#31
wladvlad:
евгений, ссылко то будет?

А смысл? Я понимаю, если бы кроме простого любопытства от этого хоть кому-то была хоть малейшая польза. А так... Вам с этой информации толку ровно ноль, мне от ее обнародования - тем более. При этом у меня в жизни был ряд эпизодов, которые заставили сделать вывод: никогда без необходимости не нужно выдавать в паблик никакой лишней информации, пользы от этого не может быть абсолютно, а вот вред - может быть вполне. Да и не в паблик, в-общем-то, тоже.

С уважением, Евгений.
W
На сайте с 16.08.2006
Offline
84
#32

а может быть я зарегистрируюсь на этом форуме, мне там понравится, я буду создавать интересные топики и писать полезные комментарии?

неужели вы, как владелец, не заинтересованы в популяризации своего ресурса?

[Удален]
#33
esilka:
заблокируйте пользователя Икс по IP
KTB:
пользователю Икс заблокировать доступ по IP и все

Бред высшей степени. (это поможет не больше чем плевки через плечо и стучание по дереву)

А по теме видел кучу таких случаев, в 99% модераторы сами виноваты, используют пароль "123456" и ещё удивляются что их "взламывают" (да таких грех не взломать)

angr
На сайте с 11.05.2006
Offline
413
#34
Зингельшухер:
Бред высшей степени. (это поможет не больше чем плевки через плечо и стучание по дереву)

А по теме видел кучу таких случаев, в 99% модераторы сами виноваты, используют пароль "123456" и ещё удивляются что их "взламывают" (да таких грех не взломать)

в подавляющем большинстве случаев пароль вытягивают троянами, прямым перебором слишком уж утомительно его подбирать, а уж трояну всё равно "123456" пароль или "HnfSg&6g%n~V"

Требуется СЕО-Специалист в Кишиневе, в офис. ()
Jackyk
На сайте с 05.10.2005
Offline
342
#35
wladvlad:
неужели вы, как владелец, не заинтересованы в популяризации своего ресурса?

Касательно того конкретного форума, о котором говорилось выше - там весьма узкая фокусировка целевой аудитории, что делает популяризацию ресурса вне этой аудитории полностью бессмысленной для всех.

[Удален]
#36
angr:
в подавляющем большинстве случаев пароль вытягивают троянами

Таких случаев меньшинство, проще проверить пароль "123456" у всех модераторов (точнее любых пользователей с превышенными привелегиями) по статистике минимум каждый 20-й подходит, так что если модераторов 20 человек то минимум один попадётся.

Заливать троян большой гемор и требует не слабой технической подготовки (простой "ломала" не будет так париться)

Зингельшухер добавил 08.02.2009 в 00:14

angr:
прямым перебором

Прямым да, а по словарю из 3-5 паролей можно даже вручную без софта (123, 123456, qwerty, йцукен этого более чем достаточно для 40% всех паролей среднестатистического форума)

dex
На сайте с 14.04.2006
Offline
231
dex
#37
Jackyk:
На самом деле всё же бэкап решает проблему не хуже, и восстановить по нему, если он правильно делается из SSH - никаких проблем, дело трех минут на всё про всё.

ага - и пока новые топики;)

если не было проблем по прошествии недели - все удаления активировать - считаю хорошей защитой вместе с ограничением по ip админов

губит людей вода (подпись не продаю, в долг не даю)
angr
На сайте с 11.05.2006
Offline
413
#38
Зингельшухер:
Таких случаев меньшинство, проще проверить пароль "123456" у всех модераторов (точнее любых пользователей с превышенными привелегиями) по статистике минимум каждый 20-й подходит, так что если модераторов 20 человек то минимум один попадётся.
Заливать троян большой гемор и требует не слабой технической подготовки (простой "ломала" не будет так париться)

Зингельшухер добавил 08.02.2009 в 00:14

Прямым да, а по словарю из 3-5 паролей можно даже вручную без софта (123, 123456, qwerty, йцукен этого более чем достаточно для 40% всех паролей среднестатистического форума)

ну может быть... спорить долго не буду, потому что больше по себе сужу...

я обычно пароли придумаю такие чтобы не забыть, но с маленькими нюансами, вот когда-то использовал такой (уже и не помню где): {htyNt,tCerf наберите это в русской раскладке...

вот еще один вспомнил (:)): 25<kZ69CyjdJ38Lj;lM80 - тоже в русской раскладке нормально выглядит...

FView
На сайте с 03.05.2006
Offline
186
#39

напишу Вове в Кремль, там разберуться! я писал )

angr
На сайте с 11.05.2006
Offline
413
#40

FView, а он в кремле или в здании совета министров сидит то сейчас?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий