Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > Разное (Другое) > Все — всем

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 19.10.2005, 13:00   #1
Goury
Гость
хацкеры

юзаю воблу 3.0.7, обновлённую до 3.0.8, как тут учили
вами же и нулёную
и вот какой-то шибко умный хацкер проник на форум и получил доступ как минимум ко всему, что было моим (т. е. писал от моего имени и юзал админку (т. к. я админ)). больше, вроде, ничего не было замечено. хотя писал, что имеет доступ ко всему...

вопрос: надо грешить на дырки в вобле или на другие (скрипты на сайте, трояны в компе)
хотя троянов, вроде, у мя нет...
руки-то растут как надо по этому поводу...
  Ответить с цитированием
Рекламка
Реклама на форуме
Старый 19.10.2005, 14:38   #2
kerk
k0t
 
Аватар для kerk
вряд ли дело в дырявости воблы...
возможно кому то говорил пароли свои...
и еще проверь на "троянов" на фтп, я как то на одном форуме их целых три штуки вычистил... =))
  Ответить с цитированием
Старый 19.10.2005, 15:58   #3
КотЪ
Администратор
Неадекватный
 
Аватар для КотЪ
Распространенная ошибка - регистрация на каких-либо других ресурсах под тем же логином/паролем, что и админский у себя.
  Ответить с цитированием
Старый 19.10.2005, 21:12   #4
Goury
Гость
сем пасибы.
оказалось, что троян у меня.
попал во время одновременного обновления фаервола и антивируса...
вот ведь повезло...

кстати - этот ГыЛольный хацкер додумался позвонить на номер, найдённый у меня в привате...
а там определитель был...
сейчас он сидит в ментовке =)
  Ответить с цитированием
Старый 20.12.2005, 03:11   #5
sn00p7[MFO]
Простоузер
Да я этим занемаюсь изредка.. только скажу что vBulletin самый безопасный из всех.. щас много сплойтов для форумов ..вот phpbb вообще лажа, только новая версия выходит.. уже сплоит появляется..)))
  Ответить с цитированием
Старый 20.12.2005, 09:31   #6
stamina
Знаток
 
Аватар для stamina
Бугага!
Цитата:
этот ГыЛольный хацкер додумался позвонить на номер, найдённый у меня в привате...
а там определитель был...
Цитата:
Да я этим занемаюсь изредка..
Ха! Лолище! Не находите?
  Ответить с цитированием
Старый 20.12.2005, 10:25   #7
Goury
Гость
оч гылольно
зы: админы-модеры, писаните плз в приватку ip снупа. проверю на наличие на админяемых мной форумах (это не шутка. серьёзно хочу, чтоп кинули. если не жалко)
  Ответить с цитированием
Старый 20.12.2005, 12:06   #8
vGhost
Продвинутый
Цитата:
Сообщение от КотЪ
Распространенная ошибка - регистрация на каких-либо других ресурсах под тем же логином/паролем, что и админский у себя.
Для воблы это не так актуально, ну если код логина не менять ессно.
У мну например один и тот же пароль на трёх форумах, а по базе хэши то разные потому как там есть такая штука как salt ...
Кроме того вобла не получает от юзера его пароля как такового, он сначала проходит через md5 алгоритм на компе самого юзера, а потом только на хост через сеть идёт уже хэш от пароля а не сам пароль.
Если это не менять то попробуй достань этот пароль...
  Ответить с цитированием
Старый 20.12.2005, 13:49   #9
vGhost
Продвинутый
Форум это всего лиш навсего форум а не супер секретная база данных
Такие сложности не к чему, ибо если "на заказ", всё равно сломают. Методов туева хуча, начиная от поиска дыр в форуме, сервере(os), мыле, засовывание троев админам и заканчивая соц. инженерией.
Так что кому надо сломают.. Впрочем это вовсе не значит что не надо "защищаться" т.к. всё равно кому надо сломают..

Цитата:
Сообщение от intolerance
Держи хэш моего пароля, это четырехбуквенное обычное слово без спецсимволов, если ты напишешь здесь правильный ответ, я куплю прогу. lol.
Более ответом в той теме не было.
А почему кстати? 4 буквы брутом подбираются за меньше чем за минуту.
(имеется в виду тот хэш что не в базе лежит а тот что присылается юзером, или тот что в базе но при извесном salt)
  Ответить с цитированием
Старый 20.12.2005, 14:39   #10
sn00p7[MFO]
Простоузер
Самоуверенный

Цитата:
Сообщение от Goury
оч гылольно
зы: админы-модеры, писаните плз в приватку ip снупа. проверю на наличие на админяемых мной форумах (это не шутка. серьёзно хочу, чтоп кинули. если не жалко)
Довай ты ссылки дай! а я сам тебе скажу))) кто как и зачем!
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 02:10 22.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.0.3
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot