|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
прошу администрацию разобраться в этом инценденте, ибо чревато. с одной стороны, это шуточки, конечно, но очень сильно злоупотреблениями попахивает. давай рассмотрим варианты взлома... почта - отпадает сразу, ибо ящег временный и давным давно почил в бозе. для подбора надо знать логин из 4-х букв и 3-х цифр, ладно, с цифрами догадаться не трудно, но набор букв достаточно бессвязен, соотвецтвенно он идёт в подбор + пароль 6 цифр, они хоть и тупые, но не совсем, поперебирать придёцца, итого 10 символов на подбор, 4 из которых буквы. чтобы подобрать такую комбинацию, нужно заспамить сруль. следовательно - это нах, иначе бы это посчитали за ддос атаку и айпишнег был бы занесён в блеклист. рассмотрим вариант с тем, что кто то мог узнать логин через какую-либо дыру в форуме... вроде были такие... в этом случае нужно угадать 6 цифр... конечно, такую возможность не стоит отметать, но она ничтожно мала. остаётся одно - украсть куку. тут есть 2 варианта. первый - прямой доступ к базе, с целью вытащить значение куки из поля. второй - быстренько подсунуть скрипт, крадущий куку с клиента, для этого вполне сгодится яваскрипт, например скрипт предпросмотра. предлагаю администрации ограничить доступ к скриптам форума нечистоплотным сотрудникам, использующим этот доступ не по назначению. если у вас есть другие варианты и предположения почему это происходит, с удовольствием их выслушаю. вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений. ак был украден в районе 15:00, вот сохранившееся сообщение от хакера. 12393997 прошу не прятать под ковёр. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 20:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Мда... Интересное кино. Хотелось бы услышать комментарии по этому поводу. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:05 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Паранойя детектед. Нафига Ваш кому логин нужен? Подумайте и сами решите. Ларчик открывается очень просто. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:18 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Паранойя детектед. Нафига Ваш кому логин нужен? Подумайте и сами решите. Ларчик открывается очень просто. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:29 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить. Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности. ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:34 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge Нет у меня никаких мыслей иногда лучше жевать (с). ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:43 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 21:53 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge акуз-лингвист, Зря ты так, еНос. Я ведь не со зла. Я знаю, что тырят ники. Писал об этом. Стоит засветить один раз, а потом меняй-не меняй, толку не будет. Об этом я тоже писал. ну стырили, бывает. человек просит разобраться. вполне нормальное явление. а ты сразу про пиары начинаешь постить. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:02 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:02 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. Проверим? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:06 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge акуз-лингвист ShSerge, и там ситуация несколько иная - тырят НИКИ, а не один ник. Проверим? разные ники! ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:07 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, ты неправильно объясняешь тырят уже не первый аккаунт на моей памяти - второй раз у одного и того же участника ЗЫ присоединяюсь к просьбе разобраться с этим вопросом ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:14 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Нет у меня никаких мыслей. Вы - крутой чувак, у которого все хотят логин стырить. Короче, хватит здесь пиарится, как дешёвая проститутка. Никто у тебя ничего не тырил по причине твоей нафиг никому ненадобности. ПС. Я Вам намекнул, но Вы не вняли. Вот и написал открытым текстом. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, Создай нового мембера. Прилогинься под ним. Потом отпости скриншот после того, как в строке браузера напишешь javascript:alert(document.cookie); Если я эти кукисы помещу, где надо, то потом меняй/не меняй свой логин-пароль, мне будет - до лампочки. Я всегда буду заходить под твоим самым свежим логином. Ферштейн? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:17 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, где надо - это где? и как эти кукисы попадут к тебе без скриншота? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:19 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:19 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Яростный Меч ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:21 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge, я про то, что alert(document.cookie); не нарисует нужные куки ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:23 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Taffy акуз-лингвист, ты неправильно объясняешь тырят уже не первый аккаунт на моей памяти - второй раз у одного и того же участника ЗЫ присоединяюсь к просьбе разобраться с этим вопросом ну не можете сделать нормальную защиту, сделайте хотя бы сброс куки после смены пароля. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:23 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge Яростный Меч ShSerge, спорим, что не получится! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:24 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Яростный Меч ShSerge, я про то, что alert(document.cookie); не нарисует нужные куки ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:25 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:25 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:34 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
в общем, логи у админов есть, я надеюсь, всю инфу скинул. жду объяснений. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:35 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 ShSerge одноразовый клон 281, Не пароль или логин надо менять, а заново перерегистрироваться. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:41 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281 пропущено... я перерегистрировался под темже логином и паролем. два часа полёт нормальный... хакер знает эти логин и пароль, почему он снова не прикололся? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 22:46 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 23:03 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
iscrafm одноразовый клон 281 вот айпи адрес с которого был выход под моим ником 178.63.68.137 возможно он пригодится при анализе логов. я подозреваю, что с этого адреса не был осуществлён вход в форум, а была банальная подмена куки, это можно отследить по логам посещений. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 23:29 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281> почему бы его не забанить? Смысла нет. 1. Откуда IP ? Он не совпадает с Вашим. 2. Сообщите предыдущие ники (по почте) и время (как можно точнее) по e-mail judge. P.S. Пока похоже на коллег по работе. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.04.2012, 23:42 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 iscrafm пропущено... достаточно известный тролльский IP ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:01 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
iscrafm, Интересно, каким макаром мембер (не модератор) узнал под каким айпи, под его ником, кто-то вышел? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:07 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge iscrafm, Интересно, каким макаром мембер (не модератор) узнал под каким айпи, под его ником, кто-то вышел? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:08 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
iscrafm ShSerge iscrafm, Интересно, каким макаром мембер (не модератор) узнал под каким айпи, под его ником, кто-то вышел? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:12 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, А айпи-то откудова? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:13 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам одноразовый клон 281> почему бы его не забанить? Смысла нет. 1. Откуда IP ? Он не совпадает с Вашим. 2. Сообщите предыдущие ники (по почте) и время (как можно точнее) по e-mail judge. P.S. Пока похоже на коллег по работе. за никами и точным временем к модераторам пт, они владеют информацией. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:14 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, А айпи-то откудова? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:15 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281, А айпи-то откудова? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 ShSerge одноразовый клон 281, А айпи-то откудова? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:24 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, на всяк случай гляньте у себя в hosts ничего подозрительного нема? А также какой IP отдаст nslookup www.sql.ru И какой у вас провайдер, если не секрет, не использует ли он прокси? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:38 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
ShSerge одноразовый клон 281 пропущено... от верблюдова. тебя только это интересует? то, что аки ломают тебе пофиг? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:42 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Что касается IP из под которого ходили - интернеты говорят что это прокси Хамелиона ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 00:43 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
iscrafm> это самый интересный вопрос Да кто-то из модераторов сообщил, что ж тут интересного. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 03:47 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
kDnZP Что касается IP из под которого ходили - интернеты говорят что это прокси Хамелиона ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 10:50 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Я посмотрю сегодня. Если есть, что то добавить к описанной проблеме - шлите мне на емейл. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 12:12 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
реально уже достало.. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 15:42 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
оно ещё и стебёцца :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 15:51 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Дополню предолжением тута: По умолчанию в профиле мыло не показывать!, т.к. вполне можно мониторить появление нового mid и видеть email, пока он еще не скрыт. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 16:40 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
в принципе, вопрос снят. доверился левому почтовому серверу и его уверениям о том, что ящик уничтожен. сам дурак. но всё же есть одна очень большая просьба - сделать e-mail после регистрации по умолчанию невидимым. это убережёт многих от подобной ошибки в будущем. идеальный вариант, конечно - два емейла, один скрытый для общения с администрацией, другой открытый, просто поле информации для публичной переписки, который можно хоть по три раза на дню менять без активации... но понятно, что это я требую почти невозможного! :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 16:41 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
kDnZP Дополню предолжением тута: По умолчанию в профиле мыло не показывать!, т.к. вполне можно мониторить появление нового mid и видеть email, пока он еще не скрыт. +1 Как минимум, как максимум вообще не показывать Для общения пользователей открыть существующий функционал посылки личных сообщений для всех пользователей. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 16:43 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Так ты что решил - менять профиль (пароль, почту) или регить новый ник? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 17:05 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам одноразовый клон 281, Так ты что решил - менять профиль (пароль, почту) или регить новый ник? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 17:09 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
а х да, ещё забыл. на приличных ресурсах есть возможность принудительно прервать сессию, нажав "выйти", так, чтобы никто не смог бы воспользоваться ником просто по сохранённой куке без обязательного входа, в таком случае после смены почты и пароля злоумышленник не сможет попасть на ак и постить с него. почему то на скл.ру такой механизм не реализован. хотя с другой стороны, тогда злоумышленник сможет украсть ник с концами... правда и сейчас может... тут уж к я вот, например, не могу вернуть контроль над этим ником в данный момент, хотя могу поменять и почту и пароль. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 17:19 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281 Гаджимурадов Рустам одноразовый клон 281, Так ты что решил - менять профиль (пароль, почту) или регить новый ник? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 17:20 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
одноразовый клон 281, Пока забанил, а там посмотрим. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 17:28 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
освободите папку, проблема сама собой решится ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 18:17 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам одноразовый клон 281, Пока забанил, а там посмотрим. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 19:12 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Нет, вот вы все-таки объясните,кому и зачем нужно тырить ник "одноразовый псих XXX", когда можно создать "одноразовый псих YYY" и никто не поймет подвоха, пока не присмотрится? Детский сад на три страницы. Один не в состоянии обеспечить свою безопасность (хотя делает вид специалиста в этой области). Другие на перебой пытаются объяснить ему, что он профан или у него зашкаливает самомнение. Потом кого-то из них банят и дело с концом. Пока в четвертый раз не "своруют". Ей богу смешно... ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 19:26 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Edd.Dragon Нет, вот вы все-таки объясните,кому и зачем нужно тырить ник "одноразовый псих XXX", когда можно создать "одноразовый псих YYY" и никто не поймет подвоха, пока не присмотрится? Edd.Dragon Потом кого-то из них банят и дело с концом. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 19:37 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
+
Всеже дефолтное состояние крыжика стоит изменить. Ведь дампер написать - делов минут на 10-30. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:04 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист больше на хобби похоже :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:07 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
kDnZP, там не мэйлыру, а одноразовые ящики типа мэйлинатора. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:07 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист, я знаю))), но это не не меняет сути. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:11 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист там не мэйлыру, а одноразовые ящики типа мэйлинатора. P.S. У проблемы есть другое решение, более умное. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:11 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам, я не против, более умное будет даже предпочтительней. Но что-то сделать надобно. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:14 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам P.S. У проблемы есть другое решение, более умное. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:14 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
kDnZP Но что-то сделать надобно. Если мне не изменяет склероз, оно таки было поломато. Когда и по каким причинам - не помню, Алекс появится - ответит (может быть). ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:22 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
акуз-лингвист высылать открытый емэйл на мыло по запросу ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 20:23 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 21:16 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 21:52 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge> - при регистрации, емейл будет "спрятан" Это фигня. Важнее то, что он должен отображаться не текстом, а CAPTCHA-картинкой как было несколько лет назад. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 21:53 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Aklin> по мойму - это и так было сделано. Не было. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 21:54 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам judge> - при регистрации, емейл будет "спрятан" Это фигня. Важнее то, что он должен отображаться не текстом, а CAPTCHA-картинкой как было несколько лет назад. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:00 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge> текстом, он только у модераторов. А надо бы, чтобы у всех. Не согласен? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:04 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:05 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:08 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. Под дампером я имел в виду: 1. Пробежаться по нужным id-шникам, а также мониторить новые id. 2. Дампить картинку, ну и другую полезную информацию. 3. Картинку распознавать. * Естественно из-за своей природной лени я бы занялся этим вопросом только наспор или если бы прижало. Но технических сложностей не видел никаких. Скрытие email по умолчанию делает как минимум бессмысленным мониторинг id ради получения картинки. judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:13 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Edd.Dragon> Ну текст-то на картинках нынешних обнаковенным шрифтом, который спокойно распознается. Это другой вопрос. Для этого достаточно выбрать другой, более навороченный CAPCTHA-ер. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:24 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. и совсем уж круто было бы уметь при смене пароля разлогинить сессию злоумышленника (т.к. ее можно поддерживать сколь угодно долго). ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2012, 00:08 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. если ко второму изменению добавить поле для ввода старого пароля при смене пароля и е-мейла, ак через сессию будет не утянуть, нужно будет или знать пароль или иметь доступ к емейлу, вопрос можно закрывать... а в таком варианте как сейчас, первое, что сделает злоумышленник, заполучив каким то образом ключик к сессии - сменит имейл, пароль и привет семье, пишите письма, владелец ака отвалится и ничего не сможет сделать. в общем пильнуть бы надо, если по хорошему. кстати, самая лучшая защита, которую я видел, имела ещё один дополнительный ключ-пароль (беспорядочный набор из 8-ми символов), причём назначаемый администрацией, соответственно известный админу и высылаемый по имейлу один единственный раз при регистрации, в дальнейшем этот ключ нельзя было ни узнать ни поменять. а уже только при помощи этого ключа можно было поменять е-мейл и пароль. таким образом, чтобы стянуть ак, злоумышленнику мало было иметь доступ к мылу, или знать логин-пароль. зная ключик, законный владелец ака легко и непринуждённо забирал свою собственность в зад... ну если, конечно, он ключ на мыле не оставил. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2012, 11:09 |
|
|
start [/forum/topic.php?all=1&fid=8&tid=933261]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
33ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
89ms |
get tp. blocked users: |
1ms |
others: | 313ms |
total: | 472ms |
0 / 0 |