Очередной взлом сайта

Обсуждение любых тем
Dimitry
Сообщения: 39
Зарегистрирован: Вт июл 27, 2010 5:06 pm
Откуда: Ashdod

Сообщение Dimitry » Ср ноя 24, 2010 10:25 pm

Yan писал(а):Во-вторых, если Вы имеете один и тот же пароль для всего - и для входа на сайт, и для почты, и для других сайтов - то потеря пароля могла произойти в любом месте.
Ne mogu ya inache, potomu chto ispozuyu Windows Server 2003 i dazhe Trusted Zone ne pomogaet, a izmenyat na bolee slaboe individualno nelzya i ne hochu kazhdiy raz.
Yan писал(а):В-третьих, как уже писали выше, взломать зашифрованные пароли ой-как не просто, поэтому проще сказать - невозможно. Если бы речь шла о каком-то важной информации, ещё кто-то бы старался, а вот любителей рыбок....
Soglasen, no sovpadenie-to kakoe.
Yan писал(а):В-четвёртых, база данных не взламывалась. Произошла замена только индекс-файлов.
Kakoy uroven dostupa byl dostignut? File System? Specific Folder Access rights? Administrator? Database isolirovana i imeet individualnie nastroiki? Kakaya database? Kak zashisheny localnie database fily?

Dimitry
Сообщения: 39
Зарегистрирован: Вт июл 27, 2010 5:06 pm
Откуда: Ashdod

Сообщение Dimitry » Ср ноя 24, 2010 10:31 pm

M3ndax писал(а):ну если вы такой знаком то пароль хранится зашифрованный в MD5 расшифровать можно но 128 бит сколка время возьмет...
Eto ochen horosho.
M3ndax писал(а):да и имхо если ваш род занятий IT то вы должны знать что одним паролям для все ящиков и форумов пользоваться крайне не безопасно...
Da znayu ya, no ved stolko mest i stolko paroley, Plus automaticheskiy vhod, chto uzhe i ne upomnish gde kakoy parol byl! A vdrug imenno zdes bylo sovpadenie? Vot tak-to. Esli est uverennost v zashishennosti - horosho. I postavim tochku. Ya schitayu, chto sovet pomenyat parol Universalen i Actualen, Osobenno posle vzloma.

Dimitry
Сообщения: 39
Зарегистрирован: Вт июл 27, 2010 5:06 pm
Откуда: Ashdod

Сообщение Dimitry » Ср ноя 24, 2010 10:38 pm

Prostite, no v pervom poste nepravinaya zitata:

vmesto
Yan писал(а):Во-вторых, если Вы имеете один и тот же пароль для всего - и для входа на сайт, и для почты, и для других сайтов - то потеря пароля могла произойти в любом месте.
dolzhno byt
Yan писал(а):Dimitry, перестаньте писать латиницей - невозможно читать.
Есть кнопка "транслит" в форме ответа - пользуйтесь ею.
Sorry.

Аватара пользователя
Noel
Сообщения: 1183
Зарегистрирован: Пт ноя 18, 2005 8:16 am
Откуда: Петах-Тиква
Благодарил (а): 70 раз
Поблагодарили: 10 раз

Сообщение Noel » Ср ноя 24, 2010 11:00 pm

Dimitry писал(а): Database isolirovana i imeet individualnie nastroiki? Kakaya database? Kak zashisheny localnie database fily?
Вот так прямо здесь и опубликовать? А может, ещё и пароли добавить, чтобы тому быдлу было легче в следующий раз взламывать?

Dimitry
Сообщения: 39
Зарегистрирован: Вт июл 27, 2010 5:06 pm
Откуда: Ashdod

Сообщение Dimitry » Ср ноя 24, 2010 11:12 pm

M3ndax писал(а):ну если вы такой знаком то пароль хранится зашифрованный в MD5 расшифровать можно но 128 бит сколка время возьмет...
Kstati, MD5 chashe ispolzuetsya kak Checksum algorithm kak "otpechatok palza", hotya i dlya kodirovki paroley tozhe, osobenno na Apaceh server. Pravda, est svedeniya, chto vzlom bazovogo algorithma vozmozhen za 1 chas 15 min. Ya, lichno, v svoey rabote ispolzuyu DES or TripleDES.
Na etom i zakonchim, tak kak ya ne administrator vashego Servera i mne za eto ne platyat, a k rybam eto ne imeet nikakogo otnosheniya. Spasibo i izvinite, esli chto ne tak.

Аватара пользователя
Noel
Сообщения: 1183
Зарегистрирован: Пт ноя 18, 2005 8:16 am
Откуда: Петах-Тиква
Благодарил (а): 70 раз
Поблагодарили: 10 раз

Сообщение Noel » Чт ноя 25, 2010 12:10 am

Дмитрий, я много хотел написать, но меня опередили. И всё же позволю себе повторить:
во-первых, - тезис о том, что держать одинаковые пароли для почты и форумов неблагоразумно. А менять их время от времени - очень даже благоразумно.
Во-вторых - ИМХО, тратить немалое время на расшифровку именно вашего пароля из 900 участников явно противоречит бритве Оккама. Брутфорсить и то быстрее будет. И лучше администратора, чем малопривлекательного пользователя ( это не в обиду, а с точки зрения хакера,- просто у Вас на момент падения форума было меньше 30 постов, имя не в самом верху списка, не админ или модер и т.д.). Да и как узнать, что у Вас именно MSN, а не джаббер, аська или ещё чего?? (А почта не в майл.ру, рамблере, корпоративная или вообще редирект?)
Воистину - «Не следует множить сущее без необходимости»!
В-третьих, простите, но Ваши намёки на длительный стаж знакомства с интернетом и профессионализм в ИТ-сфере (несмотря на упоминание массы терминов) как-то слабо согласуются с постами капсом и латиницей. Днём я тоже захожу с 2003 сервера (да ещё и ситрикса), что не мешает мне писать кириллицей. Если нет возможности настроить, то всегда можно воспользоваться кнопкой конвертации ("транслит") или найти он-лайн сервис. Очень трудно читать такие тексты, да всегда в рунете такое считалось моветоном. Ну, а капсить - вообще прерогатива "блондинок".
Яну, как администратору, доподлинно известно, что были подменены индексы. А это просто попытка навредить, т.е. хулиганство. Если бы была цель похитить данные, то это было бы сделано тихо, но мы бы уже все поимели проблемы. Так что не надо устраивать панику!

Аватара пользователя
Noel
Сообщения: 1183
Зарегистрирован: Пт ноя 18, 2005 8:16 am
Откуда: Петах-Тиква
Благодарил (а): 70 раз
Поблагодарили: 10 раз

Сообщение Noel » Чт ноя 25, 2010 12:25 am

Yan писал(а):Обещают, что сайт будет работать быстрее.
Мне почему-то кажется, что он стал медленнее...
Может, ещё раз ломануть...

Yan
Клуб
Клуб
Сообщения: 6652
Зарегистрирован: Пн ноя 14, 2005 10:26 pm
Откуда: Бат Ям
Благодарил (а): 7 раз
Поблагодарили: 15 раз
Контактная информация:

Сообщение Yan » Чт ноя 25, 2010 6:45 am

Noel писал(а):
Yan писал(а):Обещают, что сайт будет работать быстрее.
Мне почему-то кажется, что он стал медленнее...
Может, ещё раз ломануть...
У меня, и дома, и на работа, работает быстрее, чем раньше.
Ян

Аватара пользователя
VovaZ
Модератор
Сообщения: 356
Зарегистрирован: Вс ноя 20, 2005 12:42 pm
Откуда: Israel, Бер-Шева
Поблагодарили: 7 раз
Контактная информация:

Сообщение VovaZ » Чт ноя 25, 2010 7:37 am

Я, некоторое время назад, был достаточно глуп, чтоб хранить пароли в простом файле Word, да ещё и из характерным названием. :evil:

Было удобно, поскольку файл легко копировался с компьютера на мобмльник, и всегда был при себе.

Однажды получил по письму от каждого из провайдеров, личного сайта и амуты, что я стал крупным источником спама. То есть, форумы и блоги никто не портил, просто воспользовались пространством домена для своих целей.

Сейчас я пользуюсь этим, вроде отзывы в сети хорошие.
http://keepass.info/
так же работает и на мобильнике

Yan
Клуб
Клуб
Сообщения: 6652
Зарегистрирован: Пн ноя 14, 2005 10:26 pm
Откуда: Бат Ям
Благодарил (а): 7 раз
Поблагодарили: 15 раз
Контактная информация:

Сообщение Yan » Чт ноя 25, 2010 8:42 am

Я думаю спам может идти и с твоего компьютера, если он поймал вирус.
Ян

Аватара пользователя
VovaZ
Модератор
Сообщения: 356
Зарегистрирован: Вс ноя 20, 2005 12:42 pm
Откуда: Israel, Бер-Шева
Поблагодарили: 7 раз
Контактная информация:

Сообщение VovaZ » Чт ноя 25, 2010 8:46 am

Вряд ли, Яша, слишком изощрённо. Надо обыграть мой антивирус с firewall, а потом ещё и защиту обоих провайдеров.

Кроме того, как только я почистил сервер и спрятал пароли, всё прекратилось.

is-fx
Сообщения: 262
Зарегистрирован: Вс июл 11, 2010 9:51 pm
Откуда: Tiberias

Сообщение is-fx » Чт ноя 25, 2010 5:31 pm

Мне тоже кажетья что быстрее работает. А мой ящик тоже как то ломали и использовали для рассылки спама. Даже заблокировали меня как спамера ( я не входил недели 2) после того как мне его вернули оказалось что я разослал около 800 писем. Стирать замучался :-)

Ответить