![]() ![]() |
07-05-2006 - 14:08:59
Сообщение
#41
|
|
![]() Nin-Ten-Do ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 12-01-2006 Listen to: Non-Club Music Репутация: 10
|
Если очень постаратся, можно круто обламатся...
|
|
|
|
07-05-2006 - 17:02:03
Сообщение
#42
|
|
![]() Native ![]() ![]() Группа: Members Регистрация: 16-12-2005 Репутация: 0
|
вся проблема для них, что они делали это по видео ролику взлома, т.е. это не профи и они б точно не додумались бы до сохранения базы... зы база весит 100 метров, и ее очень тяжело мускульсервер глушит запрос в процесе... в АЦ есть такая галочка GZIP Content? и база сливается в архиве, размером около 20 мб Насамом деле не могут. Макс зайти под моим логином на форум. А перебрать пароль с помощью мд5, займет пол жизни, потому что от 3х символов уже перебор занимает минут 30. Я молчу про 15 символов... Ну я про это и говорил. в АЦ они не зайдут, если подменят хеш в куки. Но имея права админа на форуме тоже можно делов наделать вот-вот |
|
|
|
07-05-2006 - 19:09:46
Сообщение
#43
|
|
![]() extralover ![]() Группа: Admin Регистрация: 27-01-2005 Из: Ukraine, Kiev. Listen to: Prog. House Репутация: 111
|
|
|
|
|
07-05-2006 - 20:40:32
Сообщение
#44
|
|
![]() Native ![]() ![]() Группа: Members Регистрация: 16-12-2005 Репутация: 0
|
Ну у мну сервак вые*тся и нехочет сохранять... Я спрашивал админов, они сказали что слишком большой размер базы, поэтому и не гзипит. МОгу дать классный скриптик с помощью которого делаю бекап базы Ну если у тебя глюки с Гзипом, значит тебе повезло |
|
|
|
08-05-2006 - 00:30:13
Сообщение
#45
|
|
![]() extralover ![]() Группа: Admin Регистрация: 27-01-2005 Из: Ukraine, Kiev. Listen to: Prog. House Репутация: 111
|
Залез в АЙ! говорю ж все делал по пособию, я сначала подумал что более-менее шарящий черт, раз смог сделать запрос к базе с присвениме себе админской группы, узнав что это не так обрадовался
|
|
|
|
08-05-2006 - 00:45:13
Сообщение
#46
|
|
![]() опа-па ![]() Группа: Admin Регистрация: 28-05-2005 Из: Винницы Listen to: Trance Репутация: 26
|
Залез в АЙ! говорю ж все делал по пособию, я сначала подумал что более-менее шарящий черт, раз смог сделать запрос к базе с присвениме себе админской группы, узнав что это не так обрадовался я тож так подумал но оказывается, все элементарно, а так может просто хостер отребил функцию, зипа, изза того что такой объем архивировать... мощности тратить...=/ |
|
|
|
08-05-2006 - 14:46:34
Сообщение
#47
|
|
Pro member![]() ![]() ![]() ![]() Группа: Members Регистрация: 25-03-2005 Listen to: Trance Репутация: 0
|
|
|
|
|
08-05-2006 - 16:24:26
Сообщение
#48
|
|
![]() Nin-Ten-Do ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 12-01-2006 Listen to: Non-Club Music Репутация: 10
|
простите, а как можно поменять название форума не залезая в АЦ??? :blink: Руками в базе, в принципе. А Радар ломанули начитавшись простейших детских статеек. Патчится надо регулярно и будет вам счастье... Deforum ведь ниразу не упал, сколько живет, а желающих его навернуть - немеряно. |
|
|
|
08-05-2006 - 16:46:22
Сообщение
#49
|
|
![]() Призрак экстры ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 04-03-2005 Из: Город-герой Киев/ Отрадный Listen to: Meloman Репутация: 8
|
|
|
|
|
08-05-2006 - 16:52:37
Сообщение
#50
|
|
![]() Nin-Ten-Do ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 12-01-2006 Listen to: Non-Club Music Репутация: 10
|
Точно также, как и радар. Бэкап - это способ не потерять, надо о защите думать.
Самый простой метод "не влететь" - купить лицензию на форум и активно читать то, что пишут в комьюнити IPB. Тогда ты будешь в курсе всех найденых дыр и будешь оперативно получать латки на найденные отверстия и никакой малолетний мудак начитавшись детских статей тебя не вломит. Аватары - нах. BBCode в подписях - нах. Ибо несекьюрно. |
|
|
|
08-05-2006 - 18:10:13
Сообщение
#51
|
|
![]() extralover ![]() Группа: Admin Регистрация: 27-01-2005 Из: Ukraine, Kiev. Listen to: Prog. House Репутация: 111
|
Мож тогда и сообщения нах? Это уже параноя.
|
|
|
|
08-05-2006 - 18:19:01
Сообщение
#52
|
|
![]() 403 Forbidden ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 24-06-2005 Из: [arg:3 Undefined] Listen to: Trance Репутация: 0
|
Цитата Мож тогда и сообщения нах? Это уже параноя. зачот! и кампутер тоже нах! патамушта вредна для здаровья, гы ЗЫ: харе флудить тут, все поняли что тут есть умные люди на форуме, расслабились и забыли. |
|
|
|
08-05-2006 - 23:06:44
Сообщение
#53
|
|
![]() Nin-Ten-Do ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 12-01-2006 Listen to: Non-Club Music Репутация: 10
|
http://deforum.ru
Аватар нет. BBcode в подписях нет. Обиженных на него - вагон и маленькая тележка. За пять лет существования взломов - 0! Комьюнити одно из лучших. Потому что там не дети сидят, дети там давно забанены, потому аватары там никому не нужны, да и юзербары тоже. Или бэкапьтесь раз в час, 3.14здите хацкеров под заборами и так далее, или следите за дырами и вовремя латайтесь. |
|
|
|
08-05-2006 - 23:13:46
Сообщение
#54
|
|
The dream maker's gonna make you mad![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 17-08-2005 Listen to: Prog. House Репутация: 107
|
|
|
|
|
08-05-2006 - 23:42:29
Сообщение
#55
|
|
The dream maker's gonna make you mad![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 17-08-2005 Listen to: Prog. House Репутация: 107
|
Ну имея мд5хеш твоего пароля я могу вставить себе его в куки и быть админом на форуме экстрадж Я не сильно разбираюсь в работе скриптов IPB-форумов. Но думаю, они не столь глупы, чтобы хранить md5-hash в куках... Сообщение отредактировал Markus - 08-05-2006 - 23:42:49 |
|
|
|
08-05-2006 - 23:42:37
Сообщение
#56
|
|
![]() Angry Kittin... ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 25-10-2005 Из: Киевъ Listen to: Prog. Trance Репутация: 5
|
Чем скажите аватары небезопасны? ББКод, согласен - небезопасен, но тем не менее существует масса форумов с разрешенным ББКодом и проблем с ним админы не имеют. Да и к тому же кулхацкер наш скорее всего походил по нехорошей ссылке или брутфорснул админский пароль.
|
|
|
|
09-05-2006 - 00:03:02
Сообщение
#57
|
|
![]() extralover ![]() Группа: Admin Регистрация: 27-01-2005 Из: Ukraine, Kiev. Listen to: Prog. House Репутация: 111
|
у меня слишком длинный пароль буртфорсом будет тяжеловато взломать.
|
|
|
|
09-05-2006 - 17:02:04
Сообщение
#58
|
|
![]() gloss.od.ua ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 30-07-2005 Из: Одесска-сити!!! Listen to: Vocal Trance Репутация: 65
|
кти-нибудь восстановит подписку "уведомления об ответе"!
|
|
|
|
11-05-2006 - 16:12:11
Сообщение
#59
|
|
Pro member![]() ![]() ![]() ![]() Группа: Members Регистрация: 25-03-2005 Listen to: Trance Репутация: 0
|
|
|
|
|
11-05-2006 - 17:06:52
Сообщение
#60
|
|
![]() Great member ![]() ![]() ![]() ![]() ![]() Группа: Members Регистрация: 07-10-2005 Репутация: 0
|
Я конечно против таких приколов потому что я высадился что форум просто закрыли за ©, но надо и иметь ввиду что дирки есть - надо залатывать.
Мне кажется что провайдеру будет п.х. на какого то типа который висел под каким то Proxy и т.д. он же на капусту никого не кинул по этому ни кто шевелится не будет - хотя если найдут было бы интресн с ним поговорить нах ему это надо. Потому что практика показывает ... Да и статья у нас в стране не свежая мало кто её юзает. В Росии за такое могут посадить .. У нас ХЗ ... Ладно Рад что воостановились ;) . Там хранятся Session ID а это просто HEX идентификатор своего формата - для некоторых выглядит как MD5 с Уважением Vyacheslav Putsenko Senjor Developer. Making Things Evident Сообщение отредактировал xSlavik - 11-05-2006 - 17:12:40 |
|
|
|
![]() ![]() |
Экспорт RSS
Текстовая версия Сейчас: 10-05-2026 - 19:35 |
|
© 2005—2021 Extradj.com Электронная почта [email protected] |