Ответить в данную темуНачать новую тему
4 страниц V  < 1 2 3 4 >  
> Работа форума восстановлена.
Richard Roe


Nin-Ten-Do
*********
Группа: Members
Регистрация: 12-01-2006
Listen to: Non-Club Music

Репутация:   10  
Если очень постаратся, можно круто обламатся...
+Цитировать сообщение
dfc_darkman


Native
**
Группа: Members
Регистрация: 16-12-2005

Репутация:   0  
Цитата(Arhivator @ 06.05.2006 - 16:28:54) *
вся проблема для них, что они делали это по видео ролику взлома, т.е. это не профи и они б точно не додумались бы до сохранения базы... зы база весит 100 метров, и ее очень тяжело мускульсервер глушит запрос в процесе...

в АЦ есть такая галочка GZIP Content? и база сливается в архиве, размером около 20 мб smile3.gif

Цитата(Arhivator @ 07.05.2006 - 14:01:31) *
Насамом деле не могут. Макс зайти под моим логином на форум.
А перебрать пароль с помощью мд5, займет пол жизни, потому что от 3х символов уже перебор занимает минут 30. Я молчу про 15 символов...

Ну я про это и говорил. в АЦ они не зайдут, если подменят хеш в куки. Но имея права админа на форуме тоже можно делов наделать smile3.gif

Цитата(Lёw@™ @ 07.05.2006 - 14:28:15) *
если сильно захотеть - можно в космос полететь .. ;)

вот-вот smile3.gif теоретически расшифровать нельзя, но можно, но и шансы малы. т.е. тут либо да, либо нет smile3.gif
+Цитировать сообщение
Arhivator


extralover
Иконка группы
Группа: Admin
Регистрация: 27-01-2005
Из: Ukraine, Kiev.
Listen to: Prog. House

Репутация:   111  
Цитата(dfc_darkman @ 07.05.2006 - 18:02:03) *
в АЦ есть такая галочка GZIP Content? и база сливается в архиве, размером около 20 мб smile3.gif

Ну у мну сервак вые*тся и нехочет сохранять... Я спрашивал админов, они сказали что слишком большой размер базы, поэтому и не гзипит.
+Цитировать сообщение
dfc_darkman


Native
**
Группа: Members
Регистрация: 16-12-2005

Репутация:   0  
Цитата(Arhivator @ 07.05.2006 - 20:09:46) *
Ну у мну сервак вые*тся и нехочет сохранять... Я спрашивал админов, они сказали что слишком большой размер базы, поэтому и не гзипит.

МОгу дать классный скриптик с помощью которого делаю бекап базы smile3.gif Если надо, напиши в ПМ.

Ну если у тебя глюки с Гзипом, значит тебе повезло lol.gif Но врятли кросавчег в АЦ залез...
+Цитировать сообщение
Arhivator


extralover
Иконка группы
Группа: Admin
Регистрация: 27-01-2005
Из: Ukraine, Kiev.
Listen to: Prog. House

Репутация:   111  
Залез в АЙ! говорю ж все делал по пособию, я сначала подумал что более-менее шарящий черт, раз смог сделать запрос к базе с присвениме себе админской группы, узнав что это не так обрадовался smile3.gif
+Цитировать сообщение
p4elka


опа-па
Иконка группы
Группа: Admin
Регистрация: 28-05-2005
Из: Винницы
Listen to: Trance

Репутация:   26  
Цитата(Arhivator @ 08.05.2006 - 01:30:13) *
Залез в АЙ! говорю ж все делал по пособию, я сначала подумал что более-менее шарящий черт, раз смог сделать запрос к базе с присвениме себе админской группы, узнав что это не так обрадовался smile3.gif

я тож так подумалsmile3.gif)
но оказывается, все элементарно, а так может просто хостер отребил функцию, зипа, изза того что такой объем архивировать... мощности тратить...=/
+Цитировать сообщение
=®=
Pro member
****
Группа: Members
Регистрация: 25-03-2005
Listen to: Trance

Репутация:   0  
Цитата(dfc_darkman @ 07.05.2006 - 21:40:32) *
Ну если у тебя глюки с Гзипом, значит тебе повезло lol.gif Но врятли кросавчег в АЦ залез...


простите, а как можно поменять название форума не залезая в АЦ??? :blink:

Сообщение отредактировал =®= - 08-05-2006 - 14:47:05
+Цитировать сообщение
Richard Roe


Nin-Ten-Do
*********
Группа: Members
Регистрация: 12-01-2006
Listen to: Non-Club Music

Репутация:   10  
Цитата(=®= @ 08.05.2006 - 15:46:34) *
простите, а как можно поменять название форума не залезая в АЦ??? :blink:


Руками в базе, в принципе. А Радар ломанули начитавшись простейших детских статеек. Патчится надо регулярно и будет вам счастье... Deforum ведь ниразу не упал, сколько живет, а желающих его навернуть - немеряно.
+Цитировать сообщение
Sab


Призрак экстры
***********
Группа: Members
Регистрация: 04-03-2005
Из: Город-герой Киев/ Отрадный
Listen to: Meloman

Репутация:   8  
Цитата(Richard Roe @ 08.05.2006 - 16:24:26) *
Руками в базе, в принципе. А Радар ломанули начитавшись простейших детских статеек. Патчится надо регулярно и будет вам счастье... Deforum ведь ниразу не упал, сколько живет, а желающих его навернуть - немеряно.

Радар тут при чём? smile3.gif Нас пытались крякнуть smile3.gif
+Цитировать сообщение
Richard Roe


Nin-Ten-Do
*********
Группа: Members
Регистрация: 12-01-2006
Listen to: Non-Club Music

Репутация:   10  
Точно также, как и радар. Бэкап - это способ не потерять, надо о защите думать.

Самый простой метод "не влететь" - купить лицензию на форум и активно читать то, что пишут в комьюнити IPB. Тогда ты будешь в курсе всех найденых дыр и будешь оперативно получать латки на найденные отверстия и никакой малолетний мудак начитавшись детских статей тебя не вломит.

Аватары - нах. BBCode в подписях - нах. Ибо несекьюрно.
+Цитировать сообщение
Arhivator


extralover
Иконка группы
Группа: Admin
Регистрация: 27-01-2005
Из: Ukraine, Kiev.
Listen to: Prog. House

Репутация:   111  
Мож тогда и сообщения нах? Это уже параноя.
+Цитировать сообщение
Xrobak


403 Forbidden
*******
Группа: Members
Регистрация: 24-06-2005
Из: [arg:3 Undefined]
Listen to: Trance

Репутация:   0  
Цитата
Мож тогда и сообщения нах? Это уже параноя.

зачот! и кампутер тоже нах! патамушта вредна для здаровья, гы smile3.gif

ЗЫ: харе флудить тут, все поняли что тут есть умные люди на форуме, расслабились и забыли.
+Цитировать сообщение
Richard Roe


Nin-Ten-Do
*********
Группа: Members
Регистрация: 12-01-2006
Listen to: Non-Club Music

Репутация:   10  
http://deforum.ru

Аватар нет. BBcode в подписях нет. Обиженных на него - вагон и маленькая тележка. За пять лет существования взломов - 0! Комьюнити одно из лучших.

Потому что там не дети сидят, дети там давно забанены, потому аватары там никому не нужны, да и юзербары тоже. Или бэкапьтесь раз в час, 3.14здите хацкеров под заборами и так далее, или следите за дырами и вовремя латайтесь.
+Цитировать сообщение
Markus
The dream maker's gonna make you mad
**********
Группа: Members
Регистрация: 17-08-2005
Listen to: Prog. House

Репутация:   107  
Цитата(Arhivator @ 08.05.2006 - 17:10:13) *
Мож тогда и сообщения нах? Это уже параноя.

Нет, ну не до такой степени. Но думаю, что в словах Richard Roe есть доля правды. Если сейчас существует тенденция атак на форумы, то стоит уделить больше внимания защите.
+Цитировать сообщение
Markus
The dream maker's gonna make you mad
**********
Группа: Members
Регистрация: 17-08-2005
Listen to: Prog. House

Репутация:   107  
Цитата(dfc_darkman @ 06.05.2006 - 03:36:20) *
Ну имея мд5хеш твоего пароля я могу вставить себе его в куки и быть админом на форуме экстрадж lol.gif

Я не сильно разбираюсь в работе скриптов IPB-форумов. Но думаю, они не столь глупы, чтобы хранить md5-hash в куках...

Сообщение отредактировал Markus - 08-05-2006 - 23:42:49
+Цитировать сообщение
kothor


Angry Kittin...
********
Группа: Members
Регистрация: 25-10-2005
Из: Киевъ
Listen to: Prog. Trance

Репутация:   5  
Чем скажите аватары небезопасны? ББКод, согласен - небезопасен, но тем не менее существует масса форумов с разрешенным ББКодом и проблем с ним админы не имеют. Да и к тому же кулхацкер наш скорее всего походил по нехорошей ссылке или брутфорснул админский пароль.
+Цитировать сообщение
Arhivator


extralover
Иконка группы
Группа: Admin
Регистрация: 27-01-2005
Из: Ukraine, Kiev.
Listen to: Prog. House

Репутация:   111  
у меня слишком длинный пароль буртфорсом будет тяжеловато взломать.
+Цитировать сообщение
Настёна


gloss.od.ua
**********
Группа: Members
Регистрация: 30-07-2005
Из: Одесска-сити!!!
Listen to: Vocal Trance

Репутация:   65  
кти-нибудь восстановит подписку "уведомления об ответе"! smile3.gif
+Цитировать сообщение
=®=
Pro member
****
Группа: Members
Регистрация: 25-03-2005
Listen to: Trance

Репутация:   0  
Цитата(Markus @ 09.05.2006 - 00:42:29) *
Я не сильно разбираюсь в работе скриптов IPB-форумов. Но думаю, они не столь глупы, чтобы хранить md5-hash в куках...


Ты будешь приятно удивлён глянув в своё куки с этого форума.
+Цитировать сообщение
xSlavik


Great member
*****
Группа: Members
Регистрация: 07-10-2005

Репутация:   0  
Я конечно против таких приколов потому что я высадился что форум просто закрыли за ©, но надо и иметь ввиду что дирки есть - надо залатывать.

Мне кажется что провайдеру будет п.х. на какого то типа который висел под каким то Proxy и т.д. он же на капусту никого не кинул по этому ни кто шевелится не будет - хотя если найдут было бы интресн с ним поговорить нах ему это надо. Потому что практика показывает ... Да и статья у нас в стране не свежая мало кто её юзает. В Росии за такое могут посадить .. У нас ХЗ ... Ладно Рад что воостановились ;) .

Цитата(=®= @ 11.05.2006 - 17:12:11) *
Ты будешь приятно удивлён глянув в своё куки с этого форума.


Там хранятся Session ID а это просто HEX идентификатор своего формата - для некоторых выглядит как MD5 smile3.gif

с Уважением Vyacheslav Putsenko
Senjor Developer.

Making Things Evident

Сообщение отредактировал xSlavik - 11-05-2006 - 17:12:40
+Цитировать сообщение
Ответить в данную темуНачать новую тему
4 страниц V  < 1 2 3 4 >
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Экспорт RSSRSS
Текстовая версия
Сейчас: 10-05-2026 - 19:35
© 2005—2021   Extradj.com
Электронная почта [email protected]