ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума? (спуфинг или разногласия администрации?)
Модератор: Модераторы разделов
-
- Сообщения: 199
- ОС: Ubuntu 20.04
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
sash-kan, разместил у себя в уютненьком:
http://vkapas.livejournal.com/5416.html
http://vkapas.livejournal.com/5416.html
-
- Сообщения: 950
- Статус: /
- ОС: Gentoo
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
У домена linuxforums.ru срок регистрации истек. Может возможно договориться и взять себе? Будет русский вариант linuxforums.org
-
- Сообщения: 88
- ОС: openSUSE 12.1 (x86_64)
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Жить захочешь, не так раскарячишся...
-
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
господа, если у кого есть варианты достойных доменных имен, свободных, расскажите нам о них. лучше в личку, чтобы не увели.
-
- Сообщения: 345
- ОС: Windows/Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Главное, чтоб это имя было ЮРИДИЧЕСКИ ПРИЗНАННОЙ собственностью того кто его носит (и чтобы этот кто-то имел свой дом, а не снимал у кого то квартиру), а не так как получилось.
Линукс люблю, но Гейтса уважаю.
-
- Сообщения: 2227
- Статус: ..............
- ОС: Mandriva/Suse
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
компания в которой я работаю, заказывала разработку фирменного стиля у человека, который не имеет собственного жилья и живёт в съёмной квартире.InterChaynik писал(а): ↑20.02.2010 22:13
Главное, чтоб это имя было ЮРИДИЧЕСКИ ПРИЗНАННОЙ собственностью того кто его носит (и чтобы этот кто-то имел свой дом, а не снимал у кого то квартиру), а не так как получилось.
гопник какой-то поди... тёма лебедев зовут.
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
— Martin Golding
-
- Сообщения: 197
- Статус: .......
- ОС: Debian/CentOS
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Кэш, кукисы почистил, авторизация не слетает вроде.
Ну и дела с доменом то ....
Ну и дела с доменом то ....
"Тот, у кого хватит храбрости и терпения всю жизнь вглядываться во мрак, первым увидит проблеск света"
-
- Сообщения: 734
-
- Сообщения: 1923
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
BIgAndy
это гуглеопоиски. первый и второй блок на странице search. пока не определились с именем домена, перенастраивать их смысла нет.
это гуглеопоиски. первый и второй блок на странице search. пока не определились с именем домена, перенастраивать их смысла нет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
mvt
спасибо.
спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 250
- ОС: Debian
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
огромная просьба ко всем заинтересованным: сделайте записи в доступных вам блогах/форумах/лентах со ссылкой на мой пост в блоге.
Дал ссылку в своём ЖЖ
А вообще, скверно, что так получилось
-
- Сообщения: 539
- ОС: Ubuntu 10.04 with OpenBox
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
-
- Сообщения: 1744
- Статус: Ъ-участник
- ОС: Debian/Ubuntu/etc
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).
ЗЫ. Прошу на всякий случай, т.к. думаю, что и сами всё знаете.
ЗЫЫ. У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
ЗЫ. Прошу на всякий случай, т.к. думаю, что и сами всё знаете.
ЗЫЫ. У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
-
- Сообщения: 539
- ОС: Ubuntu 10.04 with OpenBox
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Да кому это надо?sciko писал(а): ↑20.02.2010 23:59Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).
Конечно, там-же ipb3 или еще хуже: не ipb
ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Опаньки. Это на фига ж он там?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
домен другой, cookies другие. нет никакого повода для беспокойства о них.sciko писал(а): ↑20.02.2010 23:59Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).
ЗЫ. Прошу на всякий случай, т.к. думаю, что и сами всё знаете.
ЗЫЫ. У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
собрать поступающие cookies — опять-таки, требуется вмешательство программиста. «восстановить» из них пароль вообще не удастся. во-первых, потому, что движок пароля не знает. хранит только хэш. во-вторых, при формировании cookies-ов этот хэш, естественно, никак не учавствует.
а вот вбитые на fakeforum-е пароли грамотный программист мог бы и сколлекционировать. поэтому, если вбивали пароль там, здесь лучше бы поменять от греха подальше. вероятность хоть и ничтожная, но не нулевая.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 39
- ОС: ASP & Slackware
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Добавил новость на forum.root.ua.
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Оно было бы логично, но у себя наблюдаю куку под именем linuxforumpass_hash. К чему бы это?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
видимо, к моему склерозу.Bizdelnick писал(а): ↑21.02.2010 00:41Оно было бы логично, но у себя наблюдаю куку под именем linuxforumpass_hash. К чему бы это?
а что, у кого-то из здесь присутствующих пароль выглядит как «zxcvfdsa»?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Пароль выглядит как пароль, а куки выглядит как шестнадцатеричное число. Только если
то этого в принципе достаточно для авторизации. (Или пароль передаётся полностью, а хэш считается на сервере?)движок пароля не знает. хранит только кэш.
Всё чисто теоретически, конечно. Вряд ли кто так извращаться будет, но администрации можно бы и подстраховаться. Хотя вам виднее.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
существуют базы хэшей различных популярных (и не очень) паролей.
хэш при аутентификации вычисляется на сервере.
хэш при аутентификации вычисляется на сервере.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Ежели на сервере, то не так страшно.
Тем более мне свою учётку и вовсе жалеть нечего, кому она нужна.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Администратор
- Сообщения: 5399
- ОС: Gentoo
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Bizdelnick писал(а): ↑21.02.2010 03:14Ежели на сервере, то не так страшно.
Тем более мне свою учётку и вовсе жалеть нечего, кому она нужна.
Спамерам. От имени этой учётки можно постить на форуме и быть не сразу забаненным - в отличие от новых пользователей, которые за спам банятся мгновенно. В ней есть e-mail, на который можно слать спам. Если ваш пароль на почте совпадает с паролем на форуме, то не только _на_ который, но и _с_ которого. И т.д. и т.п.
-
- Сообщения: 3408
- Статус: аватар-невидимка
- ОС: openSUSE Tumbleweed x86_64
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Ох, заразили меня паранойей... А то совсем простой пароль был. Всего 8 символов. Видоизменённое слово. Теперь поболее... Запомнить надо будет 

-
- Сообщения: 23
- ОС: Linux Mint; Gentoo Linux
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
Перепостил тут: http://dlug.ru/linuxforum-ru-pereezzhaet/
***
[Notebook: Linux Mint]
[Server: Gentoo]
[Notebook: Linux Mint]
[Server: Gentoo]
-
- Сообщения: 539
- ОС: Ubuntu 10.04 with OpenBox
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
А меня наверное не заметили:
ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
и вам персональное спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?
флейм вырезал: флейм по поводу dns
надеюсь, достаточно хорошо отсплиттилось.
надеюсь, достаточно хорошо отсплиттилось.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог