ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума? (спуфинг или разногласия администрации?)

Внимание! Если у вас проблемы с регистрацией, пишем сюда свои жалобы.
Если вас что-то не устраивает, вы нашли ошибку или хотите что-то предложить - Пишите сюда, ваша просьба обязательно будет рассмотрена!

Модератор: Модераторы разделов

vkapas
Сообщения: 199
ОС: Ubuntu 20.04

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение vkapas »

sash-kan, разместил у себя в уютненьком:
http://vkapas.livejournal.com/5416.html
Спасибо сказали:
Аватара пользователя
Brainsburn
Сообщения: 950
Статус: /
ОС: Gentoo

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Brainsburn »

У домена linuxforums.ru срок регистрации истек. Может возможно договориться и взять себе? Будет русский вариант linuxforums.org
Спасибо сказали:
Аватара пользователя
banzay
Сообщения: 88
ОС: openSUSE 12.1 (x86_64)

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение banzay »

Жить захочешь, не так раскарячишся...
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение diesel »

господа, если у кого есть варианты достойных доменных имен, свободных, расскажите нам о них. лучше в личку, чтобы не увели.
Спасибо сказали:
Аватара пользователя
InterChaynik
Сообщения: 345
ОС: Windows/Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение InterChaynik »

diesel писал(а):
20.02.2010 19:59
господа, если у кого есть варианты достойных доменных имен, свободных, расскажите нам о них. лучше в личку, чтобы не увели.

Главное, чтоб это имя было ЮРИДИЧЕСКИ ПРИЗНАННОЙ собственностью того кто его носит (и чтобы этот кто-то имел свой дом, а не снимал у кого то квартиру), а не так как получилось.
Линукс люблю, но Гейтса уважаю.
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение vinny »

InterChaynik писал(а):
20.02.2010 22:13
diesel писал(а):
20.02.2010 19:59
господа, если у кого есть варианты достойных доменных имен, свободных, расскажите нам о них. лучше в личку, чтобы не увели.

Главное, чтоб это имя было ЮРИДИЧЕСКИ ПРИЗНАННОЙ собственностью того кто его носит (и чтобы этот кто-то имел свой дом, а не снимал у кого то квартиру), а не так как получилось.
компания в которой я работаю, заказывала разработку фирменного стиля у человека, который не имеет собственного жилья и живёт в съёмной квартире.
гопник какой-то поди... тёма лебедев зовут.
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
DobeR
Сообщения: 197
Статус: .......
ОС: Debian/CentOS

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение DobeR »

Кэш, кукисы почистил, авторизация не слетает вроде.
Ну и дела с доменом то ....
"Тот, у кого хватит храбрости и терпения всю жизнь вглядываться во мрак, первым увидит проблеск света"
Спасибо сказали:
Аватара пользователя
mvt
Сообщения: 734

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение mvt »

Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

BIgAndy
это гуглеопоиски. первый и второй блок на странице search. пока не определились с именем домена, перенастраивать их смысла нет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

mvt
спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Sergey T
Сообщения: 250
ОС: Debian

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Sergey T »

огромная просьба ко всем заинтересованным: сделайте записи в доступных вам блогах/форумах/лентах со ссылкой на мой пост в блоге.

Дал ссылку в своём ЖЖ

А вообще, скверно, что так получилось
Спасибо сказали:
Аватара пользователя
zombie
Сообщения: 539
ОС: Ubuntu 10.04 with OpenBox

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение zombie »

ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
Спасибо сказали:
sciko
Сообщения: 1744
Статус: Ъ-участник
ОС: Debian/Ubuntu/etc

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sciko »

Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).

ЗЫ. Прошу на всякий случай, т.к. думаю, что и сами всё знаете.
ЗЫЫ. У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
Спасибо сказали:
Аватара пользователя
zombie
Сообщения: 539
ОС: Ubuntu 10.04 with OpenBox

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение zombie »

sciko писал(а):
20.02.2010 23:59
Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).
Да кому это надо?

sciko писал(а):
20.02.2010 23:59
У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
Конечно, там-же ipb3 или еще хуже: не ipb
ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Bizdelnick »

sciko писал(а):
20.02.2010 23:59
пароль у части учёток по хешу, который храниться в куках

Опаньки. Это на фига ж он там?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

sciko писал(а):
20.02.2010 23:59
Внезапно! Большая просьба к админам сбросить всем принудительно сессии и вывесить объяву с просьбой сменить пароли. Дело в том, что люди будут заходить на linuxforum.ru и оставлять там куки в которых прописаны сессии, что теоретически позволит зайти сюда с неизвестными намерениями (для этого сбор сессий). Кроме того, есть возможность восстановить пароль у части учёток по хешу, который храниться в куках (для этого сменить пароль).

ЗЫ. Прошу на всякий случай, т.к. думаю, что и сами всё знаете.
ЗЫЫ. У меня на этом "новом" linuxforum.ru жуткие глюки в Лисе.
домен другой, cookies другие. нет никакого повода для беспокойства о них.
собрать поступающие cookies — опять-таки, требуется вмешательство программиста. «восстановить» из них пароль вообще не удастся. во-первых, потому, что движок пароля не знает. хранит только хэш. во-вторых, при формировании cookies-ов этот хэш, естественно, никак не учавствует.

а вот вбитые на fakeforum-е пароли грамотный программист мог бы и сколлекционировать. поэтому, если вбивали пароль там, здесь лучше бы поменять от греха подальше. вероятность хоть и ничтожная, но не нулевая.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
sphynkx
Сообщения: 39
ОС: ASP & Slackware

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sphynkx »

Добавил новость на forum.root.ua.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

Nightwolf_ng
в разговоры. здесь технические вопросы обсуждаются.

sphynkx
спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Bizdelnick »

sash-kan писал(а):
21.02.2010 00:30
при формировании cookies-ов этот хэш, естественно, никак не учавствует.

Оно было бы логично, но у себя наблюдаю куку под именем linuxforumpass_hash. К чему бы это?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

Bizdelnick писал(а):
21.02.2010 00:41
Оно было бы логично, но у себя наблюдаю куку под именем linuxforumpass_hash. К чему бы это?
видимо, к моему склерозу.
а что, у кого-то из здесь присутствующих пароль выглядит как «zxcvfdsa»?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Bizdelnick »

sash-kan писал(а):
21.02.2010 01:56
а что, у кого-то из здесь присутствующих пароль выглядит как «zxcvfdsa»?

Пароль выглядит как пароль, а куки выглядит как шестнадцатеричное число. Только если
движок пароля не знает. хранит только кэш.
то этого в принципе достаточно для авторизации. (Или пароль передаётся полностью, а хэш считается на сервере?)
Всё чисто теоретически, конечно. Вряд ли кто так извращаться будет, но администрации можно бы и подстраховаться. Хотя вам виднее.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

существуют базы хэшей различных популярных (и не очень) паролей.
хэш при аутентификации вычисляется на сервере.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение Bizdelnick »

sash-kan писал(а):
21.02.2010 02:43
существуют базы хэшей различных популярных (и не очень) паролей.
хэш при аутентификации вычисляется на сервере.

Ежели на сервере, то не так страшно.
Тем более мне свою учётку и вовсе жалеть нечего, кому она нужна.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5399
ОС: Gentoo

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение /dev/random »

Bizdelnick писал(а):
21.02.2010 03:14
Ежели на сервере, то не так страшно.
Тем более мне свою учётку и вовсе жалеть нечего, кому она нужна.

Спамерам. От имени этой учётки можно постить на форуме и быть не сразу забаненным - в отличие от новых пользователей, которые за спам банятся мгновенно. В ней есть e-mail, на который можно слать спам. Если ваш пароль на почте совпадает с паролем на форуме, то не только _на_ который, но и _с_ которого. И т.д. и т.п.
Спасибо сказали:
NickLion
Сообщения: 3408
Статус: аватар-невидимка
ОС: openSUSE Tumbleweed x86_64

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение NickLion »

Ох, заразили меня паранойей... А то совсем простой пароль был. Всего 8 символов. Видоизменённое слово. Теперь поболее... Запомнить надо будет :(
Спасибо сказали:
Аватара пользователя
KAS
Сообщения: 23
ОС: Linux Mint; Gentoo Linux

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение KAS »

Перепостил тут: http://dlug.ru/linuxforum-ru-pereezzhaet/
***
[Notebook: Linux Mint]
[Server: Gentoo]
Спасибо сказали:
Аватара пользователя
zombie
Сообщения: 539
ОС: Ubuntu 10.04 with OpenBox

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение zombie »

sash-kan писал(а):
21.02.2010 00:36
sphynkx
спасибо.
А меня наверное не заметили:
ЛИНУКСФОРУМ ДЛЯ ЛЮДЕЙ | Гугляшечка | Блог
I'm banned by /dev/random with his team.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

zombie писал(а):
21.02.2010 12:37
sash-kan писал(а):
21.02.2010 00:36
sphynkx
спасибо.
А меня наверное не заметили:

и вам персональное спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ЧИТАТЬ ВСЕМ! Сбор паролей линуксфорума?

Сообщение sash-kan »

флейм вырезал: флейм по поводу dns
надеюсь, достаточно хорошо отсплиттилось.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: