Уже два форума взломано и третий пытались сломать один и тот же человек
АУУУ Админы и модеры ну кто нибудь почему же все молчат!!!!
Форум поддержки пользователей ZeroParking |
Привет, Гость! Войдите или зарегистрируйтесь.
Вы здесь » Форум поддержки пользователей ZeroParking » Архив тем » Взлом
Уже два форума взломано и третий пытались сломать один и тот же человек
АУУУ Админы и модеры ну кто нибудь почему же все молчат!!!!
АУУУ Админы и модеры ну кто нибудь почему же все молчат!!!!
Что за паника?
Это не паника уже два форумавзломано и третий пытались сломать один и тот же человек
Откуда такая у вас уверенность?
Дорогая администрация у нас кто пользуется вашими услугами постепенно взламывают по очереди форумы. Вы можете подсказать как защитить свой форум , чтоб такого не произошло. Пожалуйста не проигнорируйте это письмо так как уже взломано и уничтожено 4 форума. Большая просьба ответьте поскорее.
Мы просто знаем кто этот человек но остановить неможем..
Самая лучшая защита форума это бдительность администраторов.
Потому что сейчас используются следующие методы взлома:
1) Подбор пароля к аккаунту администратора (типа 123456, QWERTY и т.д.).
Защита: установка сложного пароля (используйте цифры и буквы).
2) Подбор пароля к email администратору, а дальше делается запрос на восстановления пароля от форума и на этот email приходит пароль.
Защита: установка сложного пароля на email (используйте цифры и буквы).
3) Различные трояны/сниферы которыми можно отловить пароль при вводе или передаче по сети.
Отчасти решается установкой антивируса (рекомендую бесплатную версию Avast, см http://avast.ru)
4) Подбор ответов на секретные вопросы для email (yandex почта/mail.ru/rambler и д.р.).
Например: не сложно выяснить девечью фамилию Вашей матери и кличку питомца (особенно если недруг - Ваша школьная знакомая).
Это очень популярный метод - подбирают ответы к вопросам - получают контроль над email`ом и дальше контроль над форумом.
Защита: установите более сложные ответы, например на ворос девичья фамилия матери - вводите ответ что то вроде 'НеИванова' или 'Малинина69' (год рождения).
5) Кроме того учтите - нельзя первого встречного делать админом и даже к выбору модератора нужно относится крайне осторожно.
Помните - чем больше администраторов форума тем больше вероятность взлома форума.
Защита: здравомыслие
Что нужно делать сразу после взлома?
Снять права администратора с лже админа, если же он Вас забанил - -- очищайте список забаненных пользователей.
Если он входит под Вашим аккаунтом - меняйте пароль. Если он уже сменил пароль раньше Вас - используйте восстановление пароля на email
(и не забудьте сменить пароль на email тоже). Если ему удалось отнять Ваш email - используйте восстановление пароля (секретные вопросы).
Если он сменил на них ответы. Заводит новые email ящик и пишите о взломе в техническую поддержку Вашего провайдера почты (они должны
сверить данные об IP адресах и вернуть Вам email аккаунт), вообщем отвоёвывайте email и восстанавливайте пароль к форуму.
1) Подбор пароля к аккаунту администратора (типа 123456, QWERTY и т.д.). Защита: установка сложного пароля (используйте цифры и буквы).
Лучше и символы регистра тоже и пароль не короче 8 символов, например g4@8hb?4y
3) Различные трояны/сниферы которыми можно отловить пароль при вводе или передаче по сети. Отчасти решается установкой антивируса (рекомендую бесплатную версию Avast, см http://avast.ru)
Как по мне, то NOD32 рулит)))
4) Подбор ответов на секретные вопросы для email (yandex почта/mail.ru/rambler и д.р.). Например: не сложно выяснить девечью фамилию Вашей матери и кличку питомца (особенно если недруг - Ваша школьная знакомая).Это очень популярный метод - подбирают ответы к вопросам - получают контроль над email`ом и дальше контроль над форумом.Защита: установите более сложные ответы, например на ворос девичья фамилия матери - вводите ответ что то вроде 'НеИванова' или 'Малинина69' (год рождения).
А еще лучше Вопрос: "Мое любимое число", ответ: "Геннадий крокодил"
Если он сменил на них ответы. Заводит новые email ящик и пишите о взломе в техническую поддержку Вашего провайдера почты (они должны сверить данные об IP адресах и вернуть Вам email аккаунт), вообщем отвоёвывайте email и восстанавливайте пароль к форуму.
Предупреждаю, некоторые почтовые провайдеры, например Rambler, при восстановлении e-mail могут спросить дополнительно информацию "о себе" которую вы вводили при регистрации ящика, поэтому запоминайте то, что вы пишете, когда регистрируете мыло.
Хорошо пароль написать на чужом языке вот например слова на греческом естественно греческими буквами
Взломали мой форум, и удалили его... Что-нибудь можно сделать? или его уже не возвратить?
Freiheit87
Нет, нельзя, Выражаясь жаргоном "Форум здох, аминь"
Взломали мой форум, и удалили его... Что-нибудь можно сделать? или его уже не возвратить?
Посмотрим что можно сделать.
К сожалению восстановить форум http://forumtokiohotel.0pk.ru/ не получится.
Призываю ВСЕХ к бдительности!
Перечитайте еще раз сообщение Взлом меняйте регулярно пароли и проверьте Ваши секретные вопросы.
Хотела бы спросить, можно ли делать бэкап своего форума? Если например все html коды сохранить, какая вероятность потом форум восстановить, если что не дай Бог... тьфу, тьфу....
И еще, на сервисе 0pk делаются бэкапы? Может есть какие программы, чтобы сделать резервное копирование? Заранее благодарна.
я ведь уже начинал тему - "Не боитесь ли вы?"
кажись один козёл блуждает в поисках неприятностей!
(выразился как мог культурней)
Знаете, прогулялась в целях безопасности по хакерским сайтам, чтобы знать врага изнутри. Очень много сообщений типа: "помогите взломать форум, мне там нахамили", "стырьте для меня пароль.," или "этот форум моего врага, хочу, чтобы ему плохо было" и т.д. и т.п. Как Как бы в нормальном форуме хамить просто так не будут, если сам нормально ведешь. И как бы это не повод для так называемой мести. Обидно, что есть люди, которые этим занимаются. Бесплатные форумы созданы просто для общения, занять свое личное время, там нет ни серкетной информации ни еще чего-нибудь.
я ведь уже начинал тему - "Не боитесь ли вы?"
кажись один козёл блуждает в поисках неприятностей!(выразился как мог культурней)
Да, тему я эту читала. Действительно на mybb люди все на ушах, здесь пока тихо. Тьфу, чтобы не сглазить! Уже есть кто-то на примете? Где бы найти список недобросовестных юзеров, чтобы примерно знать, кого банить в первую очередь.
И еще, хочу спросить. У меня со вчерашнего дня постоянно фаервол и антивирус начал ругатся, что была отражена атака с такого-то ip, название атаки Lovesan. Это хакерская атака или просто кому-то нужно занести вирус? И стоит ли паниковать, атака в течении суток через каждый час. Спасибо.
У меня давно ещё форум на ролка взломали люди с этих айпи, точнее это компания целая, которая заодно:
217.172.29.90
Host name: host-217-172-29-90.starnet.ru
IP адрес: 78.106.204.145
Host name: 78-106-204-145.broadband.corbina.ru
IP адрес: 78.37.196.46
Host name: ppp78-37-196-46.pppoe.avangarddsl.ru
77.232.15.177 и 83.167.116.105
Отредактировано Азалия (2008-06-18 13:14:22)
по моим знаниям ip это не хвост!
у меня он меняется каждый час!
если искать по ip то думаю толку не будет!
есть и у кого на нескольких одно Ip!
так что думаю тут надо за что-то постоянное ловить!
Вчера на моем форуме взломали профиль одного с модеров...в результате было безвозвратно уничтожено два раздела..
Внимание всем!
- Не ставте в якости модеров и админов людей которым не доверяете!
- Ставте на профиль пароль с минимум 16 знаков, с набором цыфр и букв!
- Прикажите(именно прикажите) всем админам и модерам зделать тоже самое!
- Не используйте почту mail.ru
- Пароль на почту должен быть не менее сложный чем на форум!
Взломы продолжаються каждый день, так что буть осторожны! И следуйте всем правилам безопасности!
Помогите, я не знаю, что с моим форумом... такое впечатление, что его удалили...посмотрите и скажите в чём проблема.... http://rolevayanaruhinasasusaku.rolka.su/userlist.php
Похоже и правдо удалили...
ЭТо точно?...ну что ж прийдёться делать новый...капец...
ЭТо точно?...ну что ж прийдёться делать новый...капец...
Стой! Ты неторопись! Я могу и ошибатся...
Скорее что то с скриптами намутили..кстати, кто такой адрес придумал....Еще б на 50 символов наделали
Скорее что то с скриптами намутили..кстати, кто такой адрес придумал....Еще б на 50 символов наделали
У меня у друга пытались взломать мы придумали отмазку по ЛС:
Ты казёл я взрослый и на твой Ip в суд подал!
Он испугался и ушол!
У меня у друга пытались взломать мы придумали отмазку по ЛС:Ты казёл я взрослый и на твой Ip в суд подал!Он испугался и ушол!
У меня такой вопрос. Вчера один модер удалил много тем. Но количество сообщений у тех, кто там отписывался осталось прежним. Значит, темы остались в памяти нашего форума. Можно ли их восстановить или уже всё? Если надо я ссылку дам. Заранее спасибо.
У меня у друга пытались взломать мы придумали отмазку по ЛС:
Ты казёл я взрослый и на твой Ip в суд подал!
Детский сад Ребята та повзрослейте немного вы же администраторы форумов. Айпи сменить легче чем в туалет сходить! У меня лично айпи меняется после каждой перегрузки компа и у многих так же.
У меня такой вопрос. Вчера один модер удалил много тем. Но количество сообщений у тех, кто там отписывался осталось прежним. Значит, темы остались в памяти нашего форума. Можно ли их восстановить или уже всё? Если надо я ссылку дам. Заранее спасибо.
Количество сообщений оно и не меняется. Даже если просто одно удалить, то потом ручками нужно в профиле самому менять количество, такая уж специфика форума. На счет того, что возможно что-то осталось это к KAFLANу, только он сможет сказать, что можно сделать. Жалко конечно очень.....
У меня у друга пытались взломать мы придумали отмазку по ЛС:Ты казёл я взрослый и на твой Ip в суд подал!
Да, уж..... Я смеялась долго! Надо еще додуматся до такого! Видимо, кто повелся был не старше.
Отредактировано Алена (2008-07-14 14:18:38)
Вы здесь » Форум поддержки пользователей ZeroParking » Архив тем » Взлом