| ||||
| ||||
|
Важные объявления |
|
17.07.2010, 05:55 | #81 (permalink) |
Энтузиаст
Регистрация: 31.12.2009
Адрес: тольяти
Сообщений: 235
|
Очередная паника на пустом месте )
согласен,чел без репы , малолетний малокос,как называют таких ,школьник который создал темкуна их сайте,нет одного отзыва не одной фразы в его темки...вообщем мне интересно откуда тс узнал???все это куйня,извиняюсь за мат. |
-2 (+0/-2) |
17.07.2010, 09:08 | #83 (permalink) |
Увлечённый
|
Уважаемые форумчане. Убедительно прошу не паниковать, ведется расследование. Ссылки на "рекламную тему" я удалил, потому что я вижу все это так: кто-то разводит народ и устраивает панику, попутно рекламируя это на нашем же форуме.
Так же попрошу автора топика отписать мне в ЛС откуда у него такая информация появилась изначально. Так же, в базе форума пароли хранятся в зашифрованном виде, расшифровать их практически невозможно (если он больше 5 символов). Проблемы с авторизацией никак не связаны с хищением базы, они были последствием технич. работ.
__________________
ВНИМАНИЕ!!! Ерунда в подписи. Когда я ем - я глух и нем, хитер и быстр, и дъявольски умён! |
0 |
17.07.2010, 09:15 TS | #84 (permalink) | |
Интересующийся
|
Цитата:
|
|
0 |
17.07.2010, 10:09 | #85 (permalink) |
Новичок
Регистрация: 27.02.2009
Сообщений: 45
|
Знаю этот форум, не Г. форум,а весь престижный.
И так от пути зароботка : 1)Обладая этой базой,даже когда хеш с солью можно много "заработать" пробрутив(перебрав) хеши и заполучив пароли,сделать выборку к этим хешам из е-маилов или асику номеров и запустить в бруте на проверку этот список,дальше вы сами должны понимать что будет если е-маил будет взять + примерный ваш пароль. 2) Если он пишет что имеет шелл с правами записью, то на лицо выгодная продажа трафа или ифрейма для накачки сплоита. А вы должны знать что есть много уязвимых дыр даже не считая ИЕ, тк в сплоите встроены пакеты уязвимостей под многие виды браузеров и тп. Так что в итоге имеем ифрейм, заражение оч выгодным по для копателей. 3) Это уже Соц. Инженерия . Подборка паролей, злом е-майлов и всякие новые сообщение : займи денег, купи лицензию, есть вариант заработать, подсоби кое в чем Я писал самые важные пути подхода. Чтобы вы не волновались, то я знаю гаранта того форума более 5 лет и вы кстатте имеете права зарегистрироваться на форуме и написать что требуете проверку. Все по рамкам правил. Желаю Вам удачи пы.сы кстати лучше поищите шелл и по шерстите логи
__________________
Клиент всегда прав (с) Это не для Покера |
0 |
17.07.2010, 10:35 | #88 (permalink) | |
Старожил
Регистрация: 08.10.2005
Сообщений: 726
|
Цитата:
Удалять ссылку на трусливо и глупо. Она и так уже есть других форумах. Лучше бы запостили СРОЧНО информацию, как себя обезопасить форумчанам в случае, если информация о взломе правдива. Независимо от того, как долго будет длиться ваше расследование и чем оно закончится.
__________________
На Земле есть три драгоценности: пища, вода и добрые слова. Глупцы же считают драгоценностями камни. (с) Чанакья Пандит |
|
0 |
17.07.2010, 10:38 | #89 (permalink) | |
Новичок
Регистрация: 27.02.2009
Сообщений: 45
|
Цитата:
А насчет шелла...
__________________
Клиент всегда прав (с) Это не для Покера |
|
+1 (+1/-0) |
17.07.2010, 10:48 | #90 (permalink) | |
Старожил
Регистрация: 08.10.2005
Сообщений: 726
|
Цитата:
А про шелл поподробнее, пожалуйста.
__________________
На Земле есть три драгоценности: пища, вода и добрые слова. Глупцы же считают драгоценностями камни. (с) Чанакья Пандит |
|
0 |
17.07.2010, 11:37 | #91 (permalink) |
Ветеран
|
Уважаемые форумчане!
Сообщение от администрации форума. Я пишу сейчас от имени Директора, она сейчас не в сети, но всю ситуацию знает. Да, был взлом, через уязвимость в системе рейтинга, данная уязвимость блокирована. Человек наследил, поэтому, установить кто он и откуда, не составит большого труда. На данный момент уже есть информация, которую пока публично мы не будем разглашать. Вы взрослые люди и вы знаете, какие меры безопасности нужно принять, троянов на форуме нет, поэтому поменяйте пароли и почту. Задача администрации, найти и наказать преступника, именно таковым мы его считаем. Всю дополнительную информацию, выложим позднее. |
+2 (+2/-0) |
17.07.2010, 12:04 | #92 (permalink) |
Увлечённый
|
Наш форум был взломан, это факт. Хоть пароли были зашифрованные, но сменить их настоятельно рекомендую. Так же, если через ЛС передавались какие-то пароли/учетные данные или подобное - смените так же.
В данный момент веб-шелл найден и уничтожен, методы взлома определяются, доступа к базе на текущий момент нет. В течении сегодняшнего дня возможны перебои в работе форума - проводится полная диагностика сервера.
__________________
ВНИМАНИЕ!!! Ерунда в подписи. Когда я ем - я глух и нем, хитер и быстр, и дъявольски умён! |
+1 (+1/-0) |
17.07.2010, 12:16 | #94 (permalink) | |
Увлечённый
|
Цитата:
Поймали его на горячем: вышли на связь под видом покупателя и определили.
__________________
ВНИМАНИЕ!!! Ерунда в подписи. Когда я ем - я глух и нем, хитер и быстр, и дъявольски умён! |
|
0 |
17.07.2010, 12:23 | #96 (permalink) |
Старожил
Регистрация: 07.01.2009
Сообщений: 723
|
alien, хотелось бы все-таки более подробной информации. Четко, по пунктам все действия, которые сейчас нужно предпринять форумчанам.
БОльшая часть разговоров в этой теме для меня японская азбука. Что такое веб-шелл, какие угрозы могло принести мне его нахождение на форуме? |
+1 (+1/-0) |
17.07.2010, 12:34 | #98 (permalink) | |
Увлечённый
|
Цитата:
2) Вспоминаете, фигурировали ли какие-либо учетные данные в ЛС, и если да, то обязательно их меняете. 3) если наравне с форумом пароль использовался в почте, от wm или еще где - обязательно меняете и их.
__________________
ВНИМАНИЕ!!! Ерунда в подписи. Когда я ем - я глух и нем, хитер и быстр, и дъявольски умён! |
|
0 |
17.07.2010, 12:38 | #99 (permalink) | |
Незнакомец
Регистрация: 17.12.2009
Сообщений: 4
|
Цитата:
У меня одногруппник со своим другом слили БД одного из крупнейших провайдеров Беларуси. Поигравшись пару дней с халявным интернетом и поняв, что этого мало и их подвиг должно оценить как можно больше народа выложили часть базы на форуме в интернете) В результате обоих нашли) Так, что это возрастное |
|
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
ХМ база данных | b1ggy | Покер софт | 2 | 03.12.2010 13:59 |
База данных Holdem Manager'a после переустановки ОС | TpaKTopucT | Вопросы от новичков | 5 | 22.07.2010 10:08 |
Проблема с ПТ или база данных? | NovoManu | Покер софт | 3 | 31.05.2008 16:12 |
База данных | Moa | Limit Holdem, Omaha, 7-Card Stud и другие виды покера | 5 | 15.06.2005 11:01 |
|
|