Форум Зануды - свободное общение обо всём.

Объявление

Уважаемые форумчане! Наш форум переехал на новый хостинг и новый адрес HTTP://SVOBODA-ON.ORG

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум Зануды - свободное общение обо всём. » Свободный » Оружейку хакнули????


Оружейку хакнули????

Сообщений 1 страница 30 из 79

1

Собсна сабж....

http://img-fotki.yandex.ru/get/6430/59249779.8/0_a3787_7085148a_L.png

Отредактировано RailMan (2013-05-02 16:37:04)

2

Пока только титульную страничку подменили

3

Ironic написал(а):

Пока только титульную страничку подменили

  Ага, так и есть. Через профиль зашел без проблем.

4

Karash написал(а):

Ага, так и есть. Через профиль зашел без проблем.

Все равно не приятный звоночек...

5

Да, действительно  наш ресурс подвергся хакерской атаке.

Мы приносим свои извинения за столь прискорбный случай с нашим ресурсом.
Сейчас проводятся необходимы аварийные восстановительные работы.

6

Я только что спокойно зашел.

Темка в  кают-компании- готова.

Отредактировано Nikoola (2013-05-02 17:10:18)

7

Оружейка, привет..
Вы там того,  строго.!!

Бэкапы там,  в разных местах  там..
Сами понимаете- а то опять  биться  придется))

8

Мы получили сообщение, что мы были взломаны как друзья ганзы.

В данный момент проводятся оперативные действия силовых структур РФ, направленные для задержания взломщика.
Это все что мы можем сообщить о мерах, принятых для выявления взломщика.

Мы надеемся на максимально быстрое восстановление работоспособности нашего ресурса.

9

меня не покидает  некое чувство о легкой причастности..
к серии взломов..
Дендры..

Вот такой вот парадокс.((

Отредактировано Nikoola (2013-05-02 17:28:44)

10

А х у е т ь

11

Nikoola написал(а):

меня не покидает  некое чувство о легкой причастности..
к серии взломов..
Дендры..

Вот такой вот парадокс.((

Отредактировано Nikoola (Сегодня 17:28:44)

Ну Парадокс я надеюсь не причем :D

12

Работоспособность форума восстановлена.

Приносим свои извинения за эту ситуацию.

Отредактировано Оружейка (2013-05-02 17:49:59)

13

Бог с вами, коллега.
Какие еще извинения?- это наше  вам спасибо,  на самом  деле..

14

Ганза
Попган
ганз.ОЛЛ.зип
Руснайф

Оружейка.

--------
Кто следующий?

15

однако зачетный троллинг.

16

Оружейку опять хакнули. Неужели она им так мешает? Никто бы не подумал. Тихий форум, там сейчас вроде ножевики тусуются. Он же вроде совершенно не конкурент уровня ганзы.

17

Да, нас опять посетил неизвестный специалист компьютерных технологий и, как и вчера, немного изменил работу форума. Наши специалисты сейчас заняты устранением последствий визита незваного гостя.

Мы приносим свои извинения за сбой в работе форума.
Надеемся, что нормальная работоспособность будет восстановлена в ближайшее время.

18

Причина интереса к нам, в принципе, понятна

Оружейка имеет потенциал. Она сейчас не имеет популярности ганзы, но она имеет простор для роста и , главное, для комфортного общения пользователей. Это и настораживает заказчика взлома.

Удобный и быстрый интерфейс, недоступность лички для третьих лиц, невозможность читать удаленные сообщения - все это отличает Оружейку от ганзы. Безопасность информации, уверенность, что ее даже при взломе невозможно вытащить и прочитать - это немаловажный фактор.

Ну и стоит добавить такой важный момент, как то, что у администрации форума нет маниакального желания любой ценой иметь физическое расположение сервера в России.

Если возникнет угроза именно по причине нахождения форума в России, то он очень быстро, в течении 24 часов, сможет без потерь переехать в Европу или Америку.

И вот учитывая все это, получаем ресурс с высокими характеристиками по комфорту и безопасности.

Мы никогда не противопоставляли себя ганзе. Мы никогда не воровали ничего с ганзы. Мы не крали темы. Мы не крали ники и аккаунты. Мы никогда не отзывались негативно о ганзе, ее  владельце или ее пользователях.

Хакер (или заказчик, скорее всего) считает нас друзьями ганзы.
Мы не можем назвать себя друзьями, поскольку это понятие - "друг", накладывает некоторые обязательства и понятие это всегда взаимное двух сторон.

Но то, что мы ни в коей мере не враги ганзе - это однозначный факт.

В данный момент сложилась ситуация войны, когда многие оружейный сайты/форумы оказались в одном окопе и вынуждены испытывать на себе атаку некой силы, которой факт наличия таких сайтов очень мешает.

19

Форум восстановили.

Сегодняшний инцидент - следствие вчерашнего несанкционированного доступа хакера.
Сработала вчерашняя закладка - мина замедленного действия.

Все устранено и проверено еще раз.

Надеемся теперь уже будет более спокойно, поскольку меры безопасности значительно повышены на каждом этапе и уровне.
Мы сожалеем о неудобствах, которые Вам доставили.

20

Зануда написал(а):

Оружейку опять хакнули. Неужели она им так мешает? Никто бы не подумал. Тихий форум, там сейчас вроде ножевики тусуются. Он же вроде совершенно не конкурент уровня ганзы

Ну да.
Там   сделана " ножевая дача " для начала.

21

Оружейка написал(а):

недоступность лички для третьих лиц, невозможность читать удаленные сообщения

да, наверное многие участники ганзы в это тоже верили, особенно в последний пункт. а потом - сюрприз! :)

22

Sensemann написал(а):

да, наверное многие участники ганзы в это тоже верили, особенно в последний пункт. а потом - сюрприз! :)

Насколько я знаю, там принципиальное отличие, как и на этом форуме.

На ганзе все хранилось в виде html страниц, ну по типу страниц сайтов.

А здесь и на оружейке используется другой способ- и тут, и там все закодировано и как таковых никаких страниц html и близко нет.

На этом форуме нет технической возможности читать личку.
Только если войти под паролем пользователя.
Но пароль  мне недоступен.
Я могу новый  вписать, но не могу узнать существующий.

если же я заменю пароль, то это станет известно пользователю.

На форумах типа Оружейки тоже так.
Я был  старшим модером на таком форуме Глольф-клуба, поэтому мне знаком такой движок.

23

Оружейка написал(а):

Безопасность информации, уверенность, что ее даже при взломе невозможно вытащить и прочитать - это немаловажный фактор.

Если хакер угонит базу - он без проблем получит доступ к личке. Да, вручную подменяя пароли пользователей, но при необходимости - решабельно.

Зануда написал(а):

Я могу новый  вписать, но не могу узнать существующий.
            если же я заменю пароль, то это станет известно пользователю.

Только в том случае, если Вы будете таким образом резвиться прямо на работающей копии форума. Если на удаленной машине будут подняты клоны движка и базы - то с ними можно делать  что угодно, и никто об этом ничего не узнает.

По ходу дела, этот хакер ходит по "защищенным" системам, как медвежатник -  по дачным сараям. Без затруднений.

24

ScrewDriver написал(а):

Если на удаленной машине будут подняты клоны движка и базы - то с ними можно делать  что угодно, и никто об этом ничего не узнает

Для этого нужен ФТП доступа
И создание нужной базы

там есть технические сложности. короче.

25

Зануда написал(а):

Для этого нужен ФТП доступа

Сдается мне, для этого человека (или группы лиц) получить такой доступ и осуществить необходимые мероприятия не составляет особого труда. Судя по легкости вскрытия остальных ресурсов - как банок с ананасами...

26

Сломать можно все.

И тогда возникает 2 вопроса, которые надо решить:

1. Решить принципиальный вопрос по заказчику.
2. Восстановить ресурс на момент падения.

Если со вторым пунктом боле-менее все не так сложно, то вот по первому пункту надо приложить усилия.

27

Я так понимаю, что заказчик всего этого один.

И раз это происходит, то ганза не смогла решить этого вопроса.

Может я и ошибаюсь, но мне казалось, что ДМ на ганзе намекнул, что чуть ли не хакеров поймали и дело идет.
А мы теперь наблюдаем, что ничего этого не происходит.

28

Зануда написал(а):

Я так понимаю, что заказчик всего этого один.

Оружейку  могли  уже  и " шалуны" пощекотать.

Зануда написал(а):

Может я и ошибаюсь, но мне казалось, что ДМ на ганзе намекнул, что чуть ли не хакеров поймали и дело идет

Я его понял, что мол "  следы  есть и работа идет".
Как-то так..

29

Nikoola написал(а):

Оружейку  могли  уже  и " шалуны" пощекотать.

Смысл? Неужели Оружейка уже врагов нажила? не знаю, там банили вообще кого-нибудь уже?

30

ScrewDriver написал(а):

Если хакер угонит базу - он без проблем получит доступ к личке. Да, вручную подменяя пароли пользователей, но при необходимости - решабельно.

А если использовать асимметричную криптографию?
Пусть, например, при регистрации пользователи получают ключи и сертификат.
Это сразу решает вопрос аутентификации при входе, ещё и можно банить по сертификату, ну и конечно подписывать сообщения, а личные ещё и шифровать. Тогда даже угнав целиком сайт злоумышленник не сможет в разумое время ничего прочитать, т.к. секретные ключи находятся у пользователей, на сайте их нет.
Единственная уязвимость КМК возникает в таком случае в механизме смены ключей в случае их утраты или истечения по сроку. Им может воспользоваться злоумышленник для получения доступа к профилю нужного пользователя.


Вы здесь » Форум Зануды - свободное общение обо всём. » Свободный » Оружейку хакнули????