Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Спецраздел форума > О форуме
Расширенный поиск

Ответ
 
Опции темы Поиск в этой теме
Старый 06.01.2013, 17:08 Вверх   #1
Опытный пользователь
 
Аватар для Oleg88
Oleg88 вне форума
Доп. информация
По умолчанию Безопасность Ваших проектов под угрозой

Только-что получил такое письмо:

"Внимание.
Огромная просьба сменить пароль от учетной записи на форуме Бормотухи.НЕТ. А так же всем кто отправлял какие либо пароли или данные через личные сообщения - НЕМЕДЛЕННО измените эти пароли в целях Вашей же безопасности.
С уважением,
администрация Бормотухи.НЕТ"

Так и должно-быть ?

Если да, то с чем это связанно, интересно стало !

Если не там создал тему, то извиняюсь, направьте где про это можно прочитать !

P/S:Пароль я свой так и не вспомнил, пришлось восстанавливать, через email !

Прикольные смайлики !
  Ответить с цитированием
Cказали cпасибо:
Старый 06.01.2013, 18:15 Вверх   #2
Модератор
 
Аватар для elvis75
elvis75 вне форума
Доп. информация
По умолчанию

Слили базу форума, неизвестно зачем и кто, но пароли нужно поменять.
Об этом на главной странице написано.
  Ответить с цитированием
Cказали cпасибо:
Старый 06.01.2013, 18:23 Вверх   #3
Опытный пользователь
 
Аватар для Oleg88
Oleg88 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от elvis75 Посмотреть сообщение
Слили базу форума, неизвестно зачем и кто, но пароли нужно поменять.
Об этом на главной странице написано.
Вот гады, форум отличный нельзя такие ресурсы ломать !

А школо-хакерам этим:


Почему "школо", думаю, что профи такими вещами навряд-ли будет заниматься !

Давно за Вами наблюдаю, правда зарегился не так давно, форум сразу понравился, не забрасывайте проект, таких проектов не так много !
  Ответить с цитированием
Старый 06.01.2013, 19:08 Вверх   #4
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

В базе можно прочитать ЛС с паролями например, если они были. Те кто получал номера асек - надеюсь тоже меняли свой пароль, хотя я удалял все ЛС с паролями.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 07.01.2013, 08:44 Вверх   #5
Опытный пользователь
 
Аватар для Oleg88
Oleg88 вне форума
Доп. информация
По умолчанию

Может-быть не в тему, но интересно, реально ли из базы вытащить пароль, если он минимум 8-м символов ?

Я как понимаю они там в нехило зашифрованном виде, всё-равно нужно брутить !
  Ответить с цитированием
Старый 07.01.2013, 08:45 Вверх   #6
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Oleg88 Посмотреть сообщение
Может-быть не в тему, но интересно, реально ли из базы вытащить пароль, если он минимум 8-м символов ?
Нельзя вытащить.
  Ответить с цитированием
Cказали cпасибо:
Старый 07.01.2013, 19:27 Вверх   #7
Коренной житель
 
Аватар для RussianSpace
RussianSpace вне форума
Доп. информация
По умолчанию

Нельзя вытащить пароли они все в md5 и на расшифровку уйдёт достаночно большое количество времени!
А ещё я вам посоветую убрать возможность у новичков заливать файлы на сайт, так как вместо файла можно залить SQL Инъекцию(Shell) и через Havij вытащить БД сайта.
(Я предполагаю что вы знаете это, но всё же!)
  Ответить с цитированием
Старый 07.01.2013, 19:41 Вверх   #8
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от RussianSpace Посмотреть сообщение
А ещё я вам посоветую убрать возможность у новичков заливать файлы на сайт, так как вместо файла можно залить SQL Инъекцию(Shell)
Новички и не могут заливать файлы, так же как и большинство остальных.
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 20:49. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.12294 секунды с 13 запросами