Потребител:
Парола:
Регистрация | Забравена парола
Запомни моята идентификация
На вниманието на собственика на вестника, редакцията и модератора в този ред
Отиди на страница:
Добави мнение   Мнения:344 « Предишна Страница 9 от 18 7 8 9 10 11 Следваща »
проф. дървингов
03 Ное 2017 14:17
Мнения: 14,308
От: Bulgaria
а това без редакцията не става...там са лог файловете...винаги в даден форум единствените които имат достъп и възможности са админите, с хакване на майл не става.

..тъй, тъй, очертават се следните версии
:

1) редакцията сама иска да бастиса форума си !?!
2) някои от системните администратори (подобно на оня от Туитър, цапнал Тръмп) иска да бастиса форума;
3) вариация на т.2. - на тоя пич му е скучно и се весели за наша сметка; иначе няма лоши помисли;
4) неизвестен извършител е набарал лог-файловете на редакционните сървъри с пароли и всичко останало ?!? ...още не е поставил условията си;
5) друго - да видим до понеделник какво още ще измислим;
Асол
03 Ное 2017 14:18
Мнения: 47,690
От: Bulgaria
Егати, тва да речем, че е по техническата част. А по логическата как стои въпросът? Защо един админ ще пише глупости от акаунтите на предишните админи (тутакси модераторът спира акаунтите!), защо ще заплашва член на редакцията и защо от месец насам в сайта се разхожда някакъв оцветен в синьо гост ...архив ОG някакъв беше?
Редактирано: 2 пъти. Последна промяна от: Асол
EGATI
03 Ное 2017 14:22
Мнения: 3,811
От: Switzerland
ами логиката е ясна- несподелена лЮбов..а писането на "простотии" е спорно за едни простотии з а други висша форма на нарцисизъм
а закриването на форума най изгода има самата редакция.Няма да носи никаква отговорност за пропуснато за цензуриране мнение...
доста народ се отказа от тук..

Асол
03 Ное 2017 14:23
Мнения: 47,690
От: Bulgaria
а закриването на форума най изгода има самата редакция


Те това е най-съмнителното!
EGATI
03 Ное 2017 14:23
Мнения: 3,811
От: Switzerland
Те това е най-съмнителното!
Асол
03 Ное 2017 14:24
Мнения: 47,690
От: Bulgaria
Май не ме разбра...
Дежурния
03 Ное 2017 14:26
Мнения: 5,993
От: Bulgaria
Вариантът "going postal" отхвърлен ли е?
Delius
03 Ное 2017 14:29
Мнения: 2,089
От: Bulgaria
Дежурния
03 Ное 2017 14:26




Баш туй ми мина току-що през акъла

Асол
03 Ное 2017 14:30
Мнения: 47,690
От: Bulgaria
Много филми гледате..
Ловкия
03 Ное 2017 14:31
Мнения: 56,087
От: Ghana
Не разбирам какво става. Като вляза с моя акаунт и се появява Ловкия 2.
Някакви идея?
onzi
03 Ное 2017 14:32
Мнения: 9,528
От: Bulgaria
Онци (ти знаеш за какво иде реч)?
моите подозрения ги споделих със сибил, и според мен иде реч за хакнат админски профил. след това обаче админите намаляха поне наполовина, а хакванията на профила на ловкия продължиха, така че не е само това. имах конкретно подозрение за админ, който има поща в абв, като бях баннат /между другото, така и не разбрах кой ме е посивил тогава - може ли да е този същия ако е той, значи от доста време просто се е скатавал/ пощата не беше активна, поне абв.бг ми върна отговор, че няма такъв потребител, а сега е активна.

смяна на пощите на админите /които са на други сървери/ изглежда една добра първа стъпка - колко му е да разкриеш по една поща на сегабг.ком за всеки админ. те и сега почти всички пощи са на сегабг.ком, така че оттук я изскочи зайче, я - не.

смяна на паролите на всички админи в един и същ момент от скрипт /генерира парола, печата я на конзолата, сменя/ също изглежда здравословно. обикновена проверка на лог файловете също - можем да си сменяме паролите по пет пъти на ден, ама ако те са примерно записани в явен вид някъде из базата и паролата за базата данни е хакната - пак ще се виждат.

досегашния почерк беше ясен - намира профил с нерегистрирана поща, регистрира пощата, използва "загубена парола" и ползва профила за около ден, докато го посивят. сега е вдигнал нивото.

между другото, за един ден и аз се подвизавах като админ - имаше още един админ с невалидна поща в абв. регистрирах я, смених паролата, убедих се, че алгоритъмът работи, след което писах на сибил. сега пощата е променена.

технически стъпки, които могат да се предприемат. тук лошото е, че искат време, а такова няма на разположение. че и това, което ми идва наум, е само за забрана на сега действаща функционалност.

първо - забрана на админите да променят чужди пароли. не знам колко често се използва тази функция за други потребители, да сменяш своята си парола е друга работа.

второ - в този си вид скрипта за забравена парола е лош. а е лош, защото използва само видими за много хора данни - прякор и пощенски адрес. някакво допълнително поле, като "таен въпрос" и "таен отговор", които да не се предоставят на никого и да се използват за промяна на забравена парола, ми се виждат смислени. или нещо друго, примерно фиксирани пет или 10 въпроса и потребителят си избира кой да е тайният въпрос и какъв да му е отговора. с две думи - информация, която е въведена от титуляра, пази се на сървера и не се вижда от останалите. а докато не се въведе възможността за лично инфо - забрана на скрипта.

обаче какво става с осемдесет и кусур хиляди потребители, които не са въвели такива неща - да си редактират профилите, когато това е готово, и да въведат въпросната персонална информация.

стана малко разхвърляно, но не ми се редактира, нямам време, пък и обедната почивка свършва.
Дежурния
03 Ное 2017 14:33
Мнения: 5,993
От: Bulgaria
Даже и Lozina се появи, за първи път от много години и вече с пето мнение...
onzi
03 Ное 2017 14:37
Мнения: 9,528
От: Bulgaria
всеки админ вижда паролите и Лични бележки до колкото ги имаше.
всеки админ може да блокира дадена парола ...
не ги вижда, но може да ги смени. по същия начин, по който ти можеш да си смениш паролата.
EGATI
03 Ное 2017 14:39
Мнения: 3,811
От: Switzerland
Асол разбрах те.
ако си мислите че е само един админ ...

админа
вижда всичко физически даните са в логовете има и инструменти за редакция могат да пишат от името на всеки.да четат лични бележки и много други неща виждат реално Ip контролират бисквитките.
Редактирано: 1 път. Последна промяна от: EGATI
проф. дървингов
03 Ное 2017 14:39
Мнения: 14,308
От: Bulgaria
Онци - ти държиш!
Дежурния
03 Ное 2017 14:40
Мнения: 5,993
От: Bulgaria
Една разходка из логовете и преглед на действията на админите дали е здравословна идея?
Асол
03 Ное 2017 14:43
Мнения: 47,690
От: Bulgaria

onzi
03 Ное 2017 14:37


Да видим дали разбрах, щото и мен ме заплашиха. Значи, аз нямам поща в профила и ако един ден някой реши да пише от мое име - то този някой трябва да разполага с администраторски права. Схванала ли съм?
EGATI
03 Ное 2017 14:49
Мнения: 3,811
От: Switzerland
абцолютно нацели вярната линия.
67
03 Ное 2017 14:51
Мнения: 7,197
От: Benin
а простотиите се вихреха с любезното съдействие на поддържащата фирма администрирала този форум ...

Някой дали си е направил труда да проследи регистрационната дата на хакнатите акаунти? По години и месеци на създаването?
Един договор е толкова смислен, колкото му е клаузата, предполагаща освобождаване от него. Един програмист е толкова защитен срещу клиента си, колкото му е добра тайната вратичка в програмата.
Така де, да не вземе да се окаже забравено стъкло в комина.
Cruella de Vil
03 Ное 2017 14:54
Мнения: 18,747
От: Bulgaria
Разбрахме се с Дорис относно автентичността.
Редактирано: 1 път. Последна промяна от: Cruella de Vil
Добави мнение   Мнения:344 « Предишна Страница 9 от 18 7 8 9 10 11 Следваща »