Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Нашли того, кто взламывает форумы. Будет наказание?


Нашли того, кто взламывает форумы. Будет наказание?

Сообщений 1 страница 13 из 13

1

Всем доброго времени суток.
Я тут недавно панику наводил, мол, взломали форум (два с половиной года живем - еще бы без паники обойтись!) - Под небом Олимпа. В принципе, ничего страшного не случилось - восстановили без особых проблем. Взломщик, видимо, преследовал одну цель - навредничать. Дело в том, что на днях он подавал анкету и вследствие активного троллинга - ему отказали в доступе к игре.  Видимо, затаил обиду. Однако мы быстро восстановились. Но сегодня со мной связался человек, форум которого также пострадал. И по той же самой причине. О своей беде он напишет ниже.
Сейчас очень хочется спросить - возможно ли какое наказание для такого человека? Или ему все сойдет с рук?

Мы можем предоставить его айпи.

+1

2

Ches
IP у юзера меняется при очередном выходе входе из инете - можете проверить на себе - старое IP передается провайдером очередному зашедшему в инет(Можете проверить это на себе - выйти из Инета изайти и глянуть своё IP)... Так шо банить по IP ток на перид ДДос атак - отсечь групповые нагрузки, завтра под бан попадает ни в чём не повинный.
Сейчас развиваются уже системы определения ID компутера из браузера, и бан по ID компа - но на мубб пожалуй это еще далеко

Отредактировано Deff (Пт, 11 Май 2012 20:25:28)

+1

3

Доброго. Мы Форум http://walkingdead.rusff.ru и нас тоже взломал этот же человек. И сегодня он дал признание мне в асе, что он причастен к взлому Под небом Олимпа. Вот лог.

I: Слышал, под небом олимпа взломали
>
   punisher: да ну
>   punisher: охх найти бы взломщика
> 
I: И удалили все. Но у них копия была
>   I: Не ты ли?
>
  punisher: прости но я
>   punisher: мя не приняли
>   punisher: гады
> 
I: Ого
> 
punisher: я их взломал как и вас
> 
I: Им то обиднее
>   punisher: я крут
>   
punisher: следующий на очереде шут

Вот доказательство и его признание Выделено красным http://uploads.ru/i/g/C/O/gCOSk.jpg
Выделено красным. http://uploads.ru/i/1/Y/P/1YP9F.jpg
Он даже не видит ничего плохого в зломе.

Тут он заявляет, что его оскорбляли. Но при мне такого явно не было. http://uploads.ru/i/b/O/C/bOCpd.jpg

А сегодня он угрожал нам троллингом

>   punisher: чувак  ты мне был ка кбрат родной, но пускать меня не хочешь, я пошел троллить
>   I: Ты не исправим
>   punisher: по хорошему ты не меня не понимаешь чтонужно меня пустить
>   I: Нет. Не нужно. 
>   punisher: нужно
>   I: Нет. 
>   I: Тебе это не нужно
>   punisher: мне нужно
>   punisher: мне негде на ходячих играть
>   I: Нет
>   I: Пойди на спн
>   punisher: да
>   punisher: уже позднло
>   punisher: пускай или так
>   I: Нет
>   I: Кипарис-_- не порть отношение


Лог второго администратора

punisher (22:44:36 11/05/2012)
а можно мне канона взят
panda (22:44:52 11/05/2012)
нет
punisher (22:45:31 11/05/2012)
тогда иду
punisher (22:45:34 11/05/2012)
знаиматься черным пиаром
panda (22:45:42 11/05/2012)
иди
punisher (23:09:33 11/05/2012)
а слабо не писать
punisher (23:09:37 11/05/2012)
про чернйы пиар\
panda (23:09:57 11/05/2012)
а слабо прекратить заниматься фигней? мы все равно будем везде писать и все удалять
punisher (23:10:20 11/05/2012)
пишите мне сельдерей я вам репутацию подпорчу и слабо меня пустит

Я не знаю как оградить ролевые от него. Взломом он угрожал еще двум форумам. Так же он устраивал черный пиар ролевым, [отом приходил в гостевую и сталкивал лбами проекты, претворяясь ими. Хотелось бы как то обезопасить друих. Да и самих себя. А взломщик никто иной, как токсикоз, или Олег.

+2

4

WhoKnows

WhoKnows написал(а):

Я не знаю как оградить ролевые от него.

1. Регайте Админ-Модер Аки на gmail - Пока наиболее трудоёмкий взлом(В конце концов Глав Админ может принудительно вписать зареганные мыла(обязательно разные) всему Админ-модер составу ) ну или поконтроллировать текущие и указать об обязательности смены
2. Не пользутесь Глав Админ аккаунтом, ток для назначения -снятия админов - и бекапов -Создайте Новый Админ Акк для текущей работы...
3 Тщательный отбор админ и модер состава

Да и конечно пароли входа на форум - не 12345

Оптимально - случайный - цифробуквенный пароль, поскольку цифр всего 10 а букв - 64

Отредактировано Deff (Пт, 11 Май 2012 20:45:04)

0

5

DeffВсё это уже сделано. До акка глав админа добраться ему было слабо. Просто действительно, он уже все уши прожужжал.

0

6

WhoKnows
Закройте форумы - на регистрацию и сделайте временно гостевую тему - видную ток Администрации и гостю с уведомлением в Объявлении о временной препроверке при регистрации в связи с нашествием хаккеров
В теме Желающий зарегацо выкладывает желаемый ник  - пароль и емейл скрытый по 999999 сообщений

Данную тему будет видеть только Администрация и гости.. гости, естественно скрытый текст не видят

Отредактировано Deff (Пт, 11 Май 2012 20:57:21)

0

7

Deff
то есть другие форумы никак не оградить от проблемы, с которой столкнулись мы?

0

8

Ches
Посколь юзер продвинутый - любой бан по IP не спасает - посколь есть прокси серверы - меняющие любое IP

Оптимальная позиция полный Игнор и вечные баны по мылу - Большой Опыт У Герды И Коши

сотни попыток, в конце концов создавать новые емейлы - надоест

Отредактировано Deff (Пт, 11 Май 2012 21:01:55)

0

9

Deff
спасибо хоть на этом)

Ну, мы хотя бы попытались)

0

10

Deff написал(а):

любой бан по IP не спасает - посколь есть прокси серверы - меняющие любое IP

запрет на реги с прокси в админке очень даже помогает.
правда есть некоторые анонимайзеры, которые проскакивают защиту, и опера мини (которая, к счастью, постепенно сходит на нет из-за всё большей продвинутости скоростей интернета). но подобных сервисов не так уж и много и работают они не особо стабильно, так что спаммерам/хакерам и прочим утыркам, наносящим вред сайту, очень скоро надоест региться таким образом.
этот сервис http://ip-address-lookup-v4.com/ один из лучших в вычислении айпи, потому как распознаёт провайдеров (в том числе и оперу мини) и выдаёт диапазоны принадлежащих им айпи. так что в случае чего можно банить сразу по диапазону.

собственно, лично я вообще не рекомендую прописывать настоящее мыло в профиле. единых акков всё равно уже не будет, а если даже и будут, то предупредят заранее и успеете вписать.

самое главное - во взломе всегда так или иначе виноваты те, кого взломали. не потому, что они кого-то "обидели", а потому что где-то засветили свои данные и/или оставили возможность взломщику для более широкого доступа к сайту или их получения.

0

11

Caligula
Оперу в режиме турбо - тоже не забанишь - да обходов - сотни - пока не прилепят флешь контроль по id - компутера - все спичи о реальной блокировке - ерунда!

0

12

То что помогало мне когда-то от взлома форума.

Закрыть регистрацию.
Если у админа постоянный IP использовать в профиле

Запомнить имя пользователя и пароль между визитами.

Выберите наиболее подходящий для Вас уровень безопасности.
Высокий (Привязать автоматическую авторизацию к IP адресу) - использовать такой уровень для администратора,если айпишник не изменный.
Средний (Привязать автоматическую авторизацию к подсети IP адреса)
Низкий (IP адрес при автоматической авторизации не проверяется)

Пользователя того определить в группу под название  - читающие(и запретить писать везде).
Почта администратора должне быть сильный пароль - чаще почту взламывают.
Запретить регистрацию звбаненному мылу или с повторным - в админке.
Проверка по емайлу при регистрации..

По идее должно помочь.

Отредактировано AlexGt (Сб, 12 Май 2012 03:59:58)

0

13

Deff написал(а):

пока не прилепят флешь контроль по id - компутера - все спичи о реальной блокировке - ерунда!

я только за! давно пора сделать продвинутый бан. на некоторых сайтах если забанили, то с какого айпи не заходи - всё равно даже страницу просмотреть не получится.

AlexGt написал(а):

Закрыть регистрацию.

контрапродуктивно. выходит из-за одного козла весь форум должен замереть.

0


Вы здесь » Единый форум поддержки » Корзина » Нашли того, кто взламывает форумы. Будет наказание?