Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Безопасность » Защитить форум от взлома (мысли и предложения)


Защитить форум от взлома (мысли и предложения)

Сообщений 121 страница 140 из 210

121

(NIKSU) написал(а):

yay...думаю идея тупая но всётаки)Двойная защита если бы на админку ешё можно было установить пароль)))

Reysler написал(а):

поддерживаю, хотя, подбор паролей даже, наверно, и это не спасет

была ж уже такая идея, как и идея разделения ника и логина, но вроде все свелось к тому, что если юзер тупой, то это не поможет, а если умный(и правильно соблюдает правила безопасности), то защита на данный момент у форумов более чем хорошая.

0

122

Если юзер туп, то ничего его не спасёт, даже превращение форума в "бастион". А грамотный пользователь сможет сберечься от взлома даже при минимальной защите...

ИМХО.

0

123

Самый надежный пароль тот, который забывает даже сам пользователь  :D

Я точно не знаю, но думаю, что пароль также может состоять из китайских букв. Например: 5jlfs04039kfm牛奶

Такой пароль с помощью программы подбор паролей подобрать невозможно  :idea:
Можно пароль сделать весь на китайском или "китайско-японско-корейский"  :writing:

Отредактировано Владислав2010 (Вс, 30 Май 2010 19:59:47)

0

124

Владислав2010 написал(а):

5jlfs04039kfm牛奶
            Такой пароль с помощью программы подбор паролей подобрать невозможно  Можно пароль сделать весь на китайском или "китайско-японско-корейский"

что-то сильно сомневаюсь, что система примет или воспримет такой пароль, ну а если примет, то, возможно, заменит на такие вот палочки |||| или квадратики, кода кодировка неверна... :)

0

125

Reysler написал(а):

что-то сильно сомневаюсь, что система примет или воспримет такой пароль, ну а если примет, то, возможно, заменит на такие вот палочки |||| или квадратики, кода кодировка неверна... :)

Заменит на китайские палочки  :D

0

126

0

127

luk4196 написал(а):

3. Установите через панель администрирования вашего хостинга (или с помощью .htaccess) защиту паролем каталога admin. Даже, если хакер получит доступ к администраторским правам, он не сможет войти в администраторскую панель форума, не зная пароль. Конечно же, пароль должен отличаться от пароля администратора форума.

Весьма логично и весьма полезно, жаль, что не введено в пользование.

Есть еще парочка вопросов.
Про "взлом" с помощью модеров(а точнее грубое стирание всего возможного с помощью ломаного или "подкупленного" модера [или модеров]) и про то, что их желательно частично ограничить в правах я читал.

А возможно ли разделить назначенных администраторов на группы?
Чтобы часть из них могла редить ТОЛЬКО cтили, другая ТОЛЬКО настройки, а третья профили(пароли, ники, блокировка, удаление и прочее). Аналогично тому как модераторы назначаются на строго определенные форумы. Чем больше разделены админские обязанности, тем лучше. чтобы данный админ мог быть назначен на СТРОГО определенную работу. А назначением админов и "корректированием" их непосильных трудов на благо форума занимался бы ЛИЧНО главный админ форума(или админ, у которого "прописана" такая возможность).

Также соглашусь, что ЛС админу о том, что был неверно введен чей-то пароль (даже 1 попытка достойна внимания) - вещь крайне полезная. А блокировка после 3-его неверного введения пароля до момента, пока админ не "разблочит" - крайне!!! необходимая.

Отредактировано Operation Exodus (Сб, 24 Июл 2010 13:06:36)

0

128

Operation Exodus написал(а):

крайне!!! необходимая.

И замороженная. Столько предложений, а форумы до сих пор активно взламывают.
Да-да, напоминаю, что бездействие это минус сервису.
Конечно молодцы, что запретили ссылки в постах гостьям (Для пиарщиков это не очень хорошо), но это не даст защиты.

Operation Exodus написал(а):

А возможно ли разделить назначенных администраторов на группы?

Люди уже сами начали делить себя за ответственное. Но если кто-то отвечает за стиль, а ему написали что бы сменили ник, так как других отвечающих за это нет.

0

129

Предложение - считывать ID компутера(по крайней мере споры о восстановлении  главного админа при хаке мыла будут иметь более обоснованное решение)... кстати есть и форумы которые банят и по IP и по ID компутера.. для таких даже анонимайзер не спасает

Отредактировано Deff (Пт, 10 Сен 2010 10:37:01)

0

130

У меня тут проблемка. Вчера в чат отправили ссылку на простое видео с игрой онлайн популярной, после этого написав, что все кто просмотрели быстро меняли пароли. В Логах всё записано не правильными вводами паролей, активации и отправки на запрос.
Я быстро на всякий случай сменила пароль. Пришло сообщение обновить браузер, я ведь захожу на форум вообще никакие пароли не ввожу, так везде. А тут пишу свой новый пароль и пишет что не верный. О_о

0

131

Riva Адрес форума

0

132

Deff
У вас в ЛС.

0

133

Riva Посмотрел на форум, пока ничего не увидел.. Попробуйте получить письмо на изменение пароля и переслать в личку - не заходя на форум, если с двух раз зайти не получицо - в "Машину времени" и  откат..

Deff написал(а):

Riva Посмотрел на форум, пока ничего не увидел.. Попробуйте получить письмо на изменение пароля и переслать в личку - не заходя на форум, если с двух раз зайти не получицо - в "Машину времени" и  откат..

Поскольку мыло у Riva, как выяснилось "левое" - с письмом - неудача

Отредактировано Deff (Пт, 10 Сен 2010 20:37:09)

0

134

Riva написал(а):

Люди уже сами начали делить себя за ответственное. Но если кто-то отвечает за стиль, а ему написали что бы сменили ник, так как других отвечающих за это нет.

я про то, чтобы они НЕ МОГЛИ делать то, что гл. администратор НЕ ЖЕЛАЕТ, чтобы они делали
просто часто люди попадались на предложения "дайте я вам стиль классный сделаю" и т.п.  а в итоге сносилось все

Отредактировано Operation Exodus (Пт, 10 Сен 2010 18:58:57)

0

135

Riva, дайте ссылку на видео.

Deff, свои "аудиты безопасности" можно проводить в одном сообщении и не превращать это в расследования детектива Коломбо. Это намёк на будущее.

0

136

.Slip написал(а):

дайте ссылку на видео.

увы, ее уже заговорили

0

137

.Slip написал(а):

Riva, дайте ссылку на видео.

А может не стоит её прямо в топик? А то все любопытные кликать будут...

0

138

rps написал(а):

А может не стоит её прямо в топик? А то все любопытные кликать будут...

ну под скрытый то можно)))
или в личку всем "желающим" :D
так что насчет разделения админов и блокировки неверновводящих?

пост 127

Отредактировано Operation Exodus (Сб, 11 Сен 2010 11:26:49)

0

139

.Slip написал(а):

Riva, дайте ссылку на видео.

В чате архива сохраняется всего на четыре страницы. А у нас чат намного посещаемый чем флуд.
Попросим тем кто смотрел видео посмотреть в историю браузера, а то я уже удалила... ><
Последний визит:
Вчера 23:34:00
Блооо, и правда взломали. Я ещё около 17:30 мучилась с этим паролем и не могла зайти. Спасибо за помощь!

Отредактировано Riva (Сб, 11 Сен 2010 17:23:03)

0

140

Improbus-dea написал(а):

Есть ли возможность "свистнуть" пароли если у меня браузер запоминает и пароли, и ники или допустим пароли где-то в блокноте сохранены?

есть, существуют троянские программы, которые считывают и сохраняют всё, что вы вводите с клавиатуры, поэтому пару ник
-пароль не сложно увидеть

Impuls 101 написал(а):

Почти все трояны легко ловятся антивирусами,

не все

0


Вы здесь » Единый форум поддержки » Безопасность » Защитить форум от взлома (мысли и предложения)