Linux за българи: Форуми

Предложения и въпроси относно Linux-BG => Предложения за подобрения на този форум => Темата е започната от: spec1a в Apr 23, 2018, 13:41



Титла: Доколко е сигурен linux-bg.org
Публикувано от: spec1a в Apr 23, 2018, 13:41
   Днес забелязах нещо странно.Даваше ми информация,че съм се логнал
в системата рано сутринта (последно влязъл), но не съм аз.
   Не знам дали са хакнали форума като преди 5 г.,но със сигурност това е съмнително.
   За всеки случай си смених паролата.
   Проверете си и вие нещата.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: 4096bits в Apr 23, 2018, 14:42
Благодаря!


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: Acho в Apr 23, 2018, 14:48
А колко и кога ли влизат и модераторите ? Или пък там който се грижи за сигурността на самия форум ?


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: petar258 в Apr 23, 2018, 18:38
Тая сутрин един руснак ми писа че е пусната в свободен достъп база с 1,4 милиарда пароли за имейли, форуми и други подобни. Така че който ползва една парола за много неща, или му е някаква проста парола - май е време да я смени.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: BRADATA в Apr 24, 2018, 14:57
Тая сутрин един руснак ми писа че е пусната в свободен достъп база с 1,4 милиарда пароли за имейли, форуми и други подобни. Така че който ползва една парола за много неща, или му е някаква проста парола - май е време да я смени.
Тая информация е малко стара... От декември миналата година. https://medium.com/4iqdelvedeep/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14 ($2)


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: foxb в Apr 25, 2018, 02:01
Ако се вярва на подписа скоро скрипта не е обновяван... ???


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: rado84 в Jun 07, 2018, 17:16
SMF е най-скапаната форумна платформа на света, така че от нея сигурност не можеш да очакваш. А за капак и админ-панелът ѝ е спагети с мусака.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: jet в Jun 07, 2018, 22:53
То и това е сигурност - в мусака кода и хакерите ще се объркат


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: rado84 в Jun 07, 2018, 23:46
То и това е сигурност - в мусака кода и хакерите ще се объркат
Ако набарат базата данни, няма да се объркат изобщо. Преди години - някъде 2003-2004 г., когато исках да направя фен форум на радио Мила - "забранената музика от крайния квартал", се опитах първоначално точно с Sh*t Machine Forum. И без да искам открих, че базата данни няма никакво криптиране и всеки, който я добара може и без много познания да види и имейла, и паролата на всеки един потребител. Така че му набих шута и направих форума с най-модерното за тогава - phpbb2.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: vyrgozunqk в Jun 08, 2018, 08:59
То и това е сигурност - в мусака кода и хакерите ще се объркат
Ако набарат базата данни, няма да се объркат изобщо. Преди години - някъде 2003-2004 г., когато исках да направя фен форум на радио Мила - "забранената музика от крайния квартал", се опитах първоначално точно с Sh*t Machine Forum. И без да искам открих, че базата данни няма никакво криптиране и всеки, който я добара може и без много познания да види и имейла, и паролата на всеки един потребител. Така че му набих шута и направих форума с най-модерното за тогава - phpbb2.

Т'ва беше само напървите версии на СМФ... После го оправиха, тука имаше същата драма и за т'ва имаше някакъв ъпдейт на форума през годините. Но пак е толкова архаично... В крайна сметка сте 6-7 юзъра тука, к'во ви пука, на хакерите също не им пука... :D


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: Acho в Jun 08, 2018, 09:35
Едва ли сме интересни на някого, че да краде базата.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: remotexx в Jun 08, 2018, 21:38
Едва ли сме интересни на някого, че да краде базата.

Ачка, то при нас интереса да го хакнем е за да /си/ го оправим, позапушим дупките в него или направо да инсталираме нещо по читаво.

Навремето имаше един лаф
Накрая ще останем само ний циганите и ще си 'оправим' държавица та.

..така и така сме останали .. само ний - що пък да не се фанем, да си го хакнем и.. да си го оправим (или направим) както си ни е кеф?!


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: vyrgozunqk в Jun 08, 2018, 22:33
Като го хакнете, много бързо ще ви резнат хостинга, т'ва, че ги мързи да пишат и да оправят елементарни неща, не значи, че не мятат по едно очо... А и ъптайм скриптвоете, ще почнат да реват...  8)

Най-много хептен да свалите тоя сайт. аххаха


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: petar258 в Jun 09, 2018, 13:24
То и това е сигурност - в мусака кода и хакерите ще се объркат
Ако набарат базата данни, няма да се объркат изобщо. Преди години - някъде 2003-2004 г., когато исках да направя фен форум на радио Мила - "забранената музика от крайния квартал", се опитах първоначално точно с Sh*t Machine Forum. И без да искам открих, че базата данни няма никакво криптиране и всеки, който я добара може и без много познания да види и имейла, и паролата на всеки един потребител. Така че му набих шута и направих форума с най-модерното за тогава - phpbb2.

Мейла и паролата са едни такива страшни тайни - най-много да дойде поредния спам/скам/фиш и ако случайно не отиде в спам папката аз му помагам да иде там. А паролата се ползва само в тоя форум. Е ако набараш мейла на някой от пациентите които пишат напоследък, може случайно да се добереш до банкирането им или други интересни неща, но това ще си е чист късмет. :D


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: rado84 в Jun 09, 2018, 16:17
Е, то и аз не ползвам една парола навсякъде, а и повечето ми пароли са с по 15 символа от най-различни азбуки, така че налучкването им ще е трудно, ама масово се ползват пароли от типа "123456".  ::) 


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: Yasen6275 в Jun 10, 2018, 07:33
.... А паролата се ползва само в тоя форум...
Прекрасна практика която не се спазва от 95% от потребителите.


Титла: Re: Доколко е сигурен linux-bg.org
Публикувано от: remotexx в Jun 10, 2018, 16:16
Като го хакнете, много бързо ще ви резнат хостинга, т'ва, че ги мързи да пишат и да оправят елементарни неща, не значи, че не мятат по едно очо... А и ъптайм скриптвоете, ще почнат да реват...  8)

Най-много хептен да свалите тоя сайт. аххаха
Има проксита... макар че досега не съм ползвал, щото съм през телефон и обик. той сам си сменя ИП адресите - обик. IPv6
Ами нека режат - през мрежата на Спринт влизам, макар че ако отрежат Спринт ще стане както във стария виц дето англичаните викали "Страшна буря! Континента е откъснат"