Linux за българи: Форуми

Хумор, сатира и забава => Живота, вселената и някакви други глупости => Темата е започната от: programings в Jul 03, 2013, 18:04



Титла: Какво става с форума?
Публикувано от: programings в Jul 03, 2013, 18:04
Току що получавам мейл, известяващ ме, че паролата ми е била форсирано сменена заради пробив в сигурността на форума?

(http://store.picbg.net/pubpic/8F/D6/4673d9c91b668fd6.bmp)

Какво става?


Титла: Re: Какво става с форума?
Публикувано от: misho1954 в Jul 03, 2013, 18:40
Беше хакнат. http://store.picbg.net/pubpic/7D/3F/cd1556520bbd7d3f.png


Титла: Re: Какво става с форума?
Публикувано от: Acho в Jul 03, 2013, 18:41
Лошо Седларов, лошо.


Титла: Re: Какво става с форума?
Публикувано от: programings в Jul 03, 2013, 20:31
Нормално, с това дърто SMF.


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 03, 2013, 23:38
 И аз получих същото съобщение при опит да вляза. Интересното е че намерих имейла за смяна на паролата в спам секцията на АБВ


Титла: Re: Какво става с форума?
Публикувано от: appmaster в Jul 03, 2013, 23:46
Ееее това са истински хакери бре, погледнете само колко е зелен форума им, чак да те заболи главата: http://www.force-crew.tk/

То направо да им завидиш значи! Май не са българи, които искат да си излеят яда на нас, а просто са някакви плаващи хакери и имат паяк, който търси изрази като Powered by SMF 2.0 Beta 4 или подобни.

Винаги махам допълнителната информация за форумите от индексите, защото така поне ограничавам надушването от автоматизираните паяци. Интересното е каква точно дупка са напипали. Дали е известен exploit и изобщо дали е пробито през форума или?


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 04, 2013, 00:17
 Гледай само какви поразии са направили
(http://img69.imageshack.us/img69/8117/cw1y.png)


Титла: Re: Какво става с форума?
Публикувано от: appmaster в Jul 04, 2013, 00:21
Е това не е ли по-скоро проблем с encoding-a? Или те са бърникали по базата данни?


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 04, 2013, 00:30
 това беше опит за майтап


Титла: Re: Какво става с форума?
Публикувано от: appmaster в Jul 04, 2013, 00:34
 ;D Извинявам се, проблема е в мен. Просто мулти-такса не работи качествено  >:D [_]3


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 04, 2013, 00:38
 Напротив, проблема не е в теб, ако не си бях правил майтап а се беше засмял, тогава може да претендираш за прблем.  [_]3 ;D


Титла: Re: Какво става с форума?
Публикувано от: programings в Jul 04, 2013, 09:10
Добре, то много хубаво, че хакнаха форума, ама ако мога да попитам защо все още не е обновен до последното SMF ?

Интересното е каква точно дупка са напипали. Дали е известен exploit и изобщо дали е пробито през форума или?

Е, не е като да няма експлойти де. Пример ($2) и пример ($2).
Въпреки, че първият и по-сериозен е за RC-то (съмнява ме да се похищавали сесии чрез втория), възможно е дупката да не е оправена и в бетата като нищо, като знам разработчиците на SMF.


Титла: Re: Какво става с форума?
Публикувано от: b2l в Jul 04, 2013, 09:48
Добре, то много хубаво, че хакнаха форума, ама ако мога да попитам защо все още не е обновен до последното SMF ?

Кое е последното SMF?


Титла: Re: Какво става с форума?
Публикувано от: Acho в Jul 04, 2013, 09:51
Можеби е това:

http://download.simplemachines.org/


Титла: Re: Какво става с форума?
Публикувано от: b2l в Jul 04, 2013, 09:56
Можеби е това:

http://download.simplemachines.org/

A коя е версията на форума? Айде стига сте лаяли с тази версия...


Титла: Re: Какво става с форума?
Публикувано от: Naka в Jul 04, 2013, 10:42
Е добре... Само че ми костваше много усилия, да се сетя кой ми е e-maila .... щото регистрацията ми е от 2004 а пък тогава кой ли емаил съм ползвал ??? ??? ??? и дали още ще е валиден...А и въобще не съм се ровил преди това в контролният панел.

Какво ще стане с тези юзери, които имат невалиден  е-маил?




Титла: Re: Какво става с форума?
Публикувано от: crump в Jul 04, 2013, 11:33
Можеби е това:

http://download.simplemachines.org/

A коя е версията на форума? Айде стига сте лаяли с тази версия...
А ти защо лаеш? Нима забрави, че ти предизвика първия хак на форума? Тия са същите дето хакнаха форума и първия път...


Титла: Re: Какво става с форума?
Публикувано от: b2l в Jul 04, 2013, 11:37
А ти защо не си напишеш истинския ник??? Шубе ли те е от нещо?

"Аз съм предизвикал първия хак на форума" - (rofl), сигурно съм предизвикал и 1-вата и 2-рата Световна Война, и правителството на БСП и ДПС :D :D :D...


Титла: Re: Какво става с форума?
Публикувано от: crump в Jul 04, 2013, 11:42
Да брат, страх ме е случайно и ти да не си некой хакер и да ми вземеш IP и да ме намериш.  :D
Дали не си? http://www.linux-bg.org/forum/index.php?topic=41499.0


Титла: Re: Какво става с форума?
Публикувано от: ircn в Jul 04, 2013, 12:19
Няма кой да си направи труда да погледне по-обстойно.
След 2.0 Beta 4 има цели 13  :o други издания докато се стигне до 2.0.4!  :-[
Друг е въпроса, че е добре версията да се смени на някаква несъществуваща за да се избегнат разни автоматизирани търсения по версия с цел експлоит.  >:(
От когото зависи да му набие upgrade и end of story  ;) [_]3

Цитат
the entire line
Powered by SMF 2.0 RC3 | SMF © 2006–2010, Simple Machines LLC

must remain unaltered (with the exception of 2.0RC3, as already stated)

http://www.simplemachines.org/community/index.php?topic=382759.0 ($2)


Титла: Re: Какво става с форума?
Публикувано от: Naka в Jul 04, 2013, 12:54
Цитат
Няма кой да си направи труда да погледне по-обстойно.
След 2.0 Beta 4 има цели 13  :o други издания докато се стигне до 2.0.4!  :-[
Друг е въпроса, че е добре версията да се смени на някаква несъществуваща за да се избегнат разни автоматизирани търсения по версия с цел експлоит.  >:(
От когото зависи да му набие upgrade и end of story  ;)

Много ги разбираш.
А не ти ли минава през ъкъла, че нещо като работи добре е да не се бара.

Ако всички сисадмини, бяха като вин юзерите... има нова версия-давай ъпгрейт....ама що...ама де да знам....абе да има там....





Титла: Re: Какво става с форума?
Публикувано от: ircn в Jul 04, 2013, 14:13
Цитат
Премъдрост на Исус, син Сирахов 11:7
Преди да изследваш, не хули; първом узнай - и тогава укорявай.
(http://img845.imageshack.us/img845/8290/95sb.png) ($2)


Титла: Re: Какво става с форума?
Публикувано от: Naka в Jul 04, 2013, 14:33
Цитат на: ircn
Няма кой да си направи труда да погледне по-обстойно.
От когото зависи да му набие upgrade и end of story  ;)
Цитат
Преди да изследваш, не хули; първом узнай - и тогава укорявай.
Точно така е. Абсолютно съм съгласен.


ПС: обърках постовете :'( и помислих постовете на ircn и crump за постове от един и същ юзер.


Титла: Re: Какво става с форума?
Публикувано от: appmaster в Jul 04, 2013, 15:03
Роботи се по обновяването. Задачата не е лесна поради няколко причини, но няма да навлизам в подробности. Реално погледнато може да се случи на всеки.

Но погледнете го от добрата страна - хакерите ни карат да обновяваме и подобряваме сайта. Даже ако екипа е съгласен, може да добавим и нов дизайн на форума, който да е приемлив за всички :)


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 04, 2013, 20:23
Абе, ако ще се правят по-големи работи по форума, не е ли добра идея да се пообсъдят малко? И в други теми по повод спама на тема политика съм споменавал, че би било добре да се обсъждат всякакви теми тук, а не тясно специализираните. Тук сме общност в която ни свързва Линукс и свободния софтуер, но все пак сме и хора като всички други за които не е без значение какво става извън професионалните работи.
Аз съм от над 10 години съм редовен с този ник по форумите по интереси и от както се появи ФБ, доста се поизпразниха всички форуми, а сега и на тази стагнация, като намаля работата, и професионалните въпроси намаляха. За това е толкоз много "спама" според мен :D .
Мисля си, че вече бъдещето на форумите по интереси е да се развиват като форуми на общности, а не в тясна специализация.


Титла: Re: Какво става с форума?
Публикувано от: lunarvalley в Jul 04, 2013, 21:07
Цитат
Абе, ако ще се правят по-големи работи по форума, не е ли добра идея да се пообсъдят малко?
Твърдо "ЗА". Ако може да се преорганизират/опростят подфорумите, щото поне за мен все още са голяма каша.


Титла: Re: Какво става с форума?
Публикувано от: cybercop в Jul 04, 2013, 21:44
И някак да се позабърза появата на публикациите. Ако може и темите, нямащи нищо общо с Linux, да се отделят, за да не изместват тези, които са свързани с операционната система. Със сигурност няма да мога да се преборя за промяна на правилата, но поне да не се забравя за какво е форума. За Linux, a не за тютюнопушене, гей- паради, ядрене енергетика, бездомните кучета, избори /не на дистрибуция/ и още куп други подобни, стойностни по съдържание теми, които обаче ще се вместват доста по- добре в други форуми.


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 04, 2013, 22:12
Полицайче, аз си мисля, че колкото са по-малко правилата е по-добре! Достатъчно е само да не се допускат обиди.

Цитат
Със сигурност няма да мога да се преборя за промяна на правилата, но поне да не се забравя за какво е форума. За Linux, a не за тютюнопушене, гей- паради, ядрене енергетика, бездомните кучета, избори /не на дистрибуция/ и още куп други подобни, стойностни по съдържание теми, които обаче ще се вместват доста по- добре в други форуми.

И какъв е проблема такива теми да са в отделна секция и да ги има!? В други форуми е секция "дъра-бъра", "общи приказки", "на лафче", а тука е "нещата от живота"


Титла: Re: Какво става с форума?
Публикувано от: cybercop в Jul 04, 2013, 22:25
Нека ги има. Да си стоят само в тази секция и да са отделени от другите теми, които се показват в началната страница. В тоя ред на мисли, що не пуснем и секция за готварство или спортна секция. Футболистите също трябва да се чувстват уютно във форума.


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 04, 2013, 22:36
Хихихи! Ние с Марчето можем и да готвим, ще има и ти кво да научиш от нас :D


Титла: Re: Какво става с форума?
Публикувано от: bozhan в Jul 04, 2013, 23:56
А аз какво да правя , като домейна от който съм се регистрирал вече не е мой!?!?!??!:(


Титла: Re: Какво става с форума?
Публикувано от: lunarvalley в Jul 05, 2013, 08:38
Цитат
Полицайче, аз си мисля, че колкото са по-малко правилата е по-добре!
да оставим пазарът да реши?  ;)

Цитат
Достатъчно е само да не се допускат обиди.
Аа, това трябва да е една от основните работи.

Цитат
И какъв е проблема такива теми да са в отделна секция и да ги има!?
Мисля, че той имаше предвид такива теми да не изместват Линукс-ориентираните от колонката на "последни от форума", там в дясно на главната страница.

Цитат
В тоя ред на мисли, що не пуснем и секция за готварство...
Напълно подкрепям!



Титла: Re: Какво става с форума?
Публикувано от: neter в Jul 05, 2013, 08:57
Предлагам да ми помогнете да събера списък на потребители с неактивни пощи, за да го пратя после на zeridon, за да замени пощите на тези потребители с активни. Нужни са три неща - потребителско име, нов email адрес и публично IP (или публични IP-та), от които потребителят пише във форума по принцип или поне най-често. Припомням, ако някой не знае, че всеки може да си провери публичното IP на адрес http://whatismyip.com
Можете да ми пращате данните на пощата, видима в профила ми, както и на лични съобщения в IRC чат канала #linux-bg във Freenode. Моля, НЕ създавайте засега нови профили във форума колкото за временно ползване!


Титла: Re: Какво става с форума?
Публикувано от: Naka в Jul 05, 2013, 10:51
Предлагам да ми помогнете да събера списък на потребители с неактивни пощи, за да го пратя после на zeridon, за да замени пощите на тези потребители с активни. Нужни са три неща - потребителско име, нов email адрес и публично IP (или публични IP-та), от които потребителят пише във форума по принцип или поне най-често. Припомням, ако някой не знае, че всеки може да си провери публичното IP на адрес http://whatismyip.com
Можете да ми пращате данните на пощата, видима в профила ми, както и на лични съобщения в IRC чат канала #linux-bg във Freenode. Моля, НЕ създавайте засега нови профили във форума колкото за временно ползване!


Не може ли да се се направи временно само един раздел достъпен са анонимно постване. Така всеки който има проблеми да може да си постне заявката/проблема без да се регистрира наново.

Е ще има малко спам, но пък юзерите няма да се чувстват изолирани и няма да си създават нови профили под друго име. Така докато им се оправят истинските акаунти.

Също така предлагам модераторите, да издирят юзерите с нови профили след проблема, да видят на кой стар профил съответства, да се свържат с тях, да им възстановят старите имена и да им изтрият новите профили. Щото така ще стане голяма обърквация.

 


Титла: Re: Какво става с форума?
Публикувано от: Neo2SHYAlien в Jul 05, 2013, 12:04
Аз предлагам като за начало едно mod_security ($2) на апача. В общи линии доста добре филтрира лошите погледи и мисли :)


Титла: Re: Какво става с форума?
Публикувано от: neter в Jul 05, 2013, 13:42
Обърнаха ми внимание, че email адресът ми не се виждал публично в профила, така че ето го - neter_маймунка_moyat_точка_net. Тези, които вече ми писаха от други места, съм ги взел предвид.

Не може ли да се се направи временно само един раздел достъпен са анонимно постване.
В началото имах идея да предложа това на zeridon, но се отказах. Има си голяма вероятност от наспамване на раздела и идеята да пропадне, понеже няма да може да се отсее лесно нужното от плявата. Допълнително, искам IP-то на потребителя като единственото доказателство за притежание на акаунта, за което се сетих, та не е удачно тази информация да става публична със заявки за смяна на email-а в общ раздел на форума. Но съм отворен към идеи за други доказателства за собственост и въобще организацията по установяване кои са потребителите, които имат проблем с възстановяване достъпа до профила си :)


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 05, 2013, 14:27
neter, аз преди доста време имах собствен форум за не много дълго време и имам представа за какво говориш, но подкрепям идеята на Naka!

Аз бих могъл да се ангажирам временно да чистя ботовете, ако ми дадете модераторски права за секцията, а по поставените проблеми, само вие администраторите да комуникирате и вземате решения.


Титла: Re: Какво става с форума?
Публикувано от: Naka в Jul 05, 2013, 15:10
В началото имах идея да предложа това на zeridon, но се отказах. Има си голяма вероятност от наспамване на раздела и идеята да пропадне, понеже няма да може да се отсее лесно нужното от плявата.

Абе то наспамването изобщо не е проблем, щото може да се търка всичко което е дори малко offtopic.
Проблем ще е да не се закачи някой бот и да флудне та да срине сървера. Та ако не може да сложи CAPTCHA идеята става нереализируема.

Ама ако много малко хора са засегнати изобщо не си струва усилията. Но от друга гледна точка, ако някой след месец, два...може и след година реши да се върне в форума....изобщо няма да разбере какво е станало и ще си регистрира нов акаунт. А ние сега сме в час. Една sticky публична тема най-отгоре, защитена с CAPTCHA, ще е много полезна. Не само за това а и за всякакви проблеми с акаунтите. Нали може да се види ip-то на публичен пост и да се сравни с IP-тата на постовете от оригиналното име?

Като имах проблемите с моя email - първата ми мисъл беше няма ли някъде къде да пусна пост публично, та да помоля някой да ми оправи акаунта.


Титла: Re: Какво става с форума?
Публикувано от: clovenhoof в Jul 05, 2013, 15:45
Много кандидати за модератори.
Друго си е да хванеш тоягата, а не да играеш по нея  ;)


Титла: Re: Какво става с форума?
Публикувано от: Acho в Jul 05, 2013, 15:52
Хахахахаххахахаааааааааааааа


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 05, 2013, 16:06
clovenhoof, пишеш глупости и ме засягаш лично! Ако пак прочетеш, поне малко по-внимателно, предложих се САМО за тази временно секция, САМО временно и САМО да чистя ботовете които си пускат рекламите, а други да се ангажират с отговори и решения на поставените въпроси! Просто в момента имам излишно много свободно време и без това си вися по цял ден тук и на още няколко места.
Може и друг да поеме тази работа за времнно докато се оправят проблемите! Важното е да има добър ефект от идеите.


Титла: Re: Какво става с форума?
Публикувано от: ddantgwyn в Jul 05, 2013, 16:39
clovenhoof, пишеш глупости и ме засягаш лично! Ако пак прочетеш, поне малко по-внимателно, предложих се САМО за тази временно секция, САМО временно и САМО да чистя ботовете които си пускат рекламите, а други да се ангажират с отговори и решения на поставените въпроси! Просто в момента имам излишно много свободно време и без това си вися по цял ден тук и на още няколко места.
Може и друг да поеме тази работа за временно докато се оправят проблемите! Важното е да има добър ефект от идеите.

Споко, back -- не усещаш ли, че се шегуват (макар, както се оказва, и на твой гръб ;))

Макар, че съдейки по опита си от fidonet, доста хора имаха желание да бъдат модератори :D

За теб не знам, познавам те само виртуално, затова приемам, че си добронамерен и с позанемарено чуство за хумор.

Иначе по темата --  може би е по-добре да се добави връзка във формата, която се появява, когато въведеш грешна парола, към страница, която да описва причините за този проблем и съвет да се използва другата връзка -- за поискване на нова парола. Аз лично така си „смених“ паролата. Иначе това с изпращането на информация за IP адреса на трети лица -- малко несигурно ми се струва (imho).


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 05, 2013, 16:46
Абе, уж не ми липсва чувството за хумор, но не го схванах като шега, но както и да е!
Имам малко представа какво има в задната част на форума и който и да е, трябва да има права на модератор за трие и редактира чужди мнения каквито ще се явяват тези ботове, но за истински модератор си признавам, че не бих бил полезен!


Титла: Re: Какво става с форума?
Публикувано от: neter в Jul 05, 2013, 17:00
Иначе това с изпращането на информация за IP адреса на трети лица -- малко несигурно ми се струва (imho).
Лицата не са трети - ние тези IP-та ги имаме така или иначе в логовете. Целта на изпращането им към мен не е да ви намерим в базата (за целта си има потребителско име), нито да ги разберем какви са (ние си ги знаем), нито след изпращането им да ги предоставим на трети лица (това, ако искахме, можехме да го направим и без да ни ги пращате специално).
Целта е вие да се автентикирате пред нас, че наистина сте собствениците на акаунтите, за които ще ни пишете. С цел сигурност, за да не се получават драми, ако някой недобросъвестен потребител реши, че може да си присвои акаунтите ви, като ни пише да сменим email адреса в акаунта с неговия ;)


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 05, 2013, 20:54
...предложих се САМО за тази временно секция, САМО временно и САМО да чистя ботовете ...

...трябва да имам права на модератор за трия и редактирам чужди мнения каквито ще се явяват тези ботове, но за истински модератор си признавам, че бих бил полезен!...

 На два пъти вече ме споменаваш, усещам някакви лични нападки тука...
 ... пп  [_]3


Титла: Re: Какво става с форума?
Публикувано от: backinblack в Jul 05, 2013, 23:17
...предложих се САМО за тази временно секция, САМО временно и САМО да чистя ботовете ...

...трябва да имам права на модератор за трия и редактирам чужди мнения каквито ще се явяват тези ботове, но за истински модератор си признавам, че не бих бил полезен!...

 На два пъти вече ме споменаваш, усещам някакви лични нападки тука...
 ... пп  [_]3

Хахаха! Но защо си променил мнението ми което си цитирал!!!?  [_]3

Поправка! :D :D :D


Титла: Re: Какво става с форума?
Публикувано от: bot в Jul 06, 2013, 00:17
 пропусна една корекция  ;D


Титла: Re: Какво става с форума?
Публикувано от: Disturb3d в Jul 06, 2013, 17:37
Няма значение кой ще е модератор, важното е сайта и форума да започнат развитието си нагоре.


Титла: Re: Какво става с форума?
Публикувано от: appmaster в Jul 07, 2013, 13:33
Нашия човек се появи на хоризонта :D
Как е хавата Гос'ин Президент?


Титла: Re: Какво става с форума?
Публикувано от: go_fire в Aug 26, 2013, 10:19
Намерих темата. В общи линии се оказах прав. Не мисля, че пича горе е същият, а някой самозван. Онзи ползваше някакви скоби и други знаци в името си.

Добре, че е отпаднала идеята за адресите по ИП. Преди около три месеца си спрях достъпа и ако трябваше да давам адрес по ИП, нямаше да мога да го сторя. От друга страна и да не бях го спрял, то бях на БТК, а те сменят през няколко часа в движение адреса, та пак нямаше да мога. Но пощата поне я поддържам, защото е на истинското ми име и я ползвам да кандидатствам за работа. Интересно, че не съм получил писмо, като от това в първото мнение по темата.