![]() |
Ano jakoś pecha mamy akurat w tym serwerze. Już chyba wszystkie WD RE wymieniliśmy, a były na pewno 4, a nie wiem, czy nie 5 nawet. Jakaś pechowa seria.
|
Coś często padają te dyski... :sciana:
|
Nie ma to żadnego związku z atakiem. Padł dysk, na którym była baza forum (stąd database error w ciągu ostatnich 2 dni). Przed godziną został wymieniony (stąd serwer przez godzinę był offline).
|
Przez 2 ostatnie dni czesto, glownie w godzinach porannych, mam "Database Error" gdy chce wejsc w temat, choc nowe posty moge wyswietlic.
Dodatkowo jakas godzine temu forum nie bylo w ogole on-line. Ma to jakis zwiazek z niedawnym atakiem? |
Apropos hackowania widzieliście to (7 post usera INTER-COM):
http://www.webhostingtalk.pl/topic/3...40#entry294940 Jak pokazał przykład grand-host.pl nie da się zabezpieczyć hosta, serwera w 100%. Teraz już jest ok, ale nie ma pewności, że znowu nie uderzą. |
Używam skomplikowanych, ale wg. schematu który sobie opracowałem. ;]
|
Nawet 20 losowych fraz o długości ~16 znaków jest trudno zapamiętać.
No chyba, że używasz prostych haseł... |
Cytat:
Ja mam góra 20 do zapamiętania. :P |
znowu hacznięte ? :D znowu maila dostałem...
|
@Berion życzę powodzenia w zapamiętaniu ~200 haseł z czego zdecydowana większość ma długość powyżej 16 znaków.
|
Cytat:
|
Cytat:
|
Cytat:
Cytat:
Ta podmiana ma jednak i pozytywne skutki. Ludzie zrozumieją co to znaczy bezpieczne hasło, oraz to żeby nie używać jednego do wszystkich serwisów. I na koniec jeden z moich ulubionych cytatów: "Hasła są jak majtki. Zmieniaj je często, nie zostawiaj na widoku i nie pożyczaj obcym." -Internet |
Bartez, forumowicze mają nadzieję, że przy ekranie swojego laptopa nie masz przyklejonej karteczki z loginem i hasłem(?), a jeżeli masz to chociaż nie wybierasz się na jakąś konferencję prasową... :fiu:
|
Sorry Panowie ale to "szyfrowanie hasel" chyba nie za bardzo Wam wyszlo!
Mam smieciowe gmailowe konto do zakladania na forach (bo gl. przychodzi spam i co jakis czas sie ktos wlamuje do nich i wykrada hasla - nie jestescie pierwsi, ostatnio sie sypnal Filmweb) Loguje sie na Gmaila wczoraj a tu pop-up /wiadomosc od Google na czerwono ze ktos sie logowal z takiego IP z zupelnie innej lokacji (tuz po calym "ataku") i zebym natychmiast zmienil haslo. Zeszlo mi z godzine pozmieniac hasla na wszystkich innych forach i kontach (jest tego troche - teraz widze sens jednego loginu np. facebook) takze plis nie mydlcie ludziom oczu bo jakby byly zaszyfrowane to nikt by hasel nie mogl wykorzystac. Fakt - najlepiej miec rozne haslo do roznych stron i miec to gdzies zapisane pod mega trudnym haslem /uzywac password managera; Mea Culpa - madry czlowiek po szkodzie, choc na szczesnie nic sie nie stalo. Niemniej podejrzewam ze jest cala masa ludzi uzywajac tego samego hasla to np. ebaya czy paypala i tu juz sie moga nie ciekawe rzeczy wyrzadzic... Tak gwoli ostrzezenia dla forumowiczow......nie logowalem sie na tym forum od lat :sciana: |
Cytat:
|
Cytat:
|
Cytat:
Cytat:
|
Domysłów brak. Żadne żądania okupu nie wpłynęły ;) Możliwe, że to poszło z automatu, ale to mogę sobie tylko gdybać.
|
Cytat:
Swoją drogą jakieś pomysły, jaki był cel ataku? |
Na pewno nie ten ostatni ;) Nie mam tam konta, więc komentarz oczekuje na moderację.
|
@bartez
ktory to twoj? bo sa 3 i zaden mi nie pasuje do ciebie :D |
@Bartez udało się namierzyć dowcipnisia?
|
Pierwszy raz chyba na tym forum takie coś się stało :)
Hasło już zmieniłem na inne, nie stosuję identycznych haseł, jedno hasło=jedna strona więc wszystko ok. |
Właśnie widziałem, Dodałem komentarz.
|
|
Jak sol to i tequilla by sie przydala...
|
Tak jak ktoś wyżej napisał, zmiana haseł na wszelki wypadek. Wstyd się przyznać, ale ja zmuszony zostałem do zmiany hasła pierwszy raz od 10 lat :D
Hasła są hashowane i solone. Coś w formie md5(md5(passwd).salt). Złamanie takiego hasha jest bardzo trudne, bez soli praktycznie niemożliwe w jakimś rozsądnym czasie, ale jeżeli ktoś by wykradł bazę (nie ma żadnych śladów, że tak się stało), to ma znacznie bardziej ułatwione zadanie. |
@Aramil, nawet jak było coś takiego hasło = (sha1(hasło+salt)) a atakujący przechwycił sól to...
|
Dobra, a takie pytanko. Jak dokładnie zostały zabezpieczone hasła? Zwyczajny hash czy może jakaś sól czy inne bardziej zaawansowane zabezpieczenia?
|
Cytat:
Przy podobnych wyciekach zawsze jest duże prawdopodobieństwo, że atakujący przepuści hashe przez sieć w celu wyłapania słabych, lub sam się pobawi w to. Zamiana haseł wszystkim spowoduje to, że stare (w momencie włamania) przestaną być aktualne - wykradziona baza danych hashy jest bezużyteczna. Takie sytuacje pokazują też, jak bardzo należy przestrzegać zasady "Nie używaj tego samego hasła dla więcej niż jednego serwisu". |
W końcu udało się zalogować. :)
Chyba macie jakiś problem z onetem, albo onet sam z siebie ma problem. Po zmianie e-maila konta, wiadomości systemowe przychodzą natychmiast. |
Cytat:
|
Z tym szyfrowaniem haseł to prawda?
Po co w takim razie akcja zmiany haseł? |
To przez jednego takiego co po piwie wlazł nie tam gdzie trzeba i pomieszał wszystko
|
Ale jaja...
To wszystko przez ACTA! Anonimowi sa wszedzie! :szczerb: |
Ktoś nie zaktualizował modułu od seo i stąd podmiana.
|
Forum hacznięte...
Jako iż haczneli wam index.php forum temat zakładam tutaj.
Screen forum.cdrinfo.pl z 21:55 http://img215.imageshack.us/img215/4...rumcdri.th.png Włamanie na serwer czy bug w forum? Przyznać się :P @dżudżu (po przeniesieniu z "Konsol" :P). Index nie działa a w pamięci przeglądarki miałem tylko linki do działów z "Konsol" :P |
| Wszystkie czasy w strefie CET. Aktualna godzina: 03:48. |
Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.