Uwaga ! Uwaga !
W dniu 29 grudnia 2019 roku zmieniliśmy silnik naszego forum PoilshSeamen.
Ze względu na to że dotychczas używany silnik był przestarzały (pracował od maja 2005 roku), był pełen luk i błędów, podjęliśmy decyzję o zamknięciu tego forum i otwarciu nowego.
Stare (to) forum jest dostępne "tylko do odczytu". Nowe zaś wymaga ponownego zarejestrowania użytkownika.
Adres się nie zmienia. Dalej jest to
Imię: PrZeMO
Ulubiona Gra: DW, SH2 vs DC, Imperium Galactica Pomógł: 21 razy Wiek: 45 Dołączył: 28 Maj 2005 Posty: 2456 Skąd: SOSNOWIEC CITY / Warszawa
#1 Wysłany: 20 Styczeń 2011, 18:05 Prosba
Juz pisalem na shoutbox-ie ale wiem, ze nie kazdy zaglada tam i moze ta wiadomosc umknac dlatego jesli ktos z WAS dostal na maila INFO o wielokrotnym i blednym logowaniu na FORUM prosze o forward maila na adres admin@polishseamen.com.pl
Prosze rowniez WSZYSTKICH o pilna zmiane hasla do logowania sie na forum i umieszczenie w hasle znakow specjalnych oraz malych i duzych liter oraz dodatkowo jakas liczbe.
_________________ capt. TUPOLOV commanding
Ostatnio zmieniony przez PL_U-96 20 Styczeń 2011, 18:23, w całości zmieniany 1 raz
Ale co ma piernik o wiatraka? Po prostu ostatnimi czasy ktos masowo probowal botwych atakow slownikowych na fora phpBB2 - nie jestesmy jedynym "zaatakowanym". Powodem do zmiany hasla to to raczej nie jest
Imię: PrZeMO
Ulubiona Gra: DW, SH2 vs DC, Imperium Galactica Pomógł: 21 razy Wiek: 45 Dołączył: 28 Maj 2005 Posty: 2456 Skąd: SOSNOWIEC CITY / Warszawa
#6 Wysłany: 20 Styczeń 2011, 22:37
Ojjj jest, jesli ktos ma prosty haslo typu 123456 lub qwerty a sa tacy ludzie, ktorzy sobie takie haselka ustawiaja to taki bocik, raz dwa wlam zrobi na konto takiego usera a potem to juz mozna sie domyslec co by sie stalo
Imię: PrZeMO
Ulubiona Gra: DW, SH2 vs DC, Imperium Galactica Pomógł: 21 razy Wiek: 45 Dołączył: 28 Maj 2005 Posty: 2456 Skąd: SOSNOWIEC CITY / Warszawa
#8 Wysłany: 21 Styczeń 2011, 00:09
Sam bo zapomniales hasla i jeszcze prosilem zebys zmienil
Ojjj jest, jesli ktos ma prosty haslo typu 123456 lub qwerty a sa tacy ludzie, ktorzy sobie takie haselka ustawiaja to taki bocik, raz dwa wlam zrobi na konto takiego usera a potem to juz mozna sie domyslec co by sie stalo
Chwila moment. Jesli ktos dostal informacje o zablokowaniu logowania to znaczy ze proba wlamania nie powiodla sie (ergo zmiana hasla nie ma sensu). Jesli ktos mial tak proste haslo ze bot wszedl mu na konto to i tak juz nic nie zmieni bo pierwsze co zrobi bot to zmieni je na swoje. Problem moze sie tylko pojawic jesli dana osoba uzywala tej samej kombinacji login/haslo do innych stron (szczegolnie tych popularnych typu fejsbuk czy nk). Natomiast najgorsze co sie moze stac na forum to pare reklamowych postow z nicka dobrze znanego nam uzytkownika.
Imię: PrZeMO
Ulubiona Gra: DW, SH2 vs DC, Imperium Galactica Pomógł: 21 razy Wiek: 45 Dołączył: 28 Maj 2005 Posty: 2456 Skąd: SOSNOWIEC CITY / Warszawa
#10 Wysłany: 22 Styczeń 2011, 09:59
Oczywiscie ze ma bo ponowna proba zlamania prostego hasla moze sie okazac udcana, a chce uniknac wlasnie tych pare reklam
Imię: Patryk
Ulubiona Gra: Seria SH, Fifa 11, F1 2010, CM03-04 Pomógł: 2 razy Wiek: 28 Dołączył: 04 Maj 2009 Posty: 396 Skąd: Rogów
#11 Wysłany: 22 Styczeń 2011, 10:21
No nie wiem czy paru, jak raz miałem na forum rejestracje bez potwierdzenia email, to mi baza padła w godzine, miałem po 20+ kart w każdym dziale reklam...
Oczywiscie ze ma bo ponowna proba zlamania prostego hasla moze sie okazac udcana, a chce uniknac wlasnie tych pare reklam
Zakladasz ze bot loguje wszystkie proby po czym probuje ponownie z kolejnymi haslami. Na jednym forum faktycznie bylo kilka "przejsc" bota aczkolwiek nie wiem czy to byla powtorka czy tez kontynuacja ataku. Wydaje mi sie ze lepszym rozwiazaniem jest ustawienie reCaptchy na wejsciu lub dodanie dluzszego cooldowna - zmiana hasla nie gwarantuje ze nowe bedzie mocniejsze (chyba ze ustawisz wymuszenie bezpiecznych hasel) bo uzytkownicy z zalozenia ignoruja prosby o mocne hasla
A generalnie troszke sie tego czepiam sie bo sposob sformulowania tresci ogloszenia sugerowal ze moglo dojsc do wycieku bazy danych - trzeba sie bylo wczytac zeby wylapac o co naprawde chodzi.
woonteerxd napisał/a:
No nie wiem czy paru, jak raz miałem na forum rejestracje bez potwierdzenia email, to mi baza padła w godzine, miałem po 20+ kart w każdym dziale reklam...
Teraz to i rejestracja z potwierdzeniem e-mail nic nie pomaga Ba, z tego co wiem to mozna juz nawet obejsc reCaptche. Rozwiazania sa 2: aktywacja przez admnistratora (dobre dla malych, prywatnych stron) lub lekka modyfikacja skryptu logujacego - zazwyczaj nie oplaca sie specjalnie modyfikowac bota na jedno forum.
Natomiast w przypadku wbicia sie na konto jednego uzytkownika problem reklam nie jest az tak powazny - po pierwsze jest okres przerwy miedzy postami, a po drugie wywalenie wszystkich postow od momentu wlamania to kewstia jednej kwerendy w bazie.
Jezeli czegos bym sie obawial to wrzucania linkow do stron z roznego rodzaju smieciami wykorzystujacymi zewnetrzne exploity (szczegolnie te jeszcze nie zalatane) - w koncu kto nie kliknie w link np. Finka z podpisem "Zobaczcie jakie fajne!"?
_________________
Ostatnio zmieniony przez PL_tnnn 22 Styczeń 2011, 16:02, w całości zmieniany 1 raz
Imię: Patryk
Ulubiona Gra: Seria SH, Fifa 11, F1 2010, CM03-04 Pomógł: 2 razy Wiek: 28 Dołączył: 04 Maj 2009 Posty: 396 Skąd: Rogów
#14 Wysłany: 23 Styczeń 2011, 09:10
PL_tnnn napisał/a:
PL_U-96 napisał/a:
Oczywiscie ze ma bo ponowna proba zlamania prostego hasla moze sie okazac udcana, a chce uniknac wlasnie tych pare reklam
Zakladasz ze bot loguje wszystkie proby po czym probuje ponownie z kolejnymi haslami. Na jednym forum faktycznie bylo kilka "przejsc" bota aczkolwiek nie wiem czy to byla powtorka czy tez kontynuacja ataku. Wydaje mi sie ze lepszym rozwiazaniem jest ustawienie reCaptchy na wejsciu lub dodanie dluzszego cooldowna - zmiana hasla nie gwarantuje ze nowe bedzie mocniejsze (chyba ze ustawisz wymuszenie bezpiecznych hasel) bo uzytkownicy z zalozenia ignoruja prosby o mocne hasla
A generalnie troszke sie tego czepiam sie bo sposob sformulowania tresci ogloszenia sugerowal ze moglo dojsc do wycieku bazy danych - trzeba sie bylo wczytac zeby wylapac o co naprawde chodzi.
woonteerxd napisał/a:
No nie wiem czy paru, jak raz miałem na forum rejestracje bez potwierdzenia email, to mi baza padła w godzine, miałem po 20+ kart w każdym dziale reklam...
Teraz to i rejestracja z potwierdzeniem e-mail nic nie pomaga Ba, z tego co wiem to mozna juz nawet obejsc reCaptche. Rozwiazania sa 2: aktywacja przez admnistratora (dobre dla malych, prywatnych stron) lub lekka modyfikacja skryptu logujacego - zazwyczaj nie oplaca sie specjalnie modyfikowac bota na jedno forum.
Natomiast w przypadku wbicia sie na konto jednego uzytkownika problem reklam nie jest az tak powazny - po pierwsze jest okres przerwy miedzy postami, a po drugie wywalenie wszystkich postow od momentu wlamania to kewstia jednej kwerendy w bazie.
Jezeli czegos bym sie obawial to wrzucania linkow do stron z roznego rodzaju smieciami wykorzystujacymi zewnetrzne exploity (szczegolnie te jeszcze nie zalatane) - w koncu kto nie kliknie w link np. Finka z podpisem "Zobaczcie jakie fajne!"?
Jeżeli tak to jestem za ReCaptcha, funkcjonuje dobrze w wielu serwisach.
To czując się wywoałny niejako do tablicy odpowiem.
reCaptcha, owszem jest ponoć już do złamania, ale ja słyszałem tylko o jednym
przypadku, była to robota ludzi z serwisy 4chan. Użytkownicy 4chana sfałszowali wyniki listy najbardziej wpływowych osób na świecie (według tygodnika Time).
I reCaptcha była wprowadzona na forum jakiś zcas temu, przez moją osobe. Ale bywały przypadki że nie działał z forum poprawnie, więc aktualnie od kilku miesiecy jest
aktywacja przez admina. Jak na razie daję rade przynajmniej raz dziennie wejść na forum tylko po to oby aktywować czekających w kolejce.
Więc na chwile obecną jest ok. Ale zdarza się kilka razy na tydzień ze rejestrują się boty.
Imię: Patryk
Ulubiona Gra: Seria SH, Fifa 11, F1 2010, CM03-04 Pomógł: 2 razy Wiek: 28 Dołączył: 04 Maj 2009 Posty: 396 Skąd: Rogów
#16 Wysłany: 24 Styczeń 2011, 08:33
aaa, nie wiedziałem , ja się rejestrowałem jak jeszcze nie było potwierdzenia admina, tylko email ale to ponad rok temu .
Przydała by się restrykcja do kont najbardziej używanych na IP, oczywiście żeby ci z neo lub netii nie mieli takiego czegoś, ale hasło mocne.
Możecie mieć na forum sheela, to coś jak keylogger, tylko że działa na serwerach, możecie sprawdzić katalogi wszystkie antywirusem i zobaczyć czy nic tam nie ma.
Usuwajcie totalnie nieaktywne konta, bo to widać np przy urodzinach, są ogłoszenia,a w profilu że był tylko 1 dzień na forum, od 2006 np.
_________________
Ostatnio zmieniony przez woonteerxd 24 Styczeń 2011, 08:38, w całości zmieniany 3 razy
sOnar [Usunięty] Kommodore
#17 Wysłany: 25 Styczeń 2011, 17:11
woonteerxd napisał/a:
Usuwajcie totalnie nieaktywne konta, bo to widać np przy urodzinach, są ogłoszenia,a w profilu że był tylko 1 dzień na forum, od 2006 np.
Racja woonter. Mój kumpel ma na forum taki skrypt, że po roku nie logowania się zmienia konto usera na gościa i problem z głowy z nadmiarem zbędnych userów...
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum