Здравствуйте, гость ( Вход | Регистрация )

11 страниц V  « < 7 8 9 10 11 >  
ОтветитьСоздать новую тему 
> Эпифорум, статус
M.Juanito
сообщение 8.11.2007, 10:26
Сообщение #161


Продвинутый ЧЛЕН!
Иконка группы

Группа: Легенды ФК
Сообщений: 1,571
Регистрация: 14.9.2005
Из: Москва, Сабурово
Пользователь №: 4



хеш нельзя сломать. на то он и хешь...
как грится фарш нельзя провернуть назад.

однако можно подобрать его..зная алгоритм, но ето тоже самый брутфорс
Вернуться к началу страницы
 
 + Цитировать сообщение
velom
сообщение 8.11.2007, 19:15
Сообщение #162


Хулюган и матершиннег
Иконка группы

Группа: Фан-Клуб
Сообщений: 4,572
Регистрация: 25.3.2007
Из: Москва ЦАО & СВАО
Пользователь №: 282



Пипец форум замутили! (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
Старый Метал
сообщение 8.11.2007, 19:23
Сообщение #163


Вечно молодой,вечно пьяный
***

Группа: Пользователи
Сообщений: 146
Регистрация: 12.5.2007
Пользователь №: 453



Хочется верить что хоть теперь нормально всё будет. Интересно все дыры залатали... и посмотрели варианты возможного взлома... Блин если нет,то петух жареный в жопу до сих пор их неклюнул! (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
†_§auron_†
сообщение 8.11.2007, 20:24
Сообщение #164


Member
**

Группа: Пользователи
Сообщений: 25
Регистрация: 14.1.2007
Из: Питер
Пользователь №: 131



А вообще для взломщика и ненадо особо чтобы пароль совпадал, нужно чтобы у подобранного пароля и истинного были одинаковые хэши. Чтобы было тяжелее сломать в старших версиях ИПБ введена такая тема соль, она подмешивается в пароль, отчего хэш вообще невесть какой становится, но если упереть и её... тогда можно вполне легко сломать любой пароль.
Насчет Кипфорума, его реально ломали таким же образом: удалением БД с пользователями, ломали раза четыре, после чего в экстренном порядке был проапгрейжен форум. По ходу дела тут работает какой то особо "умный" долбаёб. Насчет тупления администрации: во первых неизвестно через какую дырку велось нападение, во вторых в версии 2.1.7 их было слишком много. В третьих база данных форума НАСТОЛЬКО большая, что реально с ней что то серьезное делать невозможно, запросы валятся просто. Посему пришлось именно так делать. Это опять же заняло больше времени, чем планировалось, из за большого количества всевозможных сбоев и накладок. К слову сказать защита во времена Феанаро и Дрэгонлорда была куда более дырявой, им просто везло... Да и форум при них очень часто выдавал to many connections. Новые админы не виноваты, что на них вот такие беды свалились и в принципе с ними пока справляются
ЗЫ
По поводу форума архива: Как я уже говорил проблема тут в слишком большой базе, которую Мускул уже неможет нормально обрабатывать. Каждый запрос на поиск чего либо в такой махине по понятным причинам происходит черезчур долго. Поэтому создание такого вот форума и обнуление текущего необходимость. Всё же в небольшой базе запросы гораздо быстрее исполняются и меньше вероятность, что они вообще обвалятся, да и обновления проще делать. А так я надеюсь скоро и дизайн устаканится, да и новые фишки можно будет начать добавлять
Вернуться к началу страницы
 
 + Цитировать сообщение
Shram
сообщение 11.11.2007, 13:58
Сообщение #165


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 11.11.2007
Пользователь №: 960



На счет форума Саурон прав.
В последние несколько дней его безбожно ломали.. доходило до 6 взломов в день, и не понятно было как.. похоже у злоумышленников были пароли от базы или хоста..
Создать форум-архив мы собирались ко 2 декабря (Презинтации альбома) как подарок для всех поклонников, но всвязи со взломами решили все-таки в скрочном порядке обновится.. по этому собственно оно и было столь болезненно...
но на сегодняшний момент мы все держим под контролем.. пароли сменены, форум обновлен, дыры залатаны.. потихоньку чистятся и переносятся важные темы на новый форум.. параллельно мы напали на след возможного заказчика взломов, отправлено официальное письмо его провайдеру..
Вернуться к началу страницы
 
 + Цитировать сообщение
Afrodita
сообщение 11.11.2007, 14:53
Сообщение #166


Улыбка Афродиты
Иконка группы

Группа: Легенды ФК
Сообщений: 814
Регистрация: 18.10.2005
Из: Москва, Северное Бутово
Пользователь №: 36



Гык, Шарм (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif) вэлькомен (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
Shram
сообщение 11.11.2007, 18:35
Сообщение #167


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 11.11.2007
Пользователь №: 960



Спасибо (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif) )
вот я и сюда добрался... нужна будет помощь-ищите меня на эпифоруме (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
ne1son
сообщение 11.11.2007, 19:45
Сообщение #168


Advanced Member
***

Группа: Забаненные
Сообщений: 125
Регистрация: 3.11.2007
Пользователь №: 925



да эпи форум васче чета ужасное!более никаких коменнтов
Вернуться к началу страницы
 
 + Цитировать сообщение
Hattak
сообщение 21.11.2007, 18:51
Сообщение #169


Всевидящее Око
Иконка группы

Группа: Директор ФК
Сообщений: 1,849
Регистрация: 27.6.2007
Из: Москва
Пользователь №: 615



Цитата(†_§auron_† @ Nov 8 2007, 19:30)
А вообще для взломщика и ненадо особо чтобы пароль совпадал, нужно чтобы у подобранного пароля и истинного были одинаковые хэши.

извини, но это бред)) хеш генерится путём преобразований ПАРОЛЯ и для каждого пароля хеш уникален, поэтому чтобы получить одинаковые хеши нужно знать именно сам пароль! никакой "подобранный пароль" не будет иметь тот же хеш что и "истенный" если только вы не нашли этот самый истенный ...
Цитата(†_§auron_† @ Nov 8 2007, 19:30)
По поводу форума архива: Как я уже говорил проблема тут в слишком большой базе, которую Мускул уже неможет нормально обрабатывать.

мускул без проблем обрабатывает огромные базы, весом более 2 Гб, например ... размер базы Эпифорума думаю не привышает 200 Мб ... например размер базы этого форума около 30 Мб))
здесь дело может бытьтолько в том, что сервер на котором он стоит либо слишком загружен, либо просто хреновый и не предназначен вообще для использования на нём баз данных ... (на нормальных серверах обычно выполняется соотношение объём RAM = 1/2 максимального обёма баз данных).

Сообщение отредактировал Hattak - 21.11.2007, 18:53
Вернуться к началу страницы
 
 + Цитировать сообщение
Lappa
сообщение 24.11.2007, 22:56
Сообщение #170


Advanced Member
Иконка группы

Группа: Фан-Клуб
Сообщений: 81
Регистрация: 7.11.2007
Из: Москва
Пользователь №: 938



ого (IMG:http://epiclub.ru/forum/style_emoticons/default/blink.gif) ничего себе (IMG:http://epiclub.ru/forum/style_emoticons/default/blink.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
Shram
сообщение 1.12.2007, 4:34
Сообщение #171


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 11.11.2007
Пользователь №: 960



Цитата(Hattak @ Nov 21 2007, 17:57)
извини, но это бред)) хеш генерится путём преобразований ПАРОЛЯ и для каждого пароля хеш уникален, поэтому чтобы получить одинаковые хеши нужно знать именно сам пароль! никакой "подобранный пароль" не будет иметь тот же хеш что и "истенный" если только вы не нашли этот самый истенный ...

А вот здесь, батенька, вы не правы.. хеш не уникален.. и у двух разных паролей может быть одинаковый хеш.. тока фича в том, что длин одного пароля может быть 2 байта, а другого с таким же хешем 1002 байта (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)

А на счет базы эпи.. сейчас уже не помню, скока там было, но че-то около 400 мб (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
короче жопа (IMG:http://epiclub.ru/forum/style_emoticons/default/smile.gif)
Вернуться к началу страницы
 
 + Цитировать сообщение
Meriados
сообщение 3.12.2007, 16:31
Сообщение #172


Великий Мерибабос=)
***

Группа: Пользователи
Сообщений: 1,131
Регистрация: 31.7.2007
Из: Москва - Царицыно
Пользователь №: 702



гыы... у мну на эпифоруме статус убрали) и ваще куда то колличество мессаг делось... мне конешно это не очень важно просто интерестно кто потер?)
Вернуться к началу страницы
 
 + Цитировать сообщение
velom
сообщение 4.12.2007, 17:20
Сообщение #173


Хулюган и матершиннег
Иконка группы

Группа: Фан-Клуб
Сообщений: 4,572
Регистрация: 25.3.2007
Из: Москва ЦАО & СВАО
Пользователь №: 282



Если не заметил, то форум новый (IMG:http://epiclub.ru/forum/style_emoticons/default/laugh.gif)

Сообщение отредактировал velom - 4.12.2007, 17:20
Вернуться к началу страницы
 
 + Цитировать сообщение
velom
сообщение 4.12.2007, 21:08
Сообщение #174


Хулюган и матершиннег
Иконка группы

Группа: Фан-Клуб
Сообщений: 4,572
Регистрация: 25.3.2007
Из: Москва ЦАО & СВАО
Пользователь №: 282



опять чтоли...... (IMG:http://epiclub.ru/forum/style_emoticons/default/dry.gif)


Закрыто в знак протеста © Juron
Вернуться к началу страницы
 
 + Цитировать сообщение
bezden
сообщение 4.12.2007, 21:30
Сообщение #175


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 12.6.2007
Пользователь №: 574



простите, всю тему не осилил, но в знак протеста против чего юрон закрыл сайт?
Вернуться к началу страницы
 
 + Цитировать сообщение
alta1r
сообщение 4.12.2007, 21:32
Сообщение #176


Member
**

Группа: Пользователи
Сообщений: 19
Регистрация: 25.3.2007
Из: Химки
Пользователь №: 286



Цитата(velom @ Dec 4 2007, 20:14)
Закрыто в знак протеста © Juron
*



Присоеденяюсь к вопросу, wazzup?
Вернуться к началу страницы
 
 + Цитировать сообщение
velom
сообщение 4.12.2007, 21:38
Сообщение #177


Хулюган и матершиннег
Иконка группы

Группа: Фан-Клуб
Сообщений: 4,572
Регистрация: 25.3.2007
Из: Москва ЦАО & СВАО
Пользователь №: 282



очередной взлом походу
Вернуться к началу страницы
 
 + Цитировать сообщение
alta1r
сообщение 4.12.2007, 21:41
Сообщение #178


Member
**

Группа: Пользователи
Сообщений: 19
Регистрация: 25.3.2007
Из: Химки
Пользователь №: 286



Цитата(velom @ Dec 4 2007, 20:44)
очередной взлом походу
*


ххх...на самом деле эпифорум давно пора причислить к сайтам-героям по кол-ву взломов и атак...эх лаптев)
Вернуться к началу страницы
 
 + Цитировать сообщение
bezden
сообщение 4.12.2007, 21:45
Сообщение #179


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 12.6.2007
Пользователь №: 574



Письмо провайдеру предполагаемого злоумышленника (Димы Билана) походу не принесло результатов
Вернуться к началу страницы
 
 + Цитировать сообщение
Dezmond Necros
сообщение 4.12.2007, 21:50
Сообщение #180


Черный и лохматый
***

Группа: Пользователи
Сообщений: 45
Регистрация: 25.3.2007
Из: г.Москва
Пользователь №: 277



мдя,а если реально,на что Юра обидился?
Вернуться к началу страницы
 
 + Цитировать сообщение

11 страниц V  « < 7 8 9 10 11 >
ОтветитьСоздать новую тему 
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 26.11.2025, 5:47