Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Эпифорум
Форум Фан-Клуба группы Эпидемия > Открытые форумы > Корзина
Страницы: 1, 2, 3, 4, 5
Старый Метал
Я хренею в этом зоопарке. smile.gif Наконец-то,может хоть тогда форум нормально заживёт! smile.gif... Время покажет smile.gif...
Атоман
Опять началось это безобразие((((
Afrodita
мдаа
ну нафиг.. сегодня там лучше не появляться..
mrSadman
Настоятельно советую всем сменить пароли на этом форуме.
Чтобы они не совпадли с паролями на эпифоруме и в асе.
Всему модерско-администраторскому составу сменить пароли обязательно!
velom
спасибо.
nika
403- второй день..
ну нельзя, так нельзя, подумаешь :\
Afrodita
Повтярюсь.
Переезд.
Лучше пока никого не трогать.
Процесс сложным оказался. И делается всё в аврале.
M.Juanito
Цитата(Брат Никонор @ Nov 5 2007, 16:18)
Настоятельно советую всем сменить пароли на этом форуме.
Чтобы они не совпадли с паролями на эпифоруме и в асе.
Всему модерско-администраторскому составу сменить пароли обязательно!
*


пароли в хеше хранятся. такчто не страшна
mrSadman
Цитата(M.Juanito @ Nov 7 2007, 16:27)
пароли в хеше хранятся. такчто  не страшна
*


Хэши ломаются на раз.
Есть проги для расшифровки хэшей.
Hattak
Цитата(Брат Никонор @ Nov 8 2007, 01:16)
Хэши ломаются на раз.
Есть проги для расшифровки хэшей.
*

эээ ... хеши делаются по необратимым алгоритмам ...
получить пароль из хеша не возможно
простой пример, самый популярный сейчас алгоритм MD5 из строки ЛЮБОЙ длины (хоть 1000 символов) создаёт хеш длиной 32 байта ... из этих 32 байт "восстановить" 1000 невозможно (иначе бы у нас были офигенные "архиваторы" rolleyes.gif ) ... все подобные алгоритмы имеют потери на стадии хеширования ... поэтому и называются необратимыми. cool.gif
пароль можно подобрать исключительно прямым перебором,
успех обеспечивается наличием "правильных" словарей и офигенным желанием biggrin.gif
M.Juanito
хеш нельзя сломать. на то он и хешь...
как грится фарш нельзя провернуть назад.

однако можно подобрать его..зная алгоритм, но ето тоже самый брутфорс
velom
Пипец форум замутили! smile.gif
Старый Метал
Хочется верить что хоть теперь нормально всё будет. Интересно все дыры залатали... и посмотрели варианты возможного взлома... Блин если нет,то петух жареный в жопу до сих пор их неклюнул! smile.gif
†_§auron_†
А вообще для взломщика и ненадо особо чтобы пароль совпадал, нужно чтобы у подобранного пароля и истинного были одинаковые хэши. Чтобы было тяжелее сломать в старших версиях ИПБ введена такая тема соль, она подмешивается в пароль, отчего хэш вообще невесть какой становится, но если упереть и её... тогда можно вполне легко сломать любой пароль.
Насчет Кипфорума, его реально ломали таким же образом: удалением БД с пользователями, ломали раза четыре, после чего в экстренном порядке был проапгрейжен форум. По ходу дела тут работает какой то особо "умный" долбаёб. Насчет тупления администрации: во первых неизвестно через какую дырку велось нападение, во вторых в версии 2.1.7 их было слишком много. В третьих база данных форума НАСТОЛЬКО большая, что реально с ней что то серьезное делать невозможно, запросы валятся просто. Посему пришлось именно так делать. Это опять же заняло больше времени, чем планировалось, из за большого количества всевозможных сбоев и накладок. К слову сказать защита во времена Феанаро и Дрэгонлорда была куда более дырявой, им просто везло... Да и форум при них очень часто выдавал to many connections. Новые админы не виноваты, что на них вот такие беды свалились и в принципе с ними пока справляются
ЗЫ
По поводу форума архива: Как я уже говорил проблема тут в слишком большой базе, которую Мускул уже неможет нормально обрабатывать. Каждый запрос на поиск чего либо в такой махине по понятным причинам происходит черезчур долго. Поэтому создание такого вот форума и обнуление текущего необходимость. Всё же в небольшой базе запросы гораздо быстрее исполняются и меньше вероятность, что они вообще обвалятся, да и обновления проще делать. А так я надеюсь скоро и дизайн устаканится, да и новые фишки можно будет начать добавлять
Shram
На счет форума Саурон прав.
В последние несколько дней его безбожно ломали.. доходило до 6 взломов в день, и не понятно было как.. похоже у злоумышленников были пароли от базы или хоста..
Создать форум-архив мы собирались ко 2 декабря (Презинтации альбома) как подарок для всех поклонников, но всвязи со взломами решили все-таки в скрочном порядке обновится.. по этому собственно оно и было столь болезненно...
но на сегодняшний момент мы все держим под контролем.. пароли сменены, форум обновлен, дыры залатаны.. потихоньку чистятся и переносятся важные темы на новый форум.. параллельно мы напали на след возможного заказчика взломов, отправлено официальное письмо его провайдеру..
Afrodita
Гык, Шарм smile.gif вэлькомен smile.gif
Shram
Спасибо smile.gif)
вот я и сюда добрался... нужна будет помощь-ищите меня на эпифоруме smile.gif
ne1son
да эпи форум васче чета ужасное!более никаких коменнтов
Hattak
Цитата(†_§auron_† @ Nov 8 2007, 19:30)
А вообще для взломщика и ненадо особо чтобы пароль совпадал, нужно чтобы у подобранного пароля и истинного были одинаковые хэши.

извини, но это бред)) хеш генерится путём преобразований ПАРОЛЯ и для каждого пароля хеш уникален, поэтому чтобы получить одинаковые хеши нужно знать именно сам пароль! никакой "подобранный пароль" не будет иметь тот же хеш что и "истенный" если только вы не нашли этот самый истенный ...
Цитата(†_§auron_† @ Nov 8 2007, 19:30)
По поводу форума архива: Как я уже говорил проблема тут в слишком большой базе, которую Мускул уже неможет нормально обрабатывать.

мускул без проблем обрабатывает огромные базы, весом более 2 Гб, например ... размер базы Эпифорума думаю не привышает 200 Мб ... например размер базы этого форума около 30 Мб))
здесь дело может бытьтолько в том, что сервер на котором он стоит либо слишком загружен, либо просто хреновый и не предназначен вообще для использования на нём баз данных ... (на нормальных серверах обычно выполняется соотношение объём RAM = 1/2 максимального обёма баз данных).
Lappa
ого blink.gif ничего себе blink.gif
Shram
Цитата(Hattak @ Nov 21 2007, 17:57)
извини, но это бред)) хеш генерится путём преобразований ПАРОЛЯ и для каждого пароля хеш уникален, поэтому чтобы получить одинаковые хеши нужно знать именно сам пароль! никакой "подобранный пароль" не будет иметь тот же хеш что и "истенный" если только вы не нашли этот самый истенный ...

А вот здесь, батенька, вы не правы.. хеш не уникален.. и у двух разных паролей может быть одинаковый хеш.. тока фича в том, что длин одного пароля может быть 2 байта, а другого с таким же хешем 1002 байта smile.gif

А на счет базы эпи.. сейчас уже не помню, скока там было, но че-то около 400 мб smile.gif
короче жопа smile.gif
Meriados
гыы... у мну на эпифоруме статус убрали) и ваще куда то колличество мессаг делось... мне конешно это не очень важно просто интерестно кто потер?)
velom
Если не заметил, то форум новый laugh.gif
velom
опять чтоли...... dry.gif


Закрыто в знак протеста © Juron
bezden
простите, всю тему не осилил, но в знак протеста против чего юрон закрыл сайт?
alta1r
Цитата(velom @ Dec 4 2007, 20:14)
Закрыто в знак протеста © Juron
*



Присоеденяюсь к вопросу, wazzup?
velom
очередной взлом походу
alta1r
Цитата(velom @ Dec 4 2007, 20:44)
очередной взлом походу
*


ххх...на самом деле эпифорум давно пора причислить к сайтам-героям по кол-ву взломов и атак...эх лаптев)
bezden
Письмо провайдеру предполагаемого злоумышленника (Димы Билана) походу не принесло результатов
Dezmond Necros
мдя,а если реально,на что Юра обидился?
Атоман
M.Juanito Вы не вкурсе, что же там такое криминальное случилось???
M.Juanito
ничего.
Видима ктото Юру обидел чемто.
это не взлом.

а так - не в курсеsmile.gif
Dezmond Necros
все уже пашет
velom
пашет

Юра - хитрец))))
Afrodita
ВСе кто числится в списках ФК на эпифоруме добавленны в группу Фанклуб.. проверяйте smile.gif
Wolfkreis
Afrodita
Да,есть такое, спасибо. smile.gif
ПушистиК
народ у меня там новый ник на эпифоруме-Пушистиk, смените группу
Meriados
угу, так оно и есть) спс)
Afrodita
Пушистик, так ты ж был на эпифоруме О_о
Пока ты ждёшь активации я ничего не могу сделать.
velom
Круто! Шрам забанил Пифорум smile.gif
IgorBasic
Цитата(velom @ 17.1.2008, 19:04) *
Круто! Шрам забанил Пифорум smile.gif

ага, теперь все сюда стекутся)))
Daria
дяяя...
за 2 с хреном года не банили и даже процентов не вешали.
а топик был развесёлый!
velom
так где мой поп корн? smile.gif

есть контакт! biggrin.gif
IgorBasic
Цитата(Daria @ 17.1.2008, 19:09) *
дяяя...
за 2 с хреном года не банили и даже процентов не вешали.
а топик был развесёлый!

что за топик? А забанены были абсолютно все, наверное по профилактике. А может и изза вас...
velom
В ПБ последняя битва с Драгоном smile.gif
Afrodita
Даааа... очередную веселуху пропустили многие smile.gif)
ПушистиК
вообще полный
ПушистиК
вообще полный ахтунг - регюсь на эпи форуме и через день немогу войти мол нправильное сочетание пароль- ник(((мдя
velom
и чего там весь день твориццо???
Afrodita
вечером началось...
Х его З .. ни до кого достучаться не могу sad.gif
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Русская версия IP.Board © 2001-2024 IPS, Inc.