
Проблеми forum.vwclub.bg
- fur1ous
- Мнения: 1644
- Регистриран на: Пет 14 окт 2011 15:21
- Автомобил:
- Двигател: CFMA
- Местоположение: София
Re: Проблеми forum.vwclub.bg
Не е ли по лесно просто да се логваме с мейли, при положение че мейла си го виждаш само ти? 

- Vlad777
- King of the Road
- Мнения: 20185
- Регистриран на: Вто 08 юни 2004 16:34
- Автомобил: Passat B8 BiTDI 4m CUAA
- Двигател: MK2 RP+PG+PB Jetta Coupe+T-Roc
- Местоположение: София
- Контакти:
Re: Проблеми forum.vwclub.bg
Всичките ботове, които се регистрират са с руски IP-та. Поетапно се банват цели межи в тази локация.
Re: Проблеми forum.vwclub.bg
По някаква причина нямам права за ЛС. За съжаление по същата причина не мога да пиша и на администратор, което смятам, че е недостатък на форума (трябва поне за административни цели да работят ЛС).
Re: Проблеми forum.vwclub.bg
Здравейте, бих искал да си изтрия профила, но не намирам такава възможност из настройките. Някой може ли да помогне?
- group®
- Темерут
- Мнения: 10065
- Регистриран на: Вто 08 мар 2005 23:28
- Автомобил: Passat B8 Alltrack
- Двигател: DFCA
- Местоположение: София
Re: Проблеми forum.vwclub.bg
Vlad777 написа:Всичките ботове, които се регистрират са с руски IP-та. Поетапно се банват цели межи в тази локация.
Очевидно, това не дава резултат?!
Re: Проблеми forum.vwclub.bg
Tpet написа:Здравейте, бих искал да си изтрия профила, но не намирам такава възможност из настройките. Някой може ли да помогне?
Моля.
- dontaskdontsay
- Мнения: 1460
- Регистриран на: Вто 11 май 2010 17:33
- Автомобил: Golf III 1.6 1994
- Двигател: ABU
Re: Проблеми forum.vwclub.bg
Здравейте, от доста време се каня да попитам какъв е случая с тези ботове къде пускат теми за запознанства.
Гледам че се пускат от профилите на реални потребители къде са се регистрирали още преди години.
Да не би да са изтекли лични данни от форума при някоя атака?
Навярно това вече е коментирано понеже проблема не е от скоро, но аз съм го пропуснал
Гледам че се пускат от профилите на реални потребители къде са се регистрирали още преди години.
Да не би да са изтекли лични данни от форума при някоя атака?
Навярно това вече е коментирано понеже проблема не е от скоро, но аз съм го пропуснал

- radotom
- Модератор
- Мнения: 19682
- Регистриран на: Пет 10 мар 2006 19:42
- Автомобил: Passat B6
- Двигател: CBBB
- Местоположение: Пловдив
Re: Проблеми forum.vwclub.bg
Изтекли са и продължават да изтичат, но не от Форума (конкретно този или някой друг, а от браузърите на потребителите, които виждаш
Редовно, като видя, че е писано от профила на стар потребител, ровя в Купува/Продава, за да търся негов телефон и му пиша на човека през Вайбър.
Поне на 15 човека съм писал, а вероятно и повече.
Случвало се е да попадна и на потребители, за които знам, че от години не съм мяркал тук.
В почти всички случаи хората вече знаят, че са попаднали под хакерски удар и са сменили паролите на повечето неща.
При тези удари скрипт чете потребителски имена и пароли, запазени в браузъра.
Нормално - по-удобно е да цъкнеш "Запази паролата" , отколкото всеки път да се налага да се логваш.
Само, че много често се цъква същото удобство и за банкови сметки и/или служебни акаунти и тогава може да стане весело!
Точно по тази причина пиша, за да предупредя хората.
ТА!
Причинете си малко неудобство и НЕ си запазвайте паролите на финансови инструменти в браузърите
Или поне се защитете с читава антивирусна и файъруоу (не, че това е гаранция за нещо! )
Редовно, като видя, че е писано от профила на стар потребител, ровя в Купува/Продава, за да търся негов телефон и му пиша на човека през Вайбър.
Поне на 15 човека съм писал, а вероятно и повече.
Случвало се е да попадна и на потребители, за които знам, че от години не съм мяркал тук.
В почти всички случаи хората вече знаят, че са попаднали под хакерски удар и са сменили паролите на повечето неща.
При тези удари скрипт чете потребителски имена и пароли, запазени в браузъра.
Нормално - по-удобно е да цъкнеш "Запази паролата" , отколкото всеки път да се налага да се логваш.
Само, че много често се цъква същото удобство и за банкови сметки и/или служебни акаунти и тогава може да стане весело!
Точно по тази причина пиша, за да предупредя хората.
ТА!
Причинете си малко неудобство и НЕ си запазвайте паролите на финансови инструменти в браузърите
Или поне се защитете с читава антивирусна и файъруоу (не, че това е гаранция за нещо! )
- dontaskdontsay
- Мнения: 1460
- Регистриран на: Вто 11 май 2010 17:33
- Автомобил: Golf III 1.6 1994
- Двигател: ABU
- group®
- Темерут
- Мнения: 10065
- Регистриран на: Вто 08 мар 2005 23:28
- Автомобил: Passat B8 Alltrack
- Двигател: DFCA
- Местоположение: София
Re: Проблеми forum.vwclub.bg
radotom написа:... от браузърите на потребителите, които виждаш...
Радо, това мноооого силно ме съмнява.
- radotom
- Модератор
- Мнения: 19682
- Регистриран на: Пет 10 мар 2006 19:42
- Автомобил: Passat B6
- Двигател: CBBB
- Местоположение: Пловдив
Re: Проблеми forum.vwclub.bg
Ами точно ти си един от хората, които знаят, че дори администраторите нямат достъп до паролите за вход на потребителите.
Просто не се пази такава информация
В същото време в менюто на браузърите лесно можеш да видиш тава
Примерно във Firefox просто цъкваш на иконката Application Menu, отиваш на Passwords и като цъкнеш на него, виждаш всички потребителски имена, които си ползвал, към кой сайт са и каква е паролата
По същия начин е и при Опера, и при IE...
Просто не се пази такава информация
В същото време в менюто на браузърите лесно можеш да видиш тава
Примерно във Firefox просто цъкваш на иконката Application Menu, отиваш на Passwords и като цъкнеш на него, виждаш всички потребителски имена, които си ползвал, към кой сайт са и каква е паролата
По същия начин е и при Опера, и при IE...
- group®
- Темерут
- Мнения: 10065
- Регистриран на: Вто 08 мар 2005 23:28
- Автомобил: Passat B8 Alltrack
- Двигател: DFCA
- Местоположение: София
Re: Проблеми forum.vwclub.bg
Не съм казал, че паролите са изтекли от форума, но не е и невъзможно. Паролите се пазят. Криптирани са, но е възможно да бъдат достъпени.
Теорията толкова потребители да са с хакнати лични акаунти, а пароли и акаунти точно за форума да са обобщени и разпространени, звучи абсурдно.
Назад обясних - паролите на потребителите се разбиват на входа. Основно на стари и неактивни потребители със слаби пароли (4,5,6... символа). Има много начини за това, а туловете и машините са все по-сериозни.
Ето малко по темата за видовете атаки:
https://e-security.bg/articles/12-te-na ... na-paroli/
https://www.google.com/amp/s/www.kaldat ... ml%3famp=1
Докато не се ресетнат всички пароли във форума и не се добави изискване за сложни пароли плюс блокиране на акаунти при Х грешни опити, няма да спре това и все повече акаунти ще отлитат, а форумът ще става неизползваем.
Ето последния потребител разбит - с акаунт от 2006г, има няколко мнения оттогава и вероятно повече не е влизал.
По твоята теория, трябва до ден днешен да му седи паролата в браузъра, да са го хакнали изцяло, някой да му е продал точно за форума данните и после да пускат оферта за мацки?!
Моята е, че паролата му е била 123456 или fisheka и с няколко опита на автоматичен тул е проникнато.
Теорията толкова потребители да са с хакнати лични акаунти, а пароли и акаунти точно за форума да са обобщени и разпространени, звучи абсурдно.
Назад обясних - паролите на потребителите се разбиват на входа. Основно на стари и неактивни потребители със слаби пароли (4,5,6... символа). Има много начини за това, а туловете и машините са все по-сериозни.
Ето малко по темата за видовете атаки:
https://e-security.bg/articles/12-te-na ... na-paroli/
https://www.google.com/amp/s/www.kaldat ... ml%3famp=1
Докато не се ресетнат всички пароли във форума и не се добави изискване за сложни пароли плюс блокиране на акаунти при Х грешни опити, няма да спре това и все повече акаунти ще отлитат, а форумът ще става неизползваем.
Ето последния потребител разбит - с акаунт от 2006г, има няколко мнения оттогава и вероятно повече не е влизал.
По твоята теория, трябва до ден днешен да му седи паролата в браузъра, да са го хакнали изцяло, някой да му е продал точно за форума данните и после да пускат оферта за мацки?!
Моята е, че паролата му е била 123456 или fisheka и с няколко опита на автоматичен тул е проникнато.
- group®
- Темерут
- Мнения: 10065
- Регистриран на: Вто 08 мар 2005 23:28
- Автомобил: Passat B8 Alltrack
- Двигател: DFCA
- Местоположение: София
Re: Проблеми forum.vwclub.bg
Ето ти и нагледен пример за атака с автоматични тулове и защо вашия подход с бан на IP няма да сработи, ама хич.
Това е от една моя абв поща, която я ползвам за всички уязвими регистрации. Ежедневно се сканира:
Това е от една моя абв поща, която я ползвам за всички уязвими регистрации. Ежедневно се сканира:
Кой е на линия
Потребители, разглеждащи този форум: Няма регистрирани потребители и 26 госта