Страница 1 из 5

взломы чата!

Добавлено: 10:39, 04.01.2011
ozgad
господа разработчики ! в последнии дни в массовом порядке начались взломы чата. то в бан все летят. то права пропадают. то появляются права у левых людей!. пора с этим чтото делать ! решайте вопрос с безопасностью ! срочно !!!!

Re: взломы чата!

Добавлено: 10:56, 04.01.2011
KGB
Вопрос с безопасностью могут решать администраторы чатов:
  • Если даёте права учеткам, под которыми работают плагины, меняйте им пароль со стандартного.
  • Делайте более сложными пароли для тех учётных записей, у которых есть права.
  • Не давайте удалиться учетным записям с правами
Уверен, что посмотрев логи сервера "взломанного" чата, можно убедиться, что схема была такой:
подбор пароля учетной записи, имеющей права - вход под ней - дальше по вкусу/по правам: баны, удаление прав/учеток.

Re: взломы чата!

Добавлено: 13:00, 04.01.2011
kamatozzz
ozgad писал(а):господа разработчики ! в последнии дни в массовом порядке начались взломы чата. то в бан все летят. то права пропадают. то появляются права у левых людей!. пора с этим чтото делать ! решайте вопрос с безопасностью ! срочно !!!!

разработчики тут не причем, тут ответственные [удалено как офтопик] РУКИ АДМИНИСТРАТОРА чата.
Тут даже дискуссировать нету смысла.

Re: взломы чата!

Добавлено: 14:23, 04.01.2011
Maxim Mirgorodsky
Не давайте удалиться учетным записям с правами
Учетную запись с правами может удалить только администратор чата вручную. Автоматически такие учетные записи не удаляются.

Re: взломы чата!

Добавлено: 19:18, 05.01.2011
ozgad
Maxim Mirgorodsky писал(а):Учетную запись с правами может удалить только администратор чата вручную. Автоматически такие учетные записи не удаляются.
какой в ручную. какой администратор ! вы в инете наберите "взлом чата комфорт " .. и куча видео уроков сразу появится! вы что как с луны свалились.... я даже одобрение на регестрацию включил.... пофиг.... взламывают и входят. и не только у меня одного ! я много с админами других чатов общяюсь. такая же проблема ! так что не нужно спихивать ответственность на держателей !а лучше поглядите в инете как взламывают и примите меры !!!!

Re: взломы чата!

Добавлено: 19:25, 05.01.2011
KGB
Видео уроков по взлому CommFort 3? Насчет взлома 4ки и 5ки - он заключается в подборе паролей к учетным записям, имеющим права, разве нет?

Re: взломы чата!

Добавлено: 23:01, 05.01.2011
$teelR@t
ozgad писал(а):какой в ручную. какой администратор ! вы в инете наберите "взлом чата комфорт " .. и куча видео уроков сразу появится! вы что как с луны свалились.... я даже одобрение на регестрацию включил.... пофиг.... взламывают и входят. и не только у меня одного ! я много с админами других чатов общяюсь. такая же проблема ! так что не нужно спихивать ответственность на держателей !а лучше поглядите в инете как взламывают и примите меры !!!!
Нашел только взлом 3-ей версии. В 5-ой так уже не взломаешь. Единственный вариант - стырить пароль админа, а это делается брутфорсом. Ставьте надежный пароль на все учетки, которые имеют хоть какие-то права в чате. А в идеале - меняйте их раз в месяц.

Re: взломы чата!

Добавлено: 09:16, 06.01.2011
Maxim Mirgorodsky
ozgad писал(а): какой в ручную. какой администратор ! вы в инете наберите "взлом чата комфорт " .. и куча видео уроков сразу появится! вы что как с луны свалились.... я даже одобрение на регестрацию включил.... пофиг.... взламывают и входят. и не только у меня одного ! я много с админами других чатов общяюсь. такая же проблема ! так что не нужно спихивать ответственность на держателей !а лучше поглядите в инете как взламывают и примите меры !!!!
Включите протоколирование авторизации и смотрите этот лог в сочетании с логом событий. Увидите под какой именно учетной записью авторизируется злоумышленник. Далее проверьте сложность пароля для этой учетной записи (чтобы исключить перебор), защищенность клиента с этой учетной записью (чтобы исключить кражу хэш-кода пароля с клиента) и, самое главное, если это виртуальный пользователь плагина - необходимо обязательно изменить ему стандартный пароль.

Re: взломы чата!

Добавлено: 18:49, 06.01.2011
Pro100Ser
По моему "взломать commFort" не возможно!
Сколько бы не лазил в интернете везде видео уроки по "взлому чата" на версию 3.* на 4 и 5 не чего нету.

Re: взломы чата!

Добавлено: 02:13, 07.01.2011
SV
Pro100Ser писал(а):По моему "взломать commFort" не возможно!
Сколько бы не лазил в интернете везде видео уроки по "взлому чата" на версию 3.* на 4 и 5 не чего нету.
Возможно. Причём было сказано как,подбором пароля к учётке.

Re: взломы чата!

Добавлено: 09:42, 07.01.2011
Gunner
только что ломанули и не с админских записей. Админские права принадлежат только нашим сотрудникам
после взлома появилась запись
На Вас наложено ограничение, запрещающее доступ к серверу. До истечения срока ограничения осталось 9999998 дней, 23 часов, 5 минут. Причина ограничения: "переводимся на ип адрис 95.158.10.74 c уважением администрация чата".

Re: взломы чата!

Добавлено: 10:04, 07.01.2011
Maxim Mirgorodsky
Просьба обратить внимание администраторов на данную проблему. Простые пароли пользователей с правами изменить на сложные. Проверить пароли виртуальных пользователей плагинов.

Адрес 95.158.10.74 и связанный с ним домен исключены из списка серверов.

Re: взломы чата!

Добавлено: 10:19, 07.01.2011
Gunner
немогли бы вы подсказать как убрать все баны сразу

Re: взломы чата!

Добавлено: 10:33, 07.01.2011
Maxim Mirgorodsky
Перейдите на сервере к меню "Данные>Открыть папку с базами данных" и удалите файл Bans5.cfd, предварительно закрыв сервер.

Re: взломы чата!

Добавлено: 11:41, 07.01.2011
@serg@
Gunner писал(а):только что ломанули и не с админских записей. Админские права принадлежат только нашим сотрудникам
после взлома появилась запись
На Вас наложено ограничение, запрещающее доступ к серверу. До истечения срока ограничения осталось 9999998 дней, 23 часов, 5 минут. Причина ограничения: "переводимся на ип адрис 95.158.10.74 c уважением администрация чата".
Ну и посмотри кто из твоих сотрудников баны раздаёт, к тому и притензии.