Рекомендую поменять пароли

взлом сайта
 
+
+12
-
edit
 

Balancer

администратор
★★★★★
Сегодня через дырку в старом движке форума (примитивная загрузка *.php в виде аватара — исправлено) на сайт протащили бэкдор и сливали дамп БД. Процесс был вовремя обнаружен и прибит. Есть высокий шанс, что до БД пользователей не добрались, утянув только часть сообщений. Плюс к тому — пароли захешированы с солью. Однако, в настоящее время вычислительные мощности программ-взломщиков, работающих на ядрах видеокарт позволяют подбирать коллизии чуть ли не до одного пароля в секунду. Так что, профилактики ради, рекомендую поменять свои пароли.

А я перепишу, пожалуй, систему авторизации на более тяжеловесную, чтобы даже при компрометации БД пользователей, подобрать пароли на современной технике было нереально.
 

Vale

Сальсолёт

1. При попытке смены пишет -

Старый пароль неверен. [1]
 


Хотя поля ввода старого пароля отстутствует.


2.Пропала подпись.
"Не следуй за большинством на зло, и не решай тяжбы, отступая по большинству от правды" (Исх. 23:2)  16.016.0

Ckona

опытный
★☆
Vale> 1. При попытке смены пишет -
Vale> Хотя поля ввода старого пароля отстутствует.
Vale> 2.Пропала подпись.

Аналогично - "старый пароль неверен".
 

KDvr

втянувшийся

Ckona> Аналогично - "старый пароль неверен".

У меня я смог сменить.
Правда теперь вот сижу и думаю, а хорошо ли я сделал.
Было-ли это сообщение от Ромы?
 16.016.0

Vale

Сальсолёт

При попытке ввода старого пароля в эти поля - та же ошибка.
"Не следуй за большинством на зло, и не решай тяжбы, отступая по большинству от правды" (Исх. 23:2)  16.016.0
UA Анатолий #23.11.2012 00:43
+
+2
-
edit
 
пардон..а нахрена это надо...если я в частности..вовсе неразбираюсь в этих словах и понятиях...и чем это грозит всем ?
а не проще..на недельку забыть форум..а вы тут сами разберетесь ?
и главное..чему угроза? если компу..то вообще блин сюда не заходить.
Дорогу осилит идущий.  

Balancer

администратор
★★★★★
KDvr> Было-ли это сообщение от Ромы?

Было :)

Сейчас попробую пароль поменять, может, просто глюк в движке.
 
RU Balancer-as-coordinator #23.11.2012 00:53  @Balancer#23.11.2012 00:51
+
-
edit
 

Balancer-as-coordinator

координатор
Хм. Странно, пароль нормально поменялся.
 2222
RU Balancer #23.11.2012 00:54  @Анатолий#23.11.2012 00:43
+
-
edit
 

Balancer

администратор
★★★★★
Анатолий> пардон..а нахрена это надо...

Чисто теоретически есть небольшая вероятность, что кто-нибудь может подобрать пароль, с которым сможет писать на форум от твоего имени. В принципе, вероятность весьма невысока, но тем не менее, я обязан предупредить :)
 

Balancer

администратор
★★★★★
Vale> 1. При попытке смены пишет -

А если выйти/зайти (на всякий случай в другом браузере попробуй), то пускает?

Vale> 2.Пропала подпись.

Старый, похоже, баг. Подпись пропадает при каких-то изменениях на старой странице профиля.
 

Vale

Сальсолёт

Зашел под Epiphany (вообще не пользовался этим браузером). То же самое.
"Не следуй за большинством на зло, и не решай тяжбы, отступая по большинству от правды" (Исх. 23:2)  1717

Balancer

администратор
★★★★★
Vale> Зашел под Epiphany (вообще не пользовался этим браузером). То же самое.

Но зашёл-то успешно? Я имею в виду, что хэш пароля в БД верный?

Тогда непонятно, почему сменить не получается. Я на двух своих аккаунтах без вопросов сменил :-/
 
+
-
edit
 

stas27

эксперт
★★☆
...
Balancer> Тогда непонятно, почему сменить не получается. Я на двух своих аккаунтах без вопросов сменил :-/

У меня эккаунт, увы, только один, но пароль сменился нормально.
С уважением, Стас.  23.0.1271.6423.0.1271.64

Balancer

администратор
★★★★★
Vale> Зашел под Epiphany (вообще не пользовался этим браузером). То же самое.

Попробуй ещё раз, я включил логгирование, попробуй посмотреть, в чём дело.
 
+
-
edit
 

Jerard

аксакал

Сменил

http://forums.airbase.ru/2011/11/t83394,new--fau-2.html
"Остановите Землю — я сойду" (С) Лесли Брикасс, Энтони Ньюли  17.017.0
Это сообщение редактировалось 23.11.2012 в 08:28

ED

аксакал
★★★☆
☠☠☠
Balancer>рекомендую поменять свои пароли.

А зачем?
Ну могут спереть мой пароль. Ну ник загубят. А кому и зачем это надо и какой мне от этого особый вред? ИМХО ничего страшного и потому к паролям на таких ресурсах отношусь пофигистически, а иногда даже негативно.
Или я чего недопонимаю и смена пароля будет полезна не мне, а Форуму?
 23.0.1271.6423.0.1271.64
Это сообщение редактировалось 23.11.2012 в 08:42
+
-
edit
 

Kuznets

Клерк-старожил
★☆

Jerard> Сменил

Я тоже без проблем вчера поменял
 
+
-
edit
 

Jerard

аксакал

Kuznets> Я тоже без проблем вчера поменял

Меня "Ракетомодельный" не пускает.
"Остановите Землю — я сойду" (С) Лесли Брикасс, Энтони Ньюли  17.017.0
RU Barbarossa #23.11.2012 08:55  @Jerard#23.11.2012 08:51
+
-
edit
 

Balancer

администратор
★★★★★
ED> А зачем?

Ну, значит, не надо :) Я просто предупредить :)
 2222

ED

аксакал
★★★☆
☠☠☠
Balancer>Я просто предупредить :)

Предупреждён, значит вооружён.
Спасибо. :)
 23.0.1271.6423.0.1271.64
+
-
edit
 

dmirg78

координатор
★★★★☆
Поменял без проблем.
Мой адрес - не дом и не улица. Мой адрес - Империя Зла! :)  16.016.0
+
-
edit
 

Jerard

аксакал

После смены пароля не пускает в "Морской" и "Ракетомодельный", ни с новым, ни со старым.
"Остановите Землю — я сойду" (С) Лесли Брикасс, Энтони Ньюли  17.017.0
+
-
edit
 

Kuznets

Клерк-старожил
★☆

Jerard> После смены пароля не пускает в "Морской" и "Ракетомодельный", ни с новым, ни со старым.

у меня все ок.
попробуй еще раз поменять :)
 16.016.0
RU молчаливый Боб наносящий ответ #23.11.2012 12:37  @Kuznets#23.11.2012 12:28
+
+1
-
edit
 

молчаливый Боб наносящий ответ
Спокойный_Тип

старожил
★☆
вроде всё ок, работает с новым паролем, если что - старый подходил ко всем банковским счетам включая золото партии ;-)
 16.016.0

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru