VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вот есть у воблы такая встроенная функция - антиподбор пароля. После пяти раз неправильного набора пароля аккаунт блокируется на 15 минут. Я вот только не врубаюсь почему только аккаунт...
Этот же IP потом начинает подбор к другому акку и так по кругу. Вобла терпит. Есть ли хак который бы банил IP если он замечен в подборе пароля не к одному, а к нескольким аккам? Ведь это явно говорит об атаке.
Конечно IP может быть динамическим, но в купе с блэклистами это будет еще одной головной болью для злоумышленника.
PS Извиняюсь за тупой пост, IP тоже банится, суть вопроса в постах ниже
Вот есть у воблы такая встроенная функция - антиподбор пароля. После пяти раз неправильного набора пароля аккаунт блокируется на 15 минут. Я вот только не врубаюсь почему только аккаунт...
Этот же IP потом начинает подбор к другому акку и так по кругу. Вобла терпит.
Есть ли хак который бы банил IP если он замечен в подборе пароля не к одному, а к нескольким аккам? Ведь это явно говорит об атаке.
Конечно IP может быть динамическим, но в купе с блэклистами это будет еще одной головной болью для злоумышленника.
он и так ип банит;)
Добавлено через 31 секунду
пробуй лучше. тока что на локалке себя забанил)
Last edited by g0rn : 06-20-2007 at 01:09 PM.
Reason: Добавлено сообщение
@newARTix
Простоузер
Join Date: Nov 2005
Posts: 29
Reputation:
Novice 0
Репутация в разделе: 0
0
эм... точняк
хорошо, а как можно увеличить время бана? Допустим до 12 часов.
А еще лучше, чтобы время бана росло пропорционально числу мучаемых аккаунтов
То есть допустим один акк помучал - 3 часа отдыхай. Два - сутки. А там глядишь и прокся умрет.
Last edited by newARTix : 06-20-2007 at 01:54 PM.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Quote:
Originally Posted by newARTix
хорошо, а как можно увеличить время бана? Допустим до 12 часов.
Зачем?
Quote:
Originally Posted by newARTix
То есть допустим один акк помучал - 3 часа отдыхай. Два - сутки. А там глядишь и прокся умрет.
Зачем?
Это все мартышкин труд. 5 паролей за 15 минут - это уже не брутформ а херня на палочке. Если повезет, к 2700 году сбрутишь чей-нибудь "123456".
@newARTix
Простоузер
Join Date: Nov 2005
Posts: 29
Reputation:
Novice 0
Репутация в разделе: 0
0
Malcolm Reed, во-первых, вопрос не "зачем", а "как".
Во-вторых, есть больные на голову люди (ну а кто еще может брутить простой и безобидный форум?), которым просто нечего делать. Поэтому они занимаются социальной инженерией, регят по двадцать акков (читай маилов) в день, и уже четыре месяца трахают мне мозг. А юзеры (по четыре штуки в день) получают письма с сообщениями о том что их пытались взломать. Поэтому я уже не думаю, что 15 минут это достаточно.
Кроме того, брутфорс это не только "тупой подбор", он может просто перебирать заранее известные ему "ключевые слова" на основе добытой о юзере информации и поэтому подбор может произойти гораздо раньше 2700 года. Вам ли этого не знать. Какие щас юзеры пошли? Они же ничего сложнее qwerty придумать не могут.
И в добавок, как (а не зачем) сделать так, чтобы письмо о бруте посылалось не только юзеру, но и админу.
Last edited by newARTix : 06-20-2007 at 03:05 PM.
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
1
Если у юзера пароль qwerty, то хер с ним, пусть ломают.
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
1
я бы просто выключил отсылку уведомлений.
плагина подходящего нету, так что прямо в файле includes/functions_login.php закомментируй вызов функции vbmail ,он там один
@newARTix
Простоузер
Join Date: Nov 2005
Posts: 29
Reputation:
Novice 0
Репутация в разделе: 0
0
КотЪ, интересный у вас с Малкомом взгляд на чужие проблемы... а что делает злоумышленник получив доступ в форум? Он мгновенно развязывает словесные баталии вокруг личностей администраторов, модераторов и других юзеров, все это приправляет изрядной долей мата и ссылок на зараженные троянами страницы и все это наблюдают остальные юзеры. Нанимать модераторов чтобы они круглосуточно сидели и следили? Включать премодерацию? Увольте. Такое чувство что вы ни разу не сталкивались с феноменом упертого/обиженного злоумышленника. Вам наверное было бы интересно пролистать вот эту книженцию: http://lib.aldebaran.ru/author/divov...gie_deistviya/
netwind, спасибо за наводку. Надеюсь там можно не только "убрать", но и "добавить".
PS Да, там можно и время изменить. Пасибо еще раз!
Last edited by newARTix : 06-20-2007 at 03:56 PM.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Quote:
Originally Posted by newARTix
Они же ничего сложнее qwerty придумать не могут.
не правда.
123456, 654321, и 101010 спокойно приджумывают!
Quote:
Originally Posted by КотЪ
Если у юзера пароль qwerty, то хер с ним, пусть ломают.
+1
Quote:
Originally Posted by newARTix
Такое чувство что вы ни разу не сталкивались с феноменом упертого/обиженного злоумышленника.
Приходилось. И не раз =\
Пусть брутит и дрочит на свой брутфорс - ничего он этим не добьется. Как Кот сказал выше - аккаунт тех у кого пароль 123456 не жалко. Да и их всегда можно вернуть.
Превращать в трагедию то, что кто-то в*быается на администрацию - не надо. Набрать команду дружинников во временные модераторы. Да - пусть сидят круглые сутки. Им же "не нравится читать оскорбления и ссылки с троянами"? пусть избавляются.
К тому же список проксей не бесконечен.
И терпение тоже.
И вообще осталось 2 месяца до сентября - когда юные хакеры вернутся на в школу, то времени у них на это не будет )
@newARTix
Простоузер
Join Date: Nov 2005
Posts: 29
Reputation:
Novice 0
Репутация в разделе: 0
0
Malcolm Reed, за четыре месяца я убедился, что список проксей, так же как и упертость забаненого бесконечны. А списки dnsbl.sorbs.net и им подобные не есть истина последней инстанции.
Проблема не в аккаунтах, а в спокойном сне админа.