VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вот , собсна сабж. Чего хотят? Может дыра открывается кая-то если подобрать пароль? Но,с другой стороны, если есть дыра, то регистрируйся себе и вперед!
Практически все юзеры жалуются, что получают на мыло сообщение типа :
Под вашим логином пытались войти, неправильно ввели пароль 5 раз, поэтому ваш аккаунт будет заблокирован на 15 минут. И еще указано айпи-адрес, с которого производились эти попытки.
Пока вроде не подобрали ниодин, по крайней мере среди активных юзеров. Но все-равно неприятно, когда 15 минут приходится ждать из-за какого-то урода.
Ломится эта тварь не выборочно в акаунты админа и модеров, и не к ключевым жителям форума, а хаотически во все! Следовательно, я делаю предположение что это делает робот. Скорее всего цель - спам.
Банить айпи по моему бессмысленно , оно их меняет.
Может не у меня одного такая беда и это типа такая новая фишка по форумам? Может есть какое-то техническое средство борьбы с таким видом посягательств, кроме стандартного булочного блокирования акаунта из-за подбора пароля...
зачем так спамить? для спама пользуются хрумером. а эти скорее всего перестанут скоро.
Martini
Гость
Posts: n/a
Ну чисто логически разве что рассчет на то, что если рекламу разместить от имени юзера, которого уже на форуме знают, то это не воспримут как спам, покрайней мере не сразу. И пока разберутся и удалят, могут обратить внимание больше людей, чем если зарегистрировать нового юзера и запостить то же самое от него... Фик ево знает
@Ломион
Простоузер
Join Date: Aug 2007
Posts: 24
Reputation:
Novice 2
Репутация в разделе: 1
0
igora, звучит сложно и маразматично. Проще одним спам-ботом наплодить мульён акков и просто заспамить до потери пульса. Когда-то один знакомый спамер на IPB популярного ресурса так делал наспор. Он создал 3.5к+ акков. По окончании спам-атаки он даже пиво неуспел допить.
Martini
Гость
Posts: n/a
Quote:
Originally Posted by Ломион
звучит сложно и маразматично. Проще одним спам-ботом наплодить мульён акков и просто заспамить до потери пульса.
Не спорю
Но тогда какой смысл в том, что происходит у меня. Уже несколько дней подбирает пароли всех юзеров
@Ломион
Простоузер
Join Date: Aug 2007
Posts: 24
Reputation:
Novice 2
Репутация в разделе: 1
0
igora, нубо-хацкер тестит прогу по подбору на булке? Скорее-всего он еще и идиот.
Martini
Гость
Posts: n/a
Quote:
Originally Posted by Ломион
igora, нубо-хацкер тестит прогу по подбору на булке? Скорее-всего он еще и идиот.
Очень на это надеюсь
@Dev
Эксперт
Join Date: May 2006
Location: Москва
Награды в конкурсах:
Posts: 1,813
Версия vB: 3.8.7
Пол:
Reputation:
Expert 1156
Репутация в разделе: 399
0
igora, защити админку на всякий хтацесом и пас админский сделай из разряда JbejcbejbjB V_____%$bev____3-3-64^*64643HBhvdchbe_______#
Сколько лет он будет такой пас подбирать? Вечность? =)))
@zCarot
zМарковь
Хочет третью строчку =)
Join Date: May 2005
Location: Лольск
Posts: 2,883
Версия vB: 3.8.x
Reputation:
Гуру 7454
Репутация в разделе: 1223
0
Dev, бессмысленно такой пасс делать. Во первых есть ограничение на размер формы - пароль просто может обрезать до определённого знака и вход будет невозможен. Во вторых md5 не гарантирует уникальность хеша, то есть такой сложности пароль вполне возможно совпадёт с гораздо более простым