VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вы, конечно, уже заметили: срок устаревания паролей выставлен 60 дней
Администрация vBSupport.org приносит извинения за причиняемые неудобства
Просим отнестись к необходимости менять пароль с пониманием и философским спокойствием.
Речь идёт нЕ про гипотетическую возможность подобрать пароль... дело в том, что многие пользователи вбсаппорта зарегистрированы и на куче других форумов.
Как показала практика (и это весьма печальное наблюдение), есть у людей дурная манера ставить один и тот же пасс везде и всюду, вплоть до почты. Объяснение в стиле "этот пасс я хорошо помню" - на уровне детсада, ясельная группа, уж не обижайтесь...
Просто представьте, что происходит в случае, если один из форумов, где вы зарегистрированы, оказывается взломан.
Представили? ну и замечательно... этого достаточно.
Никакой конкретики не будет.
Скажу только, что есть более одного способа получить пару логин/пароль, а дальше - гугл в помощь, ищем форумы, где есть такой юзер и пробуем пасс.
Убедительная просьба принять к сведению эту информацию и сделать хоть какие-то здравые выводы.
В пункте "сделать выводы" я говорю про ваши пароли вообще, а не на вбсаппорте.
Не делайте один пароль для нескольких сайтов/форумов
Вы не можете знать, насколько какой бы то ни было ресурс защищён от взлома
Не рискуйте своими аккаунтами!
Категорически запрещается в этой или любой другой теме высказывания в стиле "я знаю, кого недавно ломанули" и прочее тыкание пальцами. Ибо - никто не застрахован.
Озаботьтесь безопасностью собственных проектов. Смените себе пароли и на других форумах тоже, не повредит.
Пользуясь случаем, в очередной раз обращаю внимание на необходимость выбирать достаточно надёжный почтовый сервис, дабы обезопасить собственный админский аккаунт на собственном форуме от взлома через почту (да-да-да, не держите админский аккаунт привязанным к мейл.сру и подобным недоразумениям)
Это всё хорошо, но это же форум не для нубов, а для админов.
Лично мне данная "фича" доставляет неудобств, потому как мне нужно обновлять запароленный архив на всех носителях. Ладно, фиг с ним, но при попытке сменить пароль на время, чтобы потом ввести предыдущий - получаешь х. целых и 0 десятых (вы не можете использовать пароль, который использовали в течение последних 100 дней).
Мы все тут раньше гневно отзывались о навязчивых фичах, но это тогда что?
Если каждый сайт/форум внедрит подобную систему, то что это, каждый день сидеть пароли менять?! Забавно.
Если юзер использует один и тот же пароль на всех сайтах - это его выбор, его дело, его проблемы. Почему другие должны заморачиваться на этот счёт?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,813
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20315
Репутация в разделе: 7743
0
Quote:
Originally Posted by TAIFUN
Если юзер использует один и тот же пароль на всех сайтах - это его выбор, его дело, его проблемы
это далеко не так
это может обернуться проблемами в другом месте
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
Мде((( У меня всегда траблы с паролями на саппорт) Только недавно после перехода на линукс и трехмесячного отсутствия - нашел пароль от саппорта, и тут на тебе)
Ну правильно, правильно.. Не совсем удобно, но правильно..
при всем уважении, но 180 дней достаточно, имхо. всю жизнь в банках работаю, так меньше 90 дней на пароль ни разу не видел, а там реальные "неудобства" можно получить, а не какой-то смешной угон пары-тройки почтовых ящиков и десятка аккаунтов на форумах
@Nevil
Знаток
Join Date: Jun 2009
Награды в конкурсах:
Posts: 193
Версия vB: 3.8.6
Reputation:
Knowing 150
Репутация в разделе: 129
0
Не согласен с такими мерами. Даже если уведут мой акк от этого форума, то что они с ним сделают? Модерам и админам ок, а обычным юзерам зачем это?
@mik-a-el
Знаток
Join Date: Mar 2011
Posts: 63
Версия vB: 3.8.x
Reputation:
Knowing 169
Репутация в разделе: 12
1
Не те методы выбираете. Не поможет это от взлома аккаунта. А вот пользователям еще тот гемор.
У меня на форуме всегда был пароль бессрочный, проблем с этим не возникало. Аккаунты уводятся совсем по-другому.
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
Quote:
Originally Posted by mik-a-el
Аккаунты уводятся совсем по-другому.
Поведаете нам?
Martini
Гость
Posts: n/a
низачет, однозначно
теперь на всех компах и девайсах, с которых захожу сюда, нужно заново вводить пароль. А его и не введешь толком, потому как я его хрен запомнил, придется получать новый на мыло. И так каждые два месяца... Ну фигня полная. Это не просто надоедающая, а конкретно задрачивающая фича.
Martini добавил 02-12-2013 в 12:23 PM
кстати, даже сгенерированный пароль подошел только с третьего раза, чето генератор паролей явно не дружит с выставленными требованиями
Last edited by Martini : 02-12-2013 at 02:23 PM.
Reason: Добавлено сообщение
Ну тут то может и верно но и простой брут некто не отменял. Мне например каждый день такие письма приходят.
Quote:
Уважаемые *******,
Ваша учетная запись на форуме vBulletin.org была заблокирована потому, что кто-то попытался войти в ваш аккаунт с неправильным паролем более чем в 5 раз. Вы сможете попытаться войти в систему снова в еще 15 минут.
Человек, пытающийся войти в ваш аккаунт имел следующий IP адрес:
Отсюда вывод кто-то пытается подобрать пароль.
П.Сы. пришел к выводу, что мне надо переходить на 20 тизначные пароли и хранить их на флешке.