Приветствуем вас на форуме"Визит" Желаем уверенности в своих силах, вдохновения и удачи!
Форум существует .

ВИЗИТ

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ВИЗИТ » ТЕХНИЧЕСКАЯ ПОДДЕРЖКА » БЕЗОПАСНОСТЬ ФОРУМА


БЕЗОПАСНОСТЬ ФОРУМА

Сообщений 11 страница 20 из 33

1

Как взламывают форумы?

Способ 1. Подобрать пароль администратора.
   - вручную
если у вас стоит пароль 123456 или qwerty - вас могут взломать с вероятностью 100%. если вы когда-либо хоть кому-то давали пароль и не поменяли его после, то вас тоже могут взломать.
   - с помощью программ
есть программы, которые подбирают пароли, поэтому почтовые сервисы предлагают вам заводить наиболее длинные пароли, как надежные.

Способ 2.
Взломать e-mail, а уже через нее получить пароль на форум.
   - подбор пароля к почте
осуществляется теми же методами, что и подбор пароля на форум.
   - подбор секретного вопроса
bash.org.ru написал(а):

    Коннект: Слушай, мож мы родственники?
    ALEXA: думаешь???
    Коннект: Ну, может дальние. Какая девичья фамилия была у твоей матери?
    ALEXA: *енко
    Коннект: О, у тебя 8 новых писем )
    ALEXA: в смысле???

Хакеры не только могут "выпытывать" из вас личную информацию, но и вы сами можете ее "засветить". (и не считайте себя оригинальным, если вы запостили на любой вопрос слово "***ня", именно так многие и поступают)

Способ 3. Втереться в доверие.
Через милое дружеское общение можно заставить вас сделать себя администратором или получить ваш пароль.

Способ 4. Вирусы.
есть программы. которые могут считать ваш пароль при вводе и передать его хакеру.

Учимся избегать взлома.

Пароли

Пароли должны быть сложными, длинными и состоять из случайной буквенно-циферной последовательности

    Учимся делать супер-сложный пароль:
    1. Строим ассоциации из букв и цифр. Например: маме 43 года, ее зовут Валентина; папе 50 лет, его зовут Игорь; собака - жучка, ей семь лет; вас, допустим, зовут Аня, вам 18 лет.
    2. Пишем ассоциации подряд: валентина43игорь50жучка7аня18
    3. Запоминаем наш ассоциативный ряд, меняем язык на латиницу и пишем его: dfktynbyf43bujhm50;exrf7fyz18
    у нас получился ну просто СУПЕР паролище, который для всех - непонятная фигня, а для вас - простые и понятные вещи.
    в этом случае пароль состоит даже не просто из латиницы, а еще и содержит дополнительный символ - ;
    ни один хакер не догадается. не догадается даже тот человек, который эту информацию о вас знает.
    всякие пароле-подбирательные программы будут очень долго с вами возиться, хакер успеет состариться и умереть.


Пароль нельзя никому выдавать!

Даже, если этот человек вам брат или "ну, очень хочет помочь по форуму"

Email
Пароль на почту должен быть сложным, длинным и состоять из случайной буквенно-циферной последовательности (как это делать см. выше)

Пароль на почту должен быть отличный от пароля на форум

Не "светить" почту, на которую у вас зарегистрирован форум. Желательно, даже не пользоваться ей
.
Чтобы взломать почту, надо знать, какой адрес взламывать. Скройте этот адрес - и нечего будет взламывать.
В настройках профиля "приватность" поставьте галочку на пункте "Скрыть ваш e-mail адрес и запретить слать вам сообщения через форум". Уведомления о новых ЛС вам запросто будут приходить, зато хакеры не смогут выявить, какой почтой вы пользуетесь.
Поставите себе такой е-мейл адрес на аккаунт админа, который вы вообще НИГДЕ никогда не размещали.
если не хочется менять почту - поставьте переадресацию всех уведомлений на тот ящик, которым пользуетесь, это можно сделать либо с помощью почтовых программ, ибо прямо в том месте, где зарегистрировались.

Выбирайте "безопасную" почту

Самая надежна - gmail.com, самая не надежная - mail.ru. Как определить насколько безопасна почта? Просто засеките время, которое вам потребовалось на регистрацию. Чем больше ваших данных нужно ввести для завершения регистрации и потратить время, тем надежней почта.

Не придумывайте секретные вопросы для почты, которые можно угадать

Ответ на секретный вопрос должны знать только вы. Если вопрос будет звучать "герой книги преступление и наказание", то ответ можно легко угадать

Не ставьте очевидных ответов на секретные вопросы

В принципе, вопрос, может быть любым, пусть хакер перебирает героев "преступления и наказания", главное - чтоб героя среди ответов не было. Вы можете вписать любую билеберду в ответ на вопрос (вас никто на правдоподобность не будет проверять), главное - это ее запомнить. Самый идеальный ответ - это пароль к вашему форуму. (если он длинный и сложный, как указано выше)

Компьютер
С тех пор, как вы - администратор форума, запомните: в интернет без включенного антивируса заходить нельзя!
Если хочется заходить с мобильного, сделайте себе для этих целей дополнительный аккаунт.

Доверие
Не надо делать админом первого встречного!
Придумайте четкую иерархию (например, как у нас: пользователь - стажер - модератор - администратор).
Если человек хочет помогать, он может это делать независимо от того, кем он является на форуме - проверено на FDts.
Еще лучше, если вы опишите систему перевода в другие группы в рамках правил.

Админ/модератор отсутствует временно или надолго - снимите с него права
сделайте группу пользователей как у нас "форумчане". пусть туда складируются те, кто будет иметь допуск ко всем разделам, но будут простыми пользователями. таким образом, админ, которого не было два-три месяца, вернувшись к работе может, отписаться вам в "модеаторском" разделе - и вы вернете ему права.
а пока он отсутствует, с его аккаунтом что угодно твориться может.

Вы теперь молодец, вы знаете, как защищаться от взлома - научите модераторов и администраторов

Если у хакера не удастся взломать ваш аккаунт, он взломает того, кто вам помогает.
Убедитесь, что ваши соадминистраторы соблюдают те же правила безопасности, что и вы.
Разместите эту статью у себя в админ-разделе (если он закрыт от пользователей, то даже ссылку указывать не надо) или просто поставьте ссылку, чтобы почитали.

 

Теги: безопасность, email, форум, администрирование, пароль, хакеры

0

11

Ничего не понимаю... Последнее время у меня Касперский (лицензионный платный) постоянно воспринимает ВИЗИТ как "вредоносную ссылку". Правда, открывать и пользоваться не мешает.

Фигня какая-то...

0

12

Григорич написал(а):

Последнее время у меня Касперский (лицензионный платный) постоянно воспринимает ВИЗИТ как "вредоносную ссылку"

И у меня Доктор Веб также чудит..., кстати, на многих форумах..., но Визит оберегает. [взломанный сайт]

0

13

AVASDRYG написал(а):

И у меня Доктор Веб также чудит..., кстати, на многих форумах.

Возможно, какая-то временная "дурка"...

0

14

Григорич написал(а):

Возможно, какая-то временная "дурка"...

Да не "дурка" это, Сань. Просто мы не можем настраивать этот самый продукт...
Покопайся в настройках. Он блокирует все, что надо и не надо. [взломанный сайт]
У меня. к примеру здесь все. что нам необходимо:

Скриншотик|Закрыть

http://s33-temporary-files.radikal.ru/c5edcc17cde7485bbad8004b2ec07817/-88693455.png

0

15

FAQ по безопасности

Несколько советов для главных администраторов, чтобы не стать жертвой взлома форума.
Вот несколько советов, если у Вас возникли подозрения, что Ваш форум хотят взломать/ взламывают/вы получили угрозы по почте (ЛС, асе, скайп и пр...):
1. Снимите с форума всех администраторов и модераторов (на время), объяснив им причину;
2. Смените e-mail в Вашем профиле на несуществующий, например

   
тебе@vhoda.net

3. Смените свой пароль на новый. Желательно, чтобы в нём присутствовали буквы разных регистров (заглавные и прописные), буквы разных языков (например русского и английского), цифры, а также специальные символы (найти их вы сможете перейдя в вашем компьютере пуск---все программы----стандартные----служебные-----таблица спец. символов);
4. Закройте форум от гостей. Для этого перейдите администрирование----группы----выберите необходимую группу(например, гости)---нажмите редактировать и запретите пользователям этой группы просматривать форум, писать сообщения, начинать новые темы и пользоваться поиском как участников, так и поиском по форуму---нажмите сохранить. Таким же образом отредактируйте и другие группы, если сочтёте нужным;
5. Уберите из Вашего профиля номера ICQ (QIP и прочее) СКАЙП, остальное, чтоб избежать возможности получать угрозы через них. Также можно запретить использовать ЛС на форуме. Сделать это вы сможете, перейдя по администрирование----группы----- выбираем группу---жмём редактировать---и ставим "нет" в пункте "Использовать ЛС"---сохраняем;
6. Не читайте письма, пришедшие на e-mail от неизвестного источника или имеющие любые прикреплённые файлы. Они могут содержать трояны;
7. Не принимайте по ICQ (QIP и прочее) СКАЙП и остальное файлы от неизвестных пользователей. Они также могут содержать трояны;
8. Запретите регистрацию новых участников на форуме. Сделать это вы сможете, перейдя по администрарование---настройки----находим пункт "Регистрация пользователей" и ставим галочку на "нет"-----сохраняем;
9. Смените пароль у Вашей почты.
10. Если Ваш форум уже достаточно развит, то не назначайте администраторами и модераторами малознакомых людей. Лучше доверить это проверенным пользователям. Оптимальное колличество администраторов и модераторов на форуме - 3.

Не обязательно использовать все вышеуказанные правила. Можно ограничиться лишь некоторыми. Важно понимать, что своевременно принятые меры спасут Ваш форум от полного уничтожения и сохранят Ваши нервы.
Помните: удалённая с форума информация (темы и сообщения) ВОССТАНОВЛЕНИЮ НЕ ПОДЛЕЖИТ!!!

0

16

Админы некоторых форумов, чтобы обезопасить себя от взлома поступают следующим образом: меняют свой e-mail в профиле на несуществующий. Ни в коем случае нельзя менять на случайное сочетание букв, подобно

    ghghirgirgi@mail.ru

Дело в том, что если окажется, что подобного почтового ящика не существует (а в большинстве случаев это именно так), то злоумышленник запросто сможет его зарегистрировать, после отправить на него новый пароль и получить доступ к аккаунту главного админа.
Отсюда совет, заменяйте адрес почты РУССКИМИ буквами, например:

    ававпрош@mail.ru

E-mail с русскими буквами не регистрируются.

0

17

Хотите создать надёжный пароль, который в десятки раз позволит защитить Ваши данные от посторонних? Хотите проверить Ваш пароль на уровень сложности. Хотите сгенерировать пароли ЛЮБОЙ сложности? Наконец хотите узнать, как не выдать свой пароль взломщикам? Прочтите в этой теме:Как создавать пароли

0

18

Хотите получить антивирус, который будет защищать Вас "в прямом эфире"? Узнайте все подробности тут: Как поставить антивирус на мой форум? И платно ли это?

0

19

Узнайте, какие выводы следует сделать после взлома:После взлома: Выводы !

0

20

Что делать, если гость админит/модерирует/читает скрытый раздел/банит кого-то/прячется где-то:Гости читают закрытые темы - что делать?

0


Вы здесь » ВИЗИТ » ТЕХНИЧЕСКАЯ ПОДДЕРЖКА » БЕЗОПАСНОСТЬ ФОРУМА


Рейтинг форумов | Создать форум бесплатно