Приветствуем вас на форуме"Визит" Желаем уверенности в своих силах, вдохновения и удачи!
Форум существует .

ВИЗИТ

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ВИЗИТ » ТЕХНИЧЕСКАЯ ПОДДЕРЖКА » БЕЗОПАСНОСТЬ ФОРУМА


БЕЗОПАСНОСТЬ ФОРУМА

Сообщений 21 страница 30 из 33

1

Как взламывают форумы?

Способ 1. Подобрать пароль администратора.
   - вручную
если у вас стоит пароль 123456 или qwerty - вас могут взломать с вероятностью 100%. если вы когда-либо хоть кому-то давали пароль и не поменяли его после, то вас тоже могут взломать.
   - с помощью программ
есть программы, которые подбирают пароли, поэтому почтовые сервисы предлагают вам заводить наиболее длинные пароли, как надежные.

Способ 2.
Взломать e-mail, а уже через нее получить пароль на форум.
   - подбор пароля к почте
осуществляется теми же методами, что и подбор пароля на форум.
   - подбор секретного вопроса
bash.org.ru написал(а):

    Коннект: Слушай, мож мы родственники?
    ALEXA: думаешь???
    Коннект: Ну, может дальние. Какая девичья фамилия была у твоей матери?
    ALEXA: *енко
    Коннект: О, у тебя 8 новых писем )
    ALEXA: в смысле???

Хакеры не только могут "выпытывать" из вас личную информацию, но и вы сами можете ее "засветить". (и не считайте себя оригинальным, если вы запостили на любой вопрос слово "***ня", именно так многие и поступают)

Способ 3. Втереться в доверие.
Через милое дружеское общение можно заставить вас сделать себя администратором или получить ваш пароль.

Способ 4. Вирусы.
есть программы. которые могут считать ваш пароль при вводе и передать его хакеру.

Учимся избегать взлома.

Пароли

Пароли должны быть сложными, длинными и состоять из случайной буквенно-циферной последовательности

    Учимся делать супер-сложный пароль:
    1. Строим ассоциации из букв и цифр. Например: маме 43 года, ее зовут Валентина; папе 50 лет, его зовут Игорь; собака - жучка, ей семь лет; вас, допустим, зовут Аня, вам 18 лет.
    2. Пишем ассоциации подряд: валентина43игорь50жучка7аня18
    3. Запоминаем наш ассоциативный ряд, меняем язык на латиницу и пишем его: dfktynbyf43bujhm50;exrf7fyz18
    у нас получился ну просто СУПЕР паролище, который для всех - непонятная фигня, а для вас - простые и понятные вещи.
    в этом случае пароль состоит даже не просто из латиницы, а еще и содержит дополнительный символ - ;
    ни один хакер не догадается. не догадается даже тот человек, который эту информацию о вас знает.
    всякие пароле-подбирательные программы будут очень долго с вами возиться, хакер успеет состариться и умереть.


Пароль нельзя никому выдавать!

Даже, если этот человек вам брат или "ну, очень хочет помочь по форуму"

Email
Пароль на почту должен быть сложным, длинным и состоять из случайной буквенно-циферной последовательности (как это делать см. выше)

Пароль на почту должен быть отличный от пароля на форум

Не "светить" почту, на которую у вас зарегистрирован форум. Желательно, даже не пользоваться ей
.
Чтобы взломать почту, надо знать, какой адрес взламывать. Скройте этот адрес - и нечего будет взламывать.
В настройках профиля "приватность" поставьте галочку на пункте "Скрыть ваш e-mail адрес и запретить слать вам сообщения через форум". Уведомления о новых ЛС вам запросто будут приходить, зато хакеры не смогут выявить, какой почтой вы пользуетесь.
Поставите себе такой е-мейл адрес на аккаунт админа, который вы вообще НИГДЕ никогда не размещали.
если не хочется менять почту - поставьте переадресацию всех уведомлений на тот ящик, которым пользуетесь, это можно сделать либо с помощью почтовых программ, ибо прямо в том месте, где зарегистрировались.

Выбирайте "безопасную" почту

Самая надежна - gmail.com, самая не надежная - mail.ru. Как определить насколько безопасна почта? Просто засеките время, которое вам потребовалось на регистрацию. Чем больше ваших данных нужно ввести для завершения регистрации и потратить время, тем надежней почта.

Не придумывайте секретные вопросы для почты, которые можно угадать

Ответ на секретный вопрос должны знать только вы. Если вопрос будет звучать "герой книги преступление и наказание", то ответ можно легко угадать

Не ставьте очевидных ответов на секретные вопросы

В принципе, вопрос, может быть любым, пусть хакер перебирает героев "преступления и наказания", главное - чтоб героя среди ответов не было. Вы можете вписать любую билеберду в ответ на вопрос (вас никто на правдоподобность не будет проверять), главное - это ее запомнить. Самый идеальный ответ - это пароль к вашему форуму. (если он длинный и сложный, как указано выше)

Компьютер
С тех пор, как вы - администратор форума, запомните: в интернет без включенного антивируса заходить нельзя!
Если хочется заходить с мобильного, сделайте себе для этих целей дополнительный аккаунт.

Доверие
Не надо делать админом первого встречного!
Придумайте четкую иерархию (например, как у нас: пользователь - стажер - модератор - администратор).
Если человек хочет помогать, он может это делать независимо от того, кем он является на форуме - проверено на FDts.
Еще лучше, если вы опишите систему перевода в другие группы в рамках правил.

Админ/модератор отсутствует временно или надолго - снимите с него права
сделайте группу пользователей как у нас "форумчане". пусть туда складируются те, кто будет иметь допуск ко всем разделам, но будут простыми пользователями. таким образом, админ, которого не было два-три месяца, вернувшись к работе может, отписаться вам в "модеаторском" разделе - и вы вернете ему права.
а пока он отсутствует, с его аккаунтом что угодно твориться может.

Вы теперь молодец, вы знаете, как защищаться от взлома - научите модераторов и администраторов

Если у хакера не удастся взломать ваш аккаунт, он взломает того, кто вам помогает.
Убедитесь, что ваши соадминистраторы соблюдают те же правила безопасности, что и вы.
Разместите эту статью у себя в админ-разделе (если он закрыт от пользователей, то даже ссылку указывать не надо) или просто поставьте ссылку, чтобы почитали.

 

Теги: безопасность, email, форум, администрирование, пароль, хакеры

0

21

Проверь свой форум на безопасность! Подробности в этой теме:Проверка сайтов на безопасность

0

22

    Каковы признаки того, что компьютер заражён вирусом?

1. Появляются новые панели инструментов, ссылки или объекты избранного, которых вы не добавляли в веб-обозреватель;

2. Домашняя страница, указатель мыши или программа поиска внезапно меняются;

3. При вводе адреса определенного веб-узла (например, поисковой системы) открывается другой веб-узел;

4. На экране монитора появляются всплывающие окна с рекламой, даже когда вы не используете Интернет;

5. Компьютер работает медленнее, чем обычно;

6. Вывод на экран непредусмотренных сообщений или изображений;

7. Подача непредусмотренных звуковых сигналов;

8. Неожиданное открытие и закрытие лотка CD-ROM-устройства;

9. Произвольный, без вашего участия, запуск на компьютере каких-либо программ;

10. При наличии на вашем компьютере межсетевого экрана, появление предупреждений о попытке какой-либо из программ вашего компьютера выйти в интернет, хотя вы это никак не инициировали.

11. Друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли;

12. В вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка.

Есть также косвенные признаки заражения вашего компьютера:

13. Частые зависания и сбои в работе компьютера;

14. Медленная работа компьютера при запуске программ;

15. Невозможность загрузки операционной системы;

16. Исчезновение файлов и каталогов или искажение их содержимого;

17 Частое обращение к жесткому диску (часто мигает лампочка на системном блоке);

18. Интернет-браузер «зависает» или ведет себя неожиданным образом (например, окно программы невозможно закрыть).

0

23

Хотелось бы акцентировать внимание вот на какой детали: на многих форумах работает банерообмен (что это такое, думаю, объяснять не надо :) ). Суть вот в чём: появились такие "умники", которые выдают за код банера код обыкновенного трояна! А неопытные пользователи спокойно ставят его к себе на форум... Не буду долго рассказывать, что и как, короче говоря, в итоге Вы можете лишиться (и вероятнее всего лишитесь) своего форума. Говоря проще, его взломают, украв с помощью этого самого трояна пароль главного админа.
Я всё это к чему: внимательно смотрите, что за коды вы ставите!
Вот код банера:

Код:
<a href="ссылка_на_ваш_форум"> 
<img src="ссылка_на_картинку" width="88" height="31" border="0" alt="описание_форума"> 
</a>

Всегда придерживайтесь именно этого кода,  другие никогда не ставьте.

И запомните раз и навсегда: никогда, повторяю, никогда не ставьте коды, начинающиеся с <style type="text/css">, <style> или <script type="text/javascript">!!! Они не имеют никакого отношения к банерам!

0

24

Безопасность форума основывается на следующих критериях:
Антивирус - обязательно!
Фаерволл, если вы профи
Антишпионская программа,если вы профи
Сложные пароли к форумам

Бдительность Администраторов - вот что главное!

Рекомендации от нас:
Более  трех Админов перебор, если вы ещё не им недоверяете тем более.
Желательно использовать или внутресетевую почту при регистрации или же одну из трех перечисленных:
wwwyandex.ru
wwwrambler.ru
wwwgoogle.com
wwwmail.ru

Либо платную почту,чтобы быть уверенном - не взломают, пароль на секретный вопрос никак не должен быть типа "тузик", лучше ИНН или паспортные даннные, для восстановления.

0

25

Сегодня в 15 часов была DDoS-атака 2.2Gbps. Вышестоящий провайдер заблокировал IP на который осуществлялась атака. Это домены второго уровня форумов партнеров. В настоящий момент доступ к форумам восстановлен.
На нашем графике виден только 1Gbps, поскольку свитч гигабитный.

http://s4.uploads.ru/t/Jd2TK.png

0

26

Уф-ф-ф-ф-ф-ф... Алексей, а я четыре дня не могу на "ВИЗИТ" зайти!!! [взломанный сайт]

Вовремя появилась на Одноклассники.ру новая наша Группа - "ЭТО ВОЗМОЖНО - ДРУЖБА ФОРУМАМИ?!" -

http://www.odnoklassniki.ru/group/51985875140803

А то я вообще бы решил, что "ВИЗИТ" пропал!
Ладно, на Форум "СРЕДИ РАВНЫХ" тоже была атака - лично УПЯЧКА напала (полный кошмарик!)...

Ничего, отобьёмся, хе-хе... [взломанный сайт]

0

27

Лёш, у меня к тебе в связи с этой ситуацией - деловое предложение.
Как к Админу-Основателю ВИЗИТА...

А может дать тут информацию об этой нашей Группе на Одноклассниках? В Разделе "Давайте знакомиться".

Просто я за последние лет 5-6 заметил, что есть нормальный народ, который почему-то не любит формат форумов, но при этом очень любит регулярно общаться на Одноклассниках... [взломанный сайт]

0

28

Григорич написал(а):

Уф-ф-ф-ф-ф-ф... Алексей, а я четыре дня не могу на "ВИЗИТ" зайти!!!

Да, кореш, к великому сожалению, для всех нас наступили тяжелые времена. Все в ожидании разрешении данной проблемы. А пока нам, ребята, советуют следующее на форуме поддержки http://support.rusff.me - использовать аварийный способ восстановления домена 1-го уровня:

Код:
    Чтобы заработали форумы с доменами 2 уровня, можно проделать следующее:

        1. Перейти по адресу http://основной_адрес_форума/restore.php ;
        2. Авторизоваться и зайти в меню администрирования форума;
        3. На странице "Доменное имя" сделать первоначальный адрес форума основным (переключить флажок на него);
        4. Форум станет открываться по основному адресу форума (выданный при регистрации).

Конечно, это не панацея, но все-таки есть смысл продвигать форум и дальше, несмотря на такие вот катаклизмы, метаморфозы, манипуляции. А мы будем жить в надежде на лучший исход.  [взломанный сайт]  [взломанный сайт]

Григорич написал(а):

А может дать тут информацию об этой нашей Группе на Одноклассниках? В Разделе "Давайте знакомиться".

Почему бы и нет.. [взломанный сайт]  [взломанный сайт]

0

29

Григорич написал(а):

Ничего, отобьёмся, хе-хе...

Твоими бы устами... [взломанный сайт]

0

30

AVASDRYG написал(а):

Твоими бы устами...

Лёш, меня сегодня Пётр спрашивал на Форуме "СРЕДИ РАВНЫХ": что случилось с ВИЗИТОМ?

Я ему в ответ разместил (на Форуме) копию твоего сообщения с Одноклассников - в Группе "ЭТО ВОЗМОЖНО - ДРУЖБА ФОРУМАМИ?!". И адрес Группы указал. Чтобы народ был в курсе.

Так что на экстренный случай связь есть... [взломанный сайт]

0


Вы здесь » ВИЗИТ » ТЕХНИЧЕСКАЯ ПОДДЕРЖКА » БЕЗОПАСНОСТЬ ФОРУМА


Рейтинг форумов | Создать форум бесплатно