|
|
|
| То-то я смотрю пароли шифровать стали =Р
Ну , что могу сказкать если ломают значит уже знамениты ;)
Вы бы предупрежденье вывесили =( А то у меня например старая версия... | |
|
|
|
|
|
|
|
для: Akira
(25.01.2005 в 00:41)
| | Мы серьезно задумываемся над подпиской о новостях наших WEB-приложений.
А что касается форума, то сейчас (за небольшим исключением) мы просто не знаем кто его скачал и установил. | |
|
|
|
|
|
|
|
для: glsv (Дизайнер)
(25.01.2005 в 00:54)
| | >Мы серьезно задумываемся над подпиской о новостях наших
>WEB-приложений.
>А что касается форума, то сейчас (за небольшим исключением)
>мы просто не знаем кто его скачал и установил.
=) Лично я не стану подписываться и не потому , что мне не надо , а потому , что противоречет моему отношению к таким подпискам. | |
|
|
|
|
|
|
|
для: Akira
(25.01.2005 в 01:48)
| | Я тоже давно уж не на что не подписывался. Но как то этот вопрос решать надо. | |
|
|
|
|
|
|
|
для: Akira
(25.01.2005 в 00:41)
| | Мы посчитали что лучше не рекламировать это, если об дыре будет сообщено во многих местах, люди ради интереса будут разыскивать этот вариант форума и пытаться применить эксполоит. Да и если честно забот было полный рот - перелопатить весь код сайта и раздела downloads на предмент уязвимостей - сообщать пока не устранено по понятным причинам не хотелось, а потом как-то запамятовали :))) | |
|
|
|
|
|
|
|
для: cheops
(25.01.2005 в 00:54)
| | Знаете...может сделать к форуму приставочку типа маленького квадратика , где будут появляться важные сообщения от Вас тем у кого стоит ваш форум.
Ну и естественно что бы можно было это отключать.
Сделаете у себя в мускуле таблицу для нас юзверов и будете туда инфу скидывать а в таблице будет появляться кратенькое описание и линк.
И тогда все кто пользуеться Вашим форумом будут в кусре последних событий если захотят конечно. | |
|
|
|
|
|
|
|
для: Akira
(25.01.2005 в 01:46)
| | Но это невозможно... :(
Если вы поставили форум у себя, то мы никак не можем подключиться к вашей базе данных.
Если только на JavaScript... Но это служебная информация и ее нельзя показывать посетителям.
Лучше уж подписку оформить. | |
|
|
|
|
|
|
|
для: glsv (Дизайнер)
(25.01.2005 в 02:05)
| | Да нет...
Ну смотрите делаеться окошко в которое загружаеться инфа с файла http://softtime.ru/news/liteforum/news.php/
Окошко можно показывать только пользователям со статусом Администратора...
Поняли? Я так сделал для своего продукта.
Со файла news.php загружаеться инфа... | |
|
|
|
|
|
|
|
для: Akira
(25.01.2005 в 16:46)
| | Хорошая идея. Подумаем на ней. | |
|
|
|
|
|
|
|
для: glsv (Дизайнер)
(26.01.2005 в 00:03)
| | Кст, эксплоит к сожалению выложили =( | |
|
|
|
|
|
|
|
для: Atom
(06.02.2005 в 11:57)
| | Он уже не действителен. | |
|
|
|
|
|
|
|
для: Atom
(06.02.2005 в 11:57)
| | Да, он недейтвителен...
Вообще, не понимаю я этих хакеров. Понятно, когда люди хакают по тихому для кражи информации. Здесь все ясно и никаких вопросов не возникают...
А когда хакнуть и рассказать всему миру, чтобы потом еще сотня малограмотных идиотов методом "Ctrl-Ins - Shift-Ins" сделала тоже самое... Даже посмотреть только по нашему форуму: сколько людей делают полезные вещи: статьи пишут, скрипты. Т.е. делают работу, требующую несравненно большего интеллекта, чем при взломе чего-либо. А эти - самоутверждающиеся неперебесившиеся юнцы, захотевшие поиграть в шпионов... Так то игра-то дорогая и малоокупаемая и совсем не романтическая. При желании найти человека, откуда бы он тебя не хакнул, особого труда не составляет. Есть масса средств. Как технических, так и "социально-инженерных". Я неоднократно видел сколь жалкими становятся эти кибершпионы, когда их прижимают соответсвующие инстанции... А еще более жалкими их мамы и папы. И это еще один из лучших вариантов.
Недавно по какой-то программе (НТВ вроде) показывали как судили одного такого 20-летнего представителя общественного балласта. И даже срок дали. И даже не условный. Потому как хакнул он неслабую московскую контору, которая отыскала его меньше чем за сутки, несмотря на то, что географически находился он от Москвы не близко. Так во всем и корреспонденты и зрители обвинили контору, которая не забрала заявление и жестко довела дело до конца. Лейтмотив - "дескать и так у нас в России умных голов, так очередную на зону отправили". Только где там ум? Воистину - "жалеющие дураков и убогих сами опускаются до их уровня"... | |
|
|
|
|
|
|
|
для: Кузнецов М.В.
(06.02.2005 в 15:08)
| | -
А когда хакнуть и рассказать всему миру, чтобы потом еще сотня малограмотных идиотов методом "Ctrl-Ins - Shift-Ins" сделала тоже самое... Даже посмотреть только по нашему форуму: сколько людей делают полезные вещи: статьи пишут, скрипты.
-
В тоже время некоторых можно понять. Они нашли уязвимость, сообщили администрации. Они дыру залатали. И теперь первые, которые для похищения инфы, ничего не добьются.
А выкладывать в инет.. Тут я согласен. | |
|
|
|