Писец! Не прошло и недели как мой админский аккаунт на сайте ломанули! Когда первый раз ломали пароль был из 12 цифр! А сейчас взломали пасс из пяти английских букв и 3 цифр! Ну как он так ломает? Наверно он и днем и ночью сидит за брутом!
ameg, обсуждалось уже. Пароли от фтп и мускула менять надо. Ничего через админку сделать нельзя кроме как удалить загрузки и ещё по мелочи.
Максим, Так эти мелочи и жалко! Весь груз и форум в жопу, хорошо что есть бэкап. Но самое главное как?
я знаю как взломал)))))))))
он просто словил твою сеесию))))))
а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал
WingeD (23.09.2009/18:05)
я знаю как взломал)))))))))
он просто словил твою сеесию))))))
а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал
Как же ты словишь чужую сессию? Это если только он внедрил на сайт неотфильтрованный тэг
и возникла XSS уязвимость.
WingeD, Ну обычно на моем сайта более одного чела). Ну тогда КАК сесию защитить?
Как защитить сайта? А то я реальный ламо!
ameg (23.09.2009/17:50)
Наверно он и днем и ночью сидит за брутом!
Я уже не раз говорил, что через Брютфорс не сломаешь, ибо в двиге есть защита от HTTP Flood атак и после 20 запроств, идет бан на 1 минуту.
Вот и подсчитай математически, сколько времени уйдет на подбор пароля из 10 цифр (пусть даже только цифры) гг.