Опять взломали!

Тема закрыта
2.75K
.

Писец! Не прошло и недели как мой админский аккаунт на сайте ломанули! Когда первый раз ломали пароль был из 12 цифр! А сейчас взломали пасс из пяти английских букв и 3 цифр! Ну как он так ломает? Наверно он и днем и ночью сидит за брутом!

.
В стельку трезвый

ameg, обсуждалось уже. Пароли от фтп и мускула менять надо. Ничего через админку сделать нельзя кроме как удалить загрузки и ещё по мелочи.

.

Максим, Так эти мелочи и жалко! Весь груз и форум в жопу, хорошо что есть бэкап. Но самое главное как?

.
(¯`*•. Сторож Ночи .•*´¯)

я знаю как взломал)))))))))

он просто словил твою сеесию))))))

а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал

.
аkа ПьяНый Ангел

у тебя есть соадмин?

.

FlySelf, Не

.
╭∩╮ (`-`) ╭∩╮
WingeD (23.09.2009/18:05)
я знаю как взломал)))))))))

он просто словил твою сеесию))))))

а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал
Как же ты словишь чужую сессию? Это если только он внедрил на сайт неотфильтрованный тэг и возникла XSS уязвимость.
.

WingeD, Ну обычно на моем сайта более одного чела). Ну тогда КАК сесию защитить?

.

Как защитить сайта? А то я реальный ламо!

.
╭∩╮ (`-`) ╭∩╮
ameg (23.09.2009/17:50)
Наверно он и днем и ночью сидит за брутом!
Я уже не раз говорил, что через Брютфорс не сломаешь, ибо в двиге есть защита от HTTP Flood атак и после 20 запроств, идет бан на 1 минуту.
Вот и подсчитай математически, сколько времени уйдет на подбор пароля из 10 цифр (пусть даже только цифры) гг.
Всего: 66