Автор | Тема: РВС |
DistortNeo
|
Все знают то адрес без последней буквы.
Сегодня случайно набрёл на другой вредоносный адрес, он получится, если поменять
местами 4 и 5 буквы.
IP у обоих серваков одинаков - 217.112.42.46
Всем, кто может, закройте доступ к нему через файрвол. |
|
ALI22
|
в фавориты добавь ганжу и не прься с набором вру4ную ;) |
|
Sockol
|
у обоих - это у того без последней буквы и у этого с перепутанными буквами? |
|
DistortNeo
|
2
у меня там более важные ссылки |
|
DistortNeo
|
|
Sockol
|
да они обнаглели нах...какая-то крупномасштабная акция против ганжи... |
|
Raiser
|
ага, забаньте это ip.. и заодно пару тысяч(не меньше) клиентов валуя,
находящихся на это серваке ) |
|
DistortNeo
|
7
Ну не пару тысяч конечно :)
А один сервак
И очень маленькая вероятность, что когда-нибудь что-нибудь от него понадобится. |
|
Markiz_De_Zhuk
|
8, не поможет. Запрос данных с гаджи может идти через анонимный прокси, или
через другой сервер (к примеру на хостинге в США), так что не заббанишь.. |
|
DistortNeo
|
При попытке авторизации на тех сайтах идёт редирект на правильную авторизацию.
Можно просто сделать проверку на сервере на сайт, с которого юзер пришёл, вроде
реферрер передаваться должен, и в случае прихода с вредоносного сайта выдавать
табличку, что нужно срочно сменить пароль. |
|
Markiz_De_Zhuk
|
10,
1. понимаешь что в скрипте можно подставить любой рефер?
2. Тот скрипт перед тем как делать редирект высылает сохраняет пароль себе в БД
(или на е-майл себе высылает - не суть), так что толку нет. |
|
DistortNeo
|
11
проверил - не передаётся
це плохо |
|
ALI22
|
1 а ты свой пароль -то не 3абыл сменить ? =)) |
|
Markiz_De_Zhuk
|
12, как ты это проверил?
Если там грамотный скрит ты даже не узнаешь что в ГВ передался твой логии
пароль, ты залогинелся и теперь сидя на сайте без буковки тебе передается личная
страница и т.п., которая запрашивает с ГВ в соответствии с твоим логином и
паролем.
Вообщем, честно говоря, способов сделать что-то против этих сайтов нет :-(
Единственный способ - самим игрокам быть внимательнее. |
|
ProtodiacoN
|
14..есть еще в стране так называемый суд и копирайт.
если майкрософт и инел высудили у чувака усского домен intelwindow.ru на котором
он продава какие-то интеллектуальные евро-окна, то тут еще проще все.. |
|
Markiz_De_Zhuk
|
15, да, черед суд можно, в том случае если права на логотип, фирменный дизайн и
т.п. зарегистрированны. В таком случае хостинг должен будет удалить у себя сайт.
Но домен останется. И они просто перенесут сайт на другой хостинг, сменят NS
записи и все.
А со всем хостингами мира не посудишься. С учетом того, что перенести сайт -
дело 1 часа... |
|
ProtodiacoN
|
16. причем тут хостинг? я вообще-то как раз про доменное имя и говорю.. |
|
PR()
|
Люди, если айпи одинаковые, это вам ни о чём не говорит, а? Это значит Илья
специально купил этот домен и припарковал его к своему серверу, чтобы этот домен
не был зарегистрирован злоумышленниками. |
|
Sockol
|
18 Одинаковый не с ЭТИМ, а с ДРУГИМ ЛОЖНЫМ |
|
PR()
|
|