Новости | Об игре | Форум
03:35, 581 онлайн
Форумы » Общий Форум » РВС 
12

АвторТема: РВС
DistortNeo



 1 
   
  написано: 7.07.2005 15:55:41 
Все знают то адрес без последней буквы.
Сегодня случайно набрёл на другой вредоносный адрес, он получится, если поменять
местами 4 и 5 буквы.

IP у обоих серваков одинаков - 217.112.42.46
Всем, кто может, закройте доступ к нему через файрвол.
ALI22



 2 
   
  написано: 7.07.2005 15:56:48 
в фавориты добавь ганжу и не прься с набором вру4ную ;)
Sockol



 3 
   
  написано: 7.07.2005 15:57:17 
у обоих - это у того без последней буквы и у этого с перепутанными буквами?
DistortNeo



 4 
   
  написано: 7.07.2005 15:57:36 
2
у меня там более важные ссылки
DistortNeo



 5 
   
  написано: 7.07.2005 15:57:43 
3
да
Sockol



 6 
   
  написано: 7.07.2005 16:01:57 
да они обнаглели нах...какая-то крупномасштабная акция против ганжи...
Raiser



 7 
   
  написано: 7.07.2005 16:09:46 
ага, забаньте это ip.. и заодно пару тысяч(не меньше) клиентов валуя,
находящихся на это серваке )
DistortNeo



 8 
   
  написано: 7.07.2005 16:11:20 
7
Ну не пару тысяч конечно :)
А один сервак

И очень маленькая вероятность, что когда-нибудь что-нибудь от него понадобится.
Markiz_De_Zhuk



 9 
   
  написано: 7.07.2005 16:23:13 
8, не поможет. Запрос данных с гаджи может идти через анонимный прокси, или
через другой сервер (к примеру на хостинге в США), так что не заббанишь..
DistortNeo



 10 
   
  написано: 7.07.2005 16:33:14 
При попытке авторизации на тех сайтах идёт редирект на правильную авторизацию.

Можно просто сделать проверку на сервере на сайт, с которого юзер пришёл, вроде
реферрер передаваться должен, и в случае прихода с вредоносного сайта выдавать
табличку, что нужно срочно сменить пароль.
Markiz_De_Zhuk



 11 
   
  написано: 7.07.2005 16:35:37 
10,
1. понимаешь что в скрипте можно подставить любой рефер?
2. Тот скрипт перед тем как делать редирект высылает сохраняет пароль себе в БД
(или на е-майл себе высылает - не суть), так что толку нет.
DistortNeo



 12 
   
  написано: 7.07.2005 16:43:30 
11
проверил - не передаётся
це плохо
ALI22



 13 
   
  написано: 7.07.2005 16:46:22 
1 а ты свой пароль -то не 3абыл сменить ? =))
Markiz_De_Zhuk



 14 
   
  написано: 7.07.2005 16:50:17 
12, как ты это проверил?
Если там грамотный скрит ты даже не узнаешь что в ГВ передался твой логии
пароль, ты залогинелся и теперь сидя на сайте без буковки тебе передается личная
страница и т.п., которая запрашивает с ГВ в соответствии с твоим логином и
паролем.

Вообщем, честно говоря, способов сделать что-то против этих сайтов нет :-(
Единственный способ - самим игрокам быть внимательнее.
ProtodiacoN



 15 
   
  написано: 7.07.2005 16:54:42 
14..есть еще в стране так называемый суд и копирайт.
если майкрософт и инел высудили у чувака усского домен intelwindow.ru на котором
он продава какие-то интеллектуальные евро-окна, то тут еще проще все..
Markiz_De_Zhuk



 16 
   
  написано: 7.07.2005 16:57:24 
15, да, черед суд можно, в том случае если права на логотип, фирменный дизайн и
т.п. зарегистрированны. В таком случае хостинг должен будет удалить у себя сайт.
Но домен останется. И они просто перенесут сайт на другой хостинг, сменят NS
записи и все.
А со всем хостингами мира не посудишься. С учетом того, что перенести сайт -
дело 1 часа...
ProtodiacoN



 17 
   
  написано: 7.07.2005 16:59:58 
16. причем тут хостинг? я вообще-то как раз про доменное имя и говорю..
PR()



 18 
   
  написано: 7.07.2005 18:12:01 
Люди, если айпи одинаковые, это вам ни о чём не говорит, а? Это значит Илья
специально купил этот домен и припарковал его к своему серверу, чтобы этот домен
не был зарегистрирован злоумышленниками.
Sockol



 19 
   
  написано: 7.07.2005 18:14:42 
18 Одинаковый не с ЭТИМ, а с ДРУГИМ ЛОЖНЫМ
PR()



 20 
   
  написано: 7.07.2005 18:16:21 
19
Понятно)
12

К списку тем