CommFort

форум поддержки
Текущее время: 11 сен 2010, 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: увод ников
СообщениеДобавлено: 11 мар 2010, 15:04 

Зарегистрирован: 31 окт 2006, 16:18
Сообщения: 930
Откуда: Комсмомольск-на-Амуре
сегодня за день увели с десяток ников. по логам чел тратил на каждый ник 1-3 минуты. понятия не имею какие пароли стояли у клиентов. но обнаружил очень большой баг. программа не пишет одного из существенных, а именно - попытка ввода не правильного пароля. а ведь только по таким данным и можно было бы определить причину увода ников. просьба поправить отдельным патчем. не дожидаясь следующей версии.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: увод ников
СообщениеДобавлено: 12 мар 2010, 07:38 

Зарегистрирован: 31 окт 2006, 16:18
Сообщения: 930
Откуда: Комсмомольск-на-Амуре
хоть бы, что то отписали. такая дырка в безопасности чата и молчок.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: увод ников
СообщениеДобавлено: 12 мар 2010, 13:31 
Администратор

Зарегистрирован: 27 июн 2005, 08:56
Сообщения: 3748
Протоколирование событий ввода неверного пароля дало бы IP-адрес подбираюшего пароли (его же можно получить и из лога всех авторизаций, и даже из окна канала). Не видим срочной необходимости в реализации данной функциональности.

Рекомендуем в приветствии, либо посредством рассылки массовых сообщений напомнить пользователям о недопустимости использования распространенного пароля ("123", "qwerty", и др.), либо пароля совпадающего с именем. В случае если пароли были сложными, наиболее вероятна ситуация завладения злоумышленника базой данных паролей к другому сервису, которым пользовались клиенты (при этом клиенты использовали в разных сервисах один и тот же пароль).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: увод ников
СообщениеДобавлено: 12 мар 2010, 20:48 

Зарегистрирован: 31 окт 2006, 16:18
Сообщения: 930
Откуда: Комсмомольск-на-Амуре
ни какой базой ни кто не завладевал. дыра в чате гораздо проще и банальнее. хотя и касается пароля на прямую.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: увод ников
СообщениеДобавлено: 13 мар 2010, 07:29 
Администратор

Зарегистрирован: 27 июн 2005, 08:56
Сообщения: 3748
Пожалуйста, уточните, какая дыра, о чем вообще речь?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB