Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Результаты опроса: Если Вас атаковали с нэта, что Вы делали?
Отключусь от нэта и пережду 2 12.50%
Найду не верных! 3 18.75%
Сменил пароли и делов то... 3 18.75%
А ничего не делаю, пропади оно пропадом... 6 37.50%
Я ничего ценного не храню и не советую. 2 12.50%
Голосовавшие: 16. Вы ещё не голосовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме
Старый 30.10.2008, 02:32   #1
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию Глюки или хакерские атаки продолжаются?...

Вот и меня наконец достали!
Не ожидал, сегодня, пришёл с работы и обнаружил в FW ряд не значительных атак.
Ближе к утру по""ли 2 моих ящика на маиле, странно брали те где есть папки с названием "Ключи", "Код".
Сменил пароль, но опять меня удивили, после смены пароля на основном ящике, буквально 2 мин. и агент говорит, что был запущен на другом компе.
Я конечно же не выходя из ящика, установил новый, НО если предыдущий был 16 символов, то новый не более, а больше и нельзя ставить.
Что делать? Если большая часть корпоративной инфы поступает именно сюда? (изменить маил уже никак).
Со мной поделились инфой
http://news.softodrom.ru/ap/b3451.shtml
Я в шоке, получается всё... полный доступ?
______
Цитата:
Сообщение от настройки маил
Использовать cookie для авторизации

Опцию "Использовать cookie для авторизации" предпочтительно не выключать. Включение этой опции позволяет системе сохранять сессию в данном п/я, при этом не нарушая безопасности этого п/я. Выключение этой опции нарушает безопасность, так как позволяет передавать информацию на чужие сайты. Выключать ее стоит только при "попадании" в чужой п/я (данная ошибка обычно возникает при неправильно настроенном proxy-сервере).
Это значит может любой попасть на чужой маил если прокси-сервер ошибётся...


______
Вот интересно, у кого и как, была ли похожая ситуация? - и как боролись?
Всё гениальное - просто!

Последний раз редактировалось Air; 30.10.2008 в 02:45.
Air вне форума Ответить с цитированием
Старый 30.10.2008, 15:09   #2
[Smarik]
Веб-разработчик
Форумчанин
 
Аватар для [Smarik]
 
Регистрация: 16.01.2008
Сообщений: 451
По умолчанию

Вроде бы Аваст блокирует все вторжения, хоть вирусы хоть реальные хакеры. Когда им пользовался постоянно всплывали сообщения о блокировки какого то адреса.
А если у меня и украдут пароли, они зашифрованные в файле лежат, прога специальная, далее если расшифруют я все равно свои пароли восстановлю через мыло, если сайт сломают есть бекапы, на мыле или аське вообще вредное что то сделать сложно, вобщем не так все страшно.
Я ваш новый друг, смиритесь!

Последний раз редактировалось [Smarik]; 30.10.2008 в 15:13.
[Smarik] вне форума Ответить с цитированием
Старый 30.10.2008, 16:05   #3
Simply-Art
Программист и
Участник клуба
 
Аватар для Simply-Art
 
Регистрация: 29.10.2006
Сообщений: 1,265
По умолчанию

Где то я слышал что на маиле был косяк (или есть), глюк что в почту может войти любой прохожий. Это даже на этом форуме помоему обсуждалось, извините ссылки не дам, я с сотика. Воспользуйтесь писком, может что найдете.

Последний раз редактировалось Simply-Art; 30.10.2008 в 16:08.
Simply-Art вне форума Ответить с цитированием
Старый 30.10.2008, 16:12   #4
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,501
По умолчанию

Air, если корпоративная информация очень ценная, то должна шифроваться, под получение корпоративной почты можно и своего клиента навернуть, вшить в него пароль, клиента разместить на съемном носителе, чтобы никто просто так украсть, без клиента, почту не сможет.

ICQ, агенты и прочие джабберы для передачи ценной иформации не вариант.
Alar вне форума Ответить с цитированием
Старый 30.10.2008, 17:55   #5
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Цитата:
Сообщение от Alar
если корпоративная информация очень ценная, то должна шифроваться
Приходят номера лицензий, правообладатели их и ключи к ним, обновления различные и всё открытым текстом.
Я так понимаю они используют обычные средства отправки писем, не агент конечно.

Цитата:
Сообщение от [Smarik
] далее если расшифруют я все равно свои пароли восстановлю через мыло
Так ведь мало-то и атакуют... а не комп.
Мыло должны майловские защищать, а походу они продают наши пароли.

На мой комп не было ещё реальной атаки, а вот мыло мне никак не защитить.

вот сделал скины, положил в архив чтоб качество не портить.
такое постоянно и в огромных количествах, только FW об этом не кричит, а то бы я сума сошёл.
Вложения
Тип файла: zip Рабочий стол.zip (52.2 Кб, 25 просмотров)
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 31.10.2008, 05:00   #6
alexinspir
Новичок
Джуниор
 
Аватар для alexinspir
 
Регистрация: 26.08.2008
Сообщений: 1,010
По умолчанию

когда в прошлом гамал в линагу, мне тоже сказали что луше мыло на майле не регать, ибо оно дырявое как хз что.
а вообще, у мну лично еще никто ниче сломать не смог, хотя пытались.
а почту лучше держать на йандексе, имхо.
ромик0: Cколько получают здешние модераторы?
pu4koff: У модераторов сдельная оплата труда. Выдал предупреждение - плюс к премии. Выдал бан - лучший модератор месяца со всеми вытекающими.
alexinspir вне форума Ответить с цитированием
Старый 31.10.2008, 20:12   #7
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

Кто что скажет об этом (на картинке)
Особенно то что помечено
(этот адрес меня атакует постоянно, только порты меняются, а первые 3 группы IP адреса постоянны)
Изображения
Тип файла: jpg 0001.JPG (36.9 Кб, 162 просмотров)
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 31.10.2008, 23:13   #8
alexinspir
Новичок
Джуниор
 
Аватар для alexinspir
 
Регистрация: 26.08.2008
Сообщений: 1,010
По умолчанию

Цитата:
Сообщение от Air Посмотреть сообщение
Кто что скажет об этом (на картинке)
Особенно то что помечено
(этот адрес меня атакует постоянно, только порты меняются, а первые 3 группы IP адреса постоянны)
забань его, и усе.
ромик0: Cколько получают здешние модераторы?
pu4koff: У модераторов сдельная оплата труда. Выдал предупреждение - плюс к премии. Выдал бан - лучший модератор месяца со всеми вытекающими.
alexinspir вне форума Ответить с цитированием
Старый 31.10.2008, 23:19   #9
Air
Участник клуба
 
Аватар для Air
 
Регистрация: 30.04.2007
Сообщений: 1,307
По умолчанию

alexinspir Кстати, идея! Спасибо.
Всё гениальное - просто!
Air вне форума Ответить с цитированием
Старый 05.11.2008, 22:00   #10
[Smarik]
Веб-разработчик
Форумчанин
 
Аватар для [Smarik]
 
Регистрация: 16.01.2008
Сообщений: 451
По умолчанию

Я всегда пользовался и пользуюсь платными мылами от своих доменов, по большей части из за того что на меил, гугл и т.п. Нету приличных имен, все занято, да и на доменном мыле ничего не падает и не пропадает, я молчу уже про спам, есть мыло vsicq()mail.ru регистрировал чтобы посмотреть что такое меил агент, воспользовался ящиком 1 раз для логина в мессенджер, больше с него никуда не писал и теперь там по 10 писем спама в день. По моему продажность очевидна, но вот пароли они вряд ли продают, просто в сети куча брутов для меил и других ящиков, еще один плюс в пользу доменного мыла, брут написать не реально, ибо зона домена и его имя не известно, в счет не берется если хакеры конкретно нацелены на чье то мыло, с обычными людьми такое вряд ли будет. Пароль от главного мыла я обычно держу только в голове, в последнее время все пароли ношу на флешке в зашифрованном виде, советую программу keepass.
Я ваш новый друг, смиритесь!
[Smarik] вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайтов и спам с целью организации DOS атаки skylight Безопасность, Шифрование 7 06.09.2008 11:34
Ограничения или глюки Borland Socket Server Serge_Bliznykov БД в Delphi 0 20.08.2008 16:21
Глюки Делфи Killbrum Помощь студентам 9 20.05.2008 20:31
Атаки на сервера Pblog Обсуждение статей 0 27.05.2007 02:13
сетевые атаки Lolita Работа с сетью в Delphi 0 02.12.2006 15:18