Здравствуйте, гость ( Вход | Регистрация )

Навигация

Ссылки форума

Навигация по форуму

> Правила раздела

В данном разделе создавать темы могут только Администраторы.
Отвечать в темах могут только Advanced Members, Experts, Друзья La2Base.
Простые пользователи могут лишь просматривать темы.


Осторожно, развод., Будьте бдительны.
AbsT
сообщение 14.12.2008, 2:27
Сообщение #1



Ålderdom - ingen glädje..
Группа: Глав. Админ
Сообщений: 1053
Регистрация: 10.12.2007
Поблагодарили: 768 *


Уважаемые пользователи La2Base, у нас участились случаи "XSS" атак на наш форум.
Под этими словами в данном случае я подразумеваю кражу учетной записи.
Само это произойти никак не может, а вот из-за вашей невнимательности - вполне.
———
Перейдем к рассмотрению проблемы.
Некоторые личности пихают в свои подписи вредоносные ссылки, которые вызывают "окно авторизации".
Которое старается косить под наш форум, с целью воспользоваться вашей невнимательностью и похитить пароль.
Происходит это очень просто...вы заходите в тему и тут появляется например вот такое окно (FireFox):
Цитата

Это и есть попытка похитить ваш пароль.
Не паникуйте, пока вы не введете сюда свои данные ничего страшного не произойдет.

При обнаружении подобных окон на нашем форуме, которые просят логин и пароль - незамедлительно сообщайте администрации!

Памятка:
  • Авторизация на форуме происходит через специальную форму, а не через всплывающее окно браузера!
  • НИКОГДА не давайте свой пароль никому.
  • НИКОГДА не вводите свой пароль от форума в других местах, кроме страници авторизации (Следите за названием домена, его могут подделать).
  • Администрация никогда не спросит ваш пароль (даже под угрозой бана).
  • При обнаружении подобных ссылок в подписи - юзер будет забанен по ip, и не важно, стал-ли он жертвой развода (нужно быть внимательнее).


Спасибо за внимание, и будьте бдительны. pogranichnik.gif

Love: Java, dot NET, SQL, C
Hate: PHP, Python, Forth, Pascal
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Гость_susleg2_*
сообщение 14.12.2008, 11:44
Сообщение #2




Guests


Поблагодарили: *


Была подобная тема у меня на форуме, избавился запрещением добавлять изображения в подпись и загружать аватары с диска. Может пригодится )

Извините, если что
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- AbsT   Осторожно, развод.   14.12.2008, 2:27
- - classick   Уже раза 3 высвечивалось за сегодня... Вот только ...   14.12.2008, 3:01
- - AbsT   Спасибо, убрал.   14.12.2008, 3:08
- - Singer   Хотел отписаться по поводу того, что вы написали h...   14.12.2008, 3:36
- - Ghaizar   [hide=1000] у чела в подписи ПРИВЕД http://la2base...   14.12.2008, 4:06
- - DramStorm   ф.. года два назад то было модно.. не думаю что се...   14.12.2008, 4:18
|- - Ghaizar   Цитата(DramStorm @ 14.12.2008, 1:23) ф.. ...   14.12.2008, 4:24
- - Dj StaL'   DramStorm, подпись уменьши по размеру!   14.12.2008, 7:40
|- - DramStorm   Цитата(Dj StaL' @ 14.12.2008, 7:45) D...   14.12.2008, 8:32
|- - -=[BloodKill]=-   АААААААААААААА тут окно: [hide=1000]http://la2base...   14.12.2008, 9:26
- - ko1an   http://la2base.ru/forum/index.php?showtopic=25715...   14.12.2008, 10:05
|- - Berzerker   Цитата(ko1an @ 14.12.2008, 9:10) http://l...   14.12.2008, 11:10
- - Destus   Так убил... кидаем ссылочки. Идиотов много кто ве...   14.12.2008, 11:14
|- - RuiG   Цитата(susleg2 @ 14.12.2008, 12:49) Была ...   25.12.2008, 0:18
- - BlackFighter   или закрытие внешних сылок в подписи ... ( извенит...   14.12.2008, 13:09
|- - Antei   Цитата(BlackFighter @ 14.12.2008, 13:14) ...   14.12.2008, 13:42
- - Dan7e   некогда такое не предлагало)) но спс   14.12.2008, 15:55
- - HaYeS   В Ипб 2.3.4 Вродь исправили сплойт на эту херь, те...   28.12.2008, 3:13
- - Lightning   Может соит обновить IPB до версии 2.3.7 ? наверно ...   28.12.2008, 13:26
- - Destus   Не исправлено, у нас последняя.   28.12.2008, 17:30
|- - HaYeS   Цитата(Destus @ 28.12.2008, 17:35) Не исп...   29.12.2008, 3:40
- - b0unce   На это еще кто-то ведется?)   28.12.2008, 17:52
- - b0unce   а может лучше просто html коды запретить)   30.12.2008, 18:31
- - Destus   Цитатаа может лучше просто html коды запретить) П...   30.12.2008, 19:35
- - b0unce   тьфу) совсем с катушек съехал) img код. А вообще ...   30.12.2008, 20:02
- - elvenman   _http://depositfiles.com/files/ol85z96x8 я сталкив...   30.12.2008, 21:53
- - b0unce   elvenman,убери лучше ссылку на скрипт,иначе недочи...   30.12.2008, 22:04
- - elvenman   не знаю как это сделать, в английском я не силён(н...   30.12.2008, 22:08
- - b0unce   Здесь уже довольно все четко описали чего нужно оп...   30.12.2008, 22:36
- - elvenman   блин, не подумал, надо было абсти или десу в личку...   30.12.2008, 22:42
- - B1ackOne   Спасибо за предупреждение,но думаю что большенство...   6.1.2009, 19:49


Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 14.6.2026, 7:51