|
 Правила раздела
В данном разделе создавать темы могут только Администраторы. Отвечать в темах могут только Advanced Members, Experts, Друзья La2Base. Простые пользователи могут лишь просматривать темы.
Осторожно, развод., Будьте бдительны. |
|
|
|
|
14.12.2008, 2:27
|
|

Ålderdom - ingen glädje..
Группа: Глав. Админ
Сообщений: 1053
Регистрация: 10.12.2007
Поблагодарили: 768 *

|
Уважаемые пользователи La2Base, у нас участились случаи "XSS" атак на наш форум. Под этими словами в данном случае я подразумеваю кражу учетной записи. Само это произойти никак не может, а вот из-за вашей невнимательности - вполне. ——— Перейдем к рассмотрению проблемы. Некоторые личности пихают в свои подписи вредоносные ссылки, которые вызывают "окно авторизации". Которое старается косить под наш форум, с целью воспользоваться вашей невнимательностью и похитить пароль. Происходит это очень просто...вы заходите в тему и тут появляется например вот такое окно (FireFox): Цитата Это и есть попытка похитить ваш пароль. Не паникуйте, пока вы не введете сюда свои данные ничего страшного не произойдет. При обнаружении подобных окон на нашем форуме, которые просят логин и пароль - незамедлительно сообщайте администрации!Памятка:- Авторизация на форуме происходит через специальную форму, а не через всплывающее окно браузера!
- НИКОГДА не давайте свой пароль никому.
- НИКОГДА не вводите свой пароль от форума в других местах, кроме страници авторизации (Следите за названием домена, его могут подделать).
- Администрация никогда не спросит ваш пароль (даже под угрозой бана).
- При обнаружении подобных ссылок в подписи - юзер будет забанен по ip, и не важно, стал-ли он жертвой развода (нужно быть внимательнее).
Спасибо за внимание, и будьте бдительны.
Love: Java, dot NET, SQL, C Hate: PHP, Python, Forth, Pascal
|
|
|
|
|
|
|
|
14.12.2008, 3:01
|
|

Познающий
Группа: Advanced Members
Сообщений: 79
Регистрация: 25.10.2008
Поблагодарили: 26 *

|
Уже раза 3 высвечивалось за сегодня... Вот только не могу вспомнить в каких именно темах... Цитата(AbsT @ 14.12.2008, 3:32)  При обнаружении подобных окон на нашем форуме, которые просят логин и пароль - незамедлительно сообщайте администрации! http://la2base.ru/forum/index.php?showtopi...mp;#entry183667Смотрите там
|
|
|
|
|
|
|
|
14.12.2008, 3:08
|
|

Ålderdom - ingen glädje..
Группа: Глав. Админ
Сообщений: 1053
Регистрация: 10.12.2007
Поблагодарили: 768 *

|
Спасибо, убрал.
Love: Java, dot NET, SQL, C Hate: PHP, Python, Forth, Pascal
|
|
|
|
|
|
|
|
14.12.2008, 3:36
|
|
Le meilleur
Группа: Advanced Members
Сообщений: 151
Регистрация: 1.7.2008
Поблагодарили: 7 *

|
Хотел отписаться по поводу того, что вы написали http://la2base.ru/forum/index.php?s=&s...st&p=185071. Я неимею поняти яо чём вы говорили в моей подписи, там был только скрытый текст, более я туда нечего не сувал, так как неумею :( У меня у самого в разделе Ищу раоту выскочило, чтото типа табличка с надписями я олень введите свой пароль :( Только, что высветилась табличка в этой теме http://la2base.ru/forum/index.php?showtopi...20&start=20
Сообщение отредактировал Singer - 14.12.2008, 3:37
Эскизы прикрепленных изображений
|
|
|
|
|
|
|
|
14.12.2008, 4:06
|
|

Новичок
Группа: Members
Сообщений: 6
Регистрация: 15.8.2007
Поблагодарили: 2 *

|
[hide=1000] у чела в подписи ПРИВЕД http://la2base.ru/forum/index.php?showuser=38507Цитата <img src="http://я олень/smile.gif" border="0" class="linked-sig-image" /> [/hide]
|
|
|
|
|
|
|
|
14.12.2008, 4:18
|
|

19
Группа: Advanced Members
Сообщений: 350
Регистрация: 20.9.2008
Поблагодарили: 175 *

|
ф.. года два назад то было модно.. не думаю что сейчас кто-т может на это повестись.. темболее тут)
|
|
|
|
|
|
|
|
14.12.2008, 4:24
|
|

Новичок
Группа: Members
Сообщений: 6
Регистрация: 15.8.2007
Поблагодарили: 2 *

|
Цитата(DramStorm @ 14.12.2008, 1:23)  ф.. года два назад то было модно.. не думаю что сейчас кто-т может на это повестись.. темболее тут) те, у кого уже в подписи есть эта штука, уже повелись
|
|
|
|
|
|
|
|
14.12.2008, 7:40
|
|

Гуру
Группа: Администратор
Сообщений: 910
Регистрация: 9.6.2007
Поблагодарили: 736 *

|
DramStorm, подпись уменьши по размеру!
|
|
|
|
|
|
|
|
14.12.2008, 8:32
|
|

19
Группа: Advanced Members
Сообщений: 350
Регистрация: 20.9.2008
Поблагодарили: 175 *

|
Цитата(Dj StaL' @ 14.12.2008, 7:45)  DramStorm, подпись уменьши по размеру! И так не оч большая вродь.. ну что-ж, бред убрал xD
|
|
|
|
|
|
|
|
14.12.2008, 10:05
|
|

Познающий
Группа: Advanced Members
Сообщений: 88
Регистрация: 24.8.2008
Поблагодарили: 51 *

|
http://la2base.ru/forum/index.php?showtopic=25715&st=20просит авторизацию тут.. )
Сообщение отредактировал ko1an - 14.12.2008, 10:06
в разработке: Web обвязка LineAge2 серверов.
|
|
|
|
|
|
|
|
14.12.2008, 11:10
|
|

Ушёл на пенсию...
Группа: Advanced Members
Сообщений: 699
Регистрация: 22.6.2007
Поблагодарили: 462 *

|
|
|
|
|
|
|
|
|
14.12.2008, 11:14
|
|

111
Группа: Глав. Админ
Сообщений: 1913
Регистрация: 20.1.2008
Поблагодарили: 3105 *

|
Так убил... кидаем ссылочки. Идиотов много кто ведется на эту хрень.
Терпеть не могу тормозов, идиотов, кулхацкеров и быдло кодеров. Не потому, что я кодер, а потому что после них приходится убирать лопатой кучи отходов. Если бы была моя воля, засунул всех в 1 топку и сжег к *беней матери их всех с корнем и их фришками.
|
|
|
|
|
|
|
Гость_susleg2_*
|
14.12.2008, 11:44
|
|
Guests
Поблагодарили: *

|
Была подобная тема у меня на форуме, избавился запрещением добавлять изображения в подпись и загружать аватары с диска. Может пригодится )
Извините, если что
|
|
|
|
|
|
|
|
14.12.2008, 13:09
|
|

Уважаемый
Группа: La2base Clients
Сообщений: 351
Регистрация: 27.4.2008
Поблагодарили: 506 *

|
или закрытие внешних сылок в подписи ... ( извените если что )
|
|
|
|
|
|
|
|
14.12.2008, 13:42
|
|

Новичок
Группа: Newbies
Сообщений: 2
Регистрация: 13.12.2008
Поблагодарили: 0 *

|
Цитата(BlackFighter @ 14.12.2008, 13:14)  или закрытие внешних сылок в подписи ... ( извените если что ) [offtop] Да-да +1 Внешние ссылки - зло. Но одно НО, получается не только подписи, но и аватары, и обычные сообщения. [/offtop]
|
|
|
|
|
|
|
|
14.12.2008, 15:55
|
|

Свой человек
Группа: Advanced Members
Сообщений: 147
Регистрация: 12.8.2008
Поблагодарили: 28 *

|
некогда такое не предлагало)) но спс
регистрирую домены бесплатно;
|
|
|
|
|
|
|
|
25.12.2008, 0:18
|
|
Познающий
Группа: Members
Сообщений: 55
Регистрация: 10.10.2008
Поблагодарили: 1 *

|
Цитата(susleg2 @ 14.12.2008, 12:49)  Была подобная тема у меня на форуме, избавился запрещением добавлять изображения в подпись и загружать аватары с диска. Может пригодится )
Извините, если что Это не целесообразно. Аватары тут причем?
|
|
|
|
|
|
|
|
28.12.2008, 3:13
|
|

Познающий
Группа: Advanced Members
Сообщений: 86
Регистрация: 14.12.2007
Поблагодарили: 58 *

|
В Ипб 2.3.4 Вродь исправили сплойт на эту херь, терь сам форум не воспроизводит ббкоды и баннеры до проявления интереса к ним у пользователя.
|
|
|
|
|
|
|
|
28.12.2008, 13:26
|
|

Умелец
Группа: Advanced Members
Сообщений: 223
Регистрация: 17.9.2008
Поблагодарили: 122 *

|
Может соит обновить IPB до версии 2.3.7 ? наверно там это уже профикшено... Зачем боротся с последствиями? надо решать саму проблему...
Сообщение отредактировал Lightning - 28.12.2008, 13:26
|
|
|
|
|
|
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0
|