MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    Админы, срочно найдите и исправьте дыру!

    Запланировано Прикреплена Закрыта Перенесена Архив ошибок
    31 Сообщения 11 Posters 1.6k Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • skurudoS Не в сети
      skurudo
      отредактировано

      Bowie, мм... в чем проблема переговорить в ирке со Спаком или PolarFox в пм?

      1 ответ Последний ответ Ответить Цитировать 0
      • -Mast3r-227- Не в сети
        -Mast3r-227
        отредактировано

        Гы, может стоит тебе сменить приписку, а то люди не сразу признают 🙂

        1 ответ Последний ответ Ответить Цитировать 0
        • BowieB Не в сети
          Bowie
          отредактировано

          skurudo, ненавижу ирки и их последствия.
          З.Ы. Тебе как-то на аватары невезёт...

          1 ответ Последний ответ Ответить Цитировать 0
          • Andy the SkrontzA Не в сети
            Andy the Skrontz
            отредактировано

            Bowie, хватит тупить, никто не может решать проблему, если ты не даешь никаких о ней сведений.

            PolarFox занимается всем, что связано с сайтом.

            1 ответ Последний ответ Ответить Цитировать 0
            • ТайленТ Не в сети
              Тайлен
              отредактировано

              Небольшое замечание. Вообще хотелось бы, чтобы каким-либо образом лимитировали возможность уводить акки посредством смены имэйла у премиумов. Кому как, но я уже не раз задумывался о том, чтобы не оплачивать премиум изза этой "фичи". Но сейчас идет куча эвентов, в которых хочется поучаствовать, а для этого всеже выгоднее быть премиумом. Поэтому нельзя ли например вести логи смены имэйла? Чтобы отменить изменения если не вы их сделали. Лучше всего через еще одно мыло, которое будет задействовано только в этом случае. Ну или еще чтото наподобии, типа пароля, личных данных, и тд. тп. Главное, чтобы акк мог быть возвращен законному владельцу. Это в принципе должно препятствовать продаже акков, ибо какой смысл покупать то, что в любой момент может быть возвращено продавцом?

              1 ответ Последний ответ Ответить Цитировать 0
              • P Не в сети
                Penumbra
                отредактировано

                По-моему очевидный ответ - позаботься о безопасности своего мэйла САМ, администрация сервера здесь СОВСЕМ не при чем.

                1 ответ Последний ответ Ответить Цитировать 0
                • skurudoS Не в сети
                  skurudo
                  отредактировано

                  Bowie, извини, но я уже начинаю не доверять тебе. Какой-то детский лепет.

                  1 ответ Последний ответ Ответить Цитировать 0
                  • Iska-chanI Не в сети
                    Iska-chan
                    отредактировано

                    Andy the Skrontz, PolarFox, при всем моем уважении, дыра была указана еще в первом посте Боуи. Не понимаю, что там не ясно, но так уж и быть, распишу подробнее:
                    Для того, чтобы сменить мыло нужно ввести свое старое мыло и логин. Пароля вводить не надо. Суть в том, что если злоумышленник знает мыло жертвы и достаточно подкован технически, перехватить письмо с известного адреса на известный адрес в пути не представляет собой большой сложности. Логин же узнать вообще не сложно во многих случаях.
                    Имеем: можно сменить мыло, не зная пароля, а зная только старое мыло и логин. Далее уже со своего мыла процесс ломки можно завершить не торопясь...

                    1 ответ Последний ответ Ответить Цитировать 0
                    • Iska-chanI Не в сети
                      Iska-chan
                      отредактировано

                      А вообще-то этот топик лучше удалить нафиг.
                      Ибо дыру еще закроют фиг знает когда, а вот пользоваться ей могут начать, после опубликации, куда активнее.

                      1 ответ Последний ответ Ответить Цитировать 0
                      • xa0cX Не в сети
                        xa0c
                        отредактировано

                        Мда, плохо, коли такая дыра...

                        @Bowie:
                        Меня не ломали, меня не сломают
                        Какая уверенность... Прям как в журнале "xakep" пишешь )

                        1 ответ Последний ответ Ответить Цитировать 0
                        • Первое сообщение
                          Последнее сообщение