Восстановление работы форума

Статус
Закрыто для дальнейших ответов.
Хешироваться должны пароли. Что я не так сказал?
Не кури больше, в базе они должны лежать хешированными, а вот при передаче в скрипт авторизации они идут плейном, от чего хеш брать для сравнения?
 
Не знаю что у вас там было раньше, но никакой хенфоро форум не хеширует пароль в форме для логина...
Хэшируются они разве что в базе, и сверяются на бекэнде с plaintext'ом который ты ввел
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Почему не должны? И почему раньше все было иначе?
они должны шифроваться на стороне клиента а сервер должен получть хэш?
 
Посмотреть вложение 109788
Я хотел бы обратить ваше внимание на вот эту вот картину. Пароли на новом домене передаются в открытом тексте.
Что это значит? По моему мнению - это ебаная подстава!
Я узнал у людей, и, если мне не соврал абсолютно каждый из них - раньше такого не было. У нас снифают пароли.
Может, я ошибаюсь, но, как говорится, лучше перебздеть. Знайте.
Получается ак админа захватили?
 
Честно, не понятно что ожидать вообще, автор темы нестоящий админ или же подстава

Остаётся следим за новостями и дампить темы, да и самое хуёвое что если это подстава, то в скрипты которые лежат на форуме скачивать определенно нельзя, малварь может лежать(Ратник какой нибудь)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Получается ак админа захватили?
посмотри на любом сайте пасс ты в запросе отпрвляешь он всегда будет опен
 
Почему челы с 4 сообщениями до этой всей ЗАВАРУШКИ БИЛЯЯЯ начали всплывать как говно и вносить фад инфу? Вот именно это меня интересует, а не ваши "СНИФЕРЫ" (придуманные под солями)
 
Надо открыть кошельки для пожертвований, для меня дамага значит много, как и для многих других, так что думаю что собрать получится достаточно для первых шагов к восстановлению
Перестаньте писать этот бред.
1. Кому вы собираетесь передавать деньги? Не известно имя админа, не известно вообще что с админом. Если бы была мать или жена известны - то да. А так некому передавать. Никто из вас не поедет на Украину для передачи средств.
2. Сейчас может появиться большое количество фейковых сборщиков, которые славно потратят ваши деньги.
3. Ждите сообщений от модеров или от самого админа, а уж затем предпринимайте какие-то действия.
 
Почему челы с 4 сообщениями до этой всей ЗАВАРУШКИ БИЛЯЯЯ начали всплывать как говно и вносить фад инфу? Вот именно это меня интересует, а не ваши "СНИФЕРЫ" (придуманные под солями)
Ты это про кого?
 
Пароли можно легко дехешировать на стороне сервера, да и если были отправлены пароли то никто не знает кто на стороне сервера сейчас.
Хотя думаю если бы угнали второй домен то тоже бы вставили какую-то картинку
 
Честно, не понятно что ожидать вообще, автор темы нестоящий админ или же подстава

Остаётся следим за новостями и дампить темы, да и самое хуёвое что если это подстава, то в скрипты которые лежат на форуме скачивать определенно нельзя, малварь может лежать(Ратник какой нибудь)
У одного скрипты протроянили, у другого пароли хешированные с формы входа идти должны... Что дальше?
Я требую самую забористую дурь, я что, зря за инет плачу?!
UPD.
Пароли можно легко дехешировать на стороне сервера, да и если были отправлены пароли то никто не знает кто на стороне сервера сейчас.
Хотя думаю если бы угнали второй домен то тоже бы вставили какую-то картинку
Вооо, норм, давайте еще!
Если че, заглушка работет на уровне DNS (просто перенаправление на левый хост), для нее не обязательно править index файл на бэке, ну это ликбез.
 
Ты это про кого?
Да тут пол форума щас в нулевых акках, которые всплыли в момент заварушки. О тебе не говорю, хотя, такую х#йню что ты написал еще надо придумать
 
У одного скрипты протроянили, у другого пароли хешированные с формы входа идти должны... Что дальше?
Я требую самую забористую дурь, я что, зря за инет плачу?!
Я про то что, если подстава

Панику наводить не хочу, просто предположение, пока просто надо наблюдать за ситуацией
 
Да тут пол форума щас в нулевых акках, которые всплыли в момент заварушки. О тебе не говорю, хотя, такую х#йню что ты написал еще надо придумать
Это понятно, но я активно (и относительно спокойно) стараюсь помогать форуму, вон, посмотри, чья тема о дампах закреплена. Может, с нервов в этот раз фигню сказал, не спорю. Может и так
 
Пожалуйста, обратите внимание, что пользователь заблокирован
снифают не только пароли, где https сертификат у домена нового?
Для этого требуется вериф (вроде) и платная покупка SSL в HARICA. Поэтому пока нет.
Ставить старый - было бы странно.
 
admin напиши пожалуйста в личку или в жабу кто ты воин. Народ на дикой измене. Если есть внятное объяснение того какие были договоренности и какова твоя роль в администрировании - всем станет сильно спокойнее. Я могу твое пояснение сохранить в тайне (если ты опасаешься за сохранение анонимности) и просто написать на форуме, что тебе можно доверять. Сильно разрядит обстановку.
Пойми, мне не нужны никакие лавры, я пытаюсь помочь разрулить ситуацию.
 
Последнее редактирование:
Статус
Закрыто для дальнейших ответов.
Верх