Восстановление работы форума

Статус
Закрыто для дальнейших ответов.
А дальше то что? В любом случае форум функционирует, социальная составляющая не меняется. Если ты коммерс, то ты в любом случае уходишь в жабу или упасти боже токс. Форум это только initial access к интересующими тебя лицам.
А это что форумы под спецслужбами, так это давно байки ходят. Может правда, а может и нет. Про экспу тоже часто такое говорят. Выше правильно подметили - zero trust. Нужно просто, смотреть что получится из всего этого и как себя покажет новый админ. Если будет прям совсем херня какая-то, то люди быстро заметят и это будет не на уровне слухов, а будут факты.

А Тохе сил и удачи.
Про службы писали помню год назад точно, что экспа и дамага под ними..
 
В этом то и дело что не прилюдно.

Посмотреть вложение 109801
Ну да ssl в первую очередь над менять 🤣
мдам
Наверное потому что доступ к SSL сертификату был у человека, которого щас в СИЗО пытать могут? Не думал? Или ты только думаешь о том где бы СБУШЕЧКУ найти?
 
не хотят ключи контролить сбушники
А мы точно на форуме где собираются профессионалы а не грибоеды? Люди какие нахуй ключи, у человека под ником admin есть полный доступ к базе и к бекэнду форума. Чем ему ключи помогут?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Самое странно это смена ТОР домена... я не вижу в этом смысла если только не хотят ключи контролить сбушники

Рассуждения вслух a.k.a наброс на вентилятор:
Менять tor домен надо в том случае если были скомпрометированы закрытые ключи для tor-фронтенда. Но, если они были скомпрометированы - почему европол (или сбу, или кто там еще) - задефейсили только клир сайт, но не тронули тор зеркало?

у человека под ником admin есть полный доступ к базе и к бекэнду форума.

Достоверно пока не известно. Ждем. Доступ к админскому аккаунту - не равно доступ к инфраструктуре-серверам-бекенду.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А мы точно на форуме где собираются профессионалы а не грибоеды? Люди какие нахуй ключи, у человека под ником admin есть полный доступ к базе и к бекэнду форума. Чем ему ключи помогут?)
Втои слова да тохе в уши) я же сказал это мое видение. Каждый решает сам.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Рассуждения вслух a.k.a наброс на вентилятор:
Менять tor домен надо в том случае если были скомпрометированы закрытые ключи для tor-фронтенда. Но, если они были скомпрометированы - почему европол (или сбу, или кто там еще) - задефейсили только клир сайт, но не тронули тор зеркало?
Так новый админ уже сказал что будет новый онион. Зачем? Если как ты рассуждаешь небыли они скомпрометированны? а ток шаред домен. Епать доверчевые все. В пизду. В ремя покажет кто прав.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так новый админ уже сказал что будет новый онион. Зачем? Если как ты рассуждаешь небыли они скомпрометированны? а ток шаред домен. Епать доверчевые все. В пизду. В ремя покажет кто прав.
глупо оставлять все тоже самое при такой ситуаций
 
Так новый админ уже сказал что будет новый онион. Зачем? Если как ты рассуждаешь небыли они скомпрометированны? а ток шаред домен. Епать доверчевые все. В пизду. В ремя покажет кто прав.
Так а толку просто нагонять панику? Работай себе и следи за безопасностью своей сам. Комьюнити на месте, что тебе еще нужно ?
 
Тоха недоступен, но этот вариант событий был обговорен с ним заранее, с целью сохранения работоспособности форума вопреки всему и всем.

Часть людей кто помогал в поддержании форума не выходят на связь.

Бэкенд и бэкапы в безопасности, но часть инфраструктуры засветилась и потребует замены. На работу форума это не повлияет.

Домен перебили на регистраторе, со временем будет новый, все старые .onion домены будут заменены в целях безопасности.

Новый тор домен: xss.pro
WWW домены в процессе.

Состав модеров пока остается. Операции с депозитами на паузе.
is xss.pro domain honeypot? when logging in, or using anything on it, simply forwards to google, maybe its made to continue taking creds?
 
Tls поверх tor висит. Браузер будет ошибки сертификата кидать, https на onion не нужен - шифрование уже в лук протоколе.
 
Рассуждения вслух a.k.a наброс на вентилятор:
Менять tor домен надо в том случае если были скомпрометированы закрытые ключи для tor-фронтенда. Но, если они были скомпрометированы - почему европол (или сбу, или кто там еще) - задефейсили только клир сайт, но не тронули тор зеркало?



Достоверно пока не известно. Ждем. Доступ к админскому аккаунту - не равно доступ к инфраструктуре-серверам-бекенду.
Все ты верно расуждаешь, типа раз взяли ключи домена то должен был быть доступ к бекенду. Но мусара любят на уровне доменного регистратора хуярить. Учитывай это тоже, может они чисто доменны пооджимали и еще сервер жабы. Как вариант.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все ты верно расуждаешь, типа раз взяли ключи домена то должен был быть доступ к бекенду. Но мусара любят на уровне доменного регистратора хуярить.
тогда закрытый ключ не скомпрометирован и тор адрес не нужно было бы менять. Сертификаты тора лежат в бекенде и доменный регистратор их не видит.
 
тогда закрытый ключ не скомпрометирован и тор адрес не нужно было бы менять. Сертификаты тора лежат в бекенде и доменный регистратор их не видит.
Все верно, а что если к примеру мусора получили ключ к тор домену и начали херней заниматься? А к серверу недобраться. Я думаю что админ не дурак и знает в каком ЦОДЕ лучше держать форум. И это точно не укр.

Просто если думать как ты, что ключи получили с сервера. То можно считать что все скомпрометовано и все данные учасников получены. И то что сейчас люди заходят на форум это просто снифают пароли что бы не играться с хешами и потом ходят сверяют по базам и делают аресты.
 
Тоха недоступен, но этот вариант событий был обговорен с ним заранее, с целью сохранения работоспособности форума вопреки всему и всем.

Часть людей кто помогал в поддержании форума не выходят на связь.

Бэкенд и бэкапы в безопасности, но часть инфраструктуры засветилась и потребует замены. На работу форума это не повлияет.

Домен перебили на регистраторе, со временем будет новый, все старые .onion домены будут заменены в целях безопасности.

Новый тор домен: xss.pro
WWW домены в процессе.

Состав модеров пока остается. Операции с депозитами на паузе.
Пингуй, любая помощь.
 
Даже если на акке админа не мент, это должен быть кто-то из наших. Инк, Арес, Окси, не знаю. Это не может быть жена или друг детства.

Почему нет инфы по хостеру? Если у ментов физический доступ в ДЦ, они могли бы изъять и соседей, поэтому потенциально скомпрометирована не только Дамага.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
квак подтвердил в ветке на ехр, что сообщения писал арес - topic/262945/?page=19&tab=comments#comment-1585550
 
квак подтвердил в ветке на ехр, что сообщения писал арес - topic/262945/?page=19&tab=comments#comment-1585550
Скинь скриншотом
 
Статус
Закрыто для дальнейших ответов.
Верх