Завершение переноса инфраструктуры

Статус
Закрыто для дальнейших ответов.
Никаких данных не требуют вообще, почту можно левую указывать. Верификации никакой нет. Надо только чётко определиться на чьём ты берегу. И в дальнейшем не переобуваться на лету по несколько раз.
Прям как в комсомол вступаю, я же просто почитать для начала, понять, так сказать, аргументы другой стороны.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Прям как в комсомол вступаю, я же просто почитать для начала, понять, так сказать, аргументы другой стороны.
Правильно, сначала надо присмотреться. Но если я бы там был модератором, то всех проверял бы на знание десяти воровских заповедей )))
 
Он и так отвечает и держит в курсе событий
Честно говоря, меня интересуют ответы администрации на следующие вопросы:

  1. К какой информации получили доступ СБУ и Европол?
  2. На форуме заметил сбои при входе, особенно связанные с почтой — с чем это может быть связано?
  3. Почему в оформлении используется хостинг и флаг РФ?
  4. Что будет с депозитами, арбитражем и гарантом?
  5. Какие планы у администратора по дальнейшему развитию форума?
  6. Какие меры безопасности форумчанам стоит принять уже сейчас?
  7. В чем причина конфликта с модераторами форума и как они могут связаться с администрацией? Только по почте или есть альтернативные способы? И почему выбрана именно эта почта и что будет если они выйдут на связь.
  8. Какие проблемы технической инфраструктуры привели к захвату форума, на каком этапе сейчас восстановление и как сильно пострадала инфраструктура?
  9. Чем подтверждается вероятность компрометации onion-домена? Какие меры защиты применены к новому onion-домену?
  10. Если логирование отключено, как был обнаружен вредоносный бинарник? Были ли утечки сообщений пользователей?
  11. Почему сервер не был зашифрован? Планируется ли теперь обязательное шифрование серверов?
  12. Есть ли подтверждения изъятия холодных кошельков? Какие меры защиты новых кошельков применены?
  13. Какие решения по маршрутизации и шифрованию используются для предотвращения дальнейших компрометаций?
  14. Каким образом будет организован новый арбитраж и гарант? Какие гарантии прозрачности и безопасности для пользователей?
  15. Какие шаги предусмотрены для урегулирования конфликта с модераторами? Планируются ли дополнительные способы связи помимо почты?
  16. Как обеспечивается защита данных новых и прежних модераторов? Какие рекомендации по безопасности форума, кроме модели Zero Trust?
  17. Использует ли форум технологии снятия уникальных отпечатков браузеров или пользователей? Какие риски это несет для анонимности?
  18. Позволяет ли TLS-сертификат на Tor-домене снимать дополнительные TLS fingerprint, раскрывающие информацию о клиенте или сервере? Какие методы снижают риск TLS fingerprinting в Tor-сервисах?
  19. Как организован трекинг платежей при платной регистрации? Каким образом обеспечивается анонимность и предотвращается отслеживание через блокчейн?
  20. Как настроен e-mail сервис? Какие протоколы и меры используются для защиты почтовых коммуникаций от перехвата, подмены и анализа?
  21. Каков статус логирования IP при использовании клирнет реверс-прокси, особенно у российских или иных «белых» хостеров? Насколько это безопасно с точки зрения утечек?
  22. Какие риски связаны с использованием Cloudflare, учитывая возможность сотрудничества с правоохранителями? Насколько безопасно грузить скрипты с их CDN?
  23. Какие опасности возникают при загрузке графики с американских сервисов по уникальным ссылкам, которые могут идентифицировать пользователей XSS?
  24. Какие плюсы и минусы применения американской hCaptcha? Сохраняется ли гарантия отсутствия сотрудничества с правоохранителями?
  25. Какая у вас личная и профессиональная история (без деталей, исключая деанон)?
  26. Кто имеет полный доступ к бэкенду, базам данных и платежным системам? Сколько в команде администраторов?
  27. Какие процедуры контроля и аудита существуют в управлении инфраструктурой и обработке данных? Проходят ли независимые проверки безопасности?
  28. Как вы оцениваете текущее состояние безопасности пользователей, включая риск раскрытия IP, платежной информации и переписок?
  29. Насколько вы открыты к независимому аудиту и контролю деятельности администрации со стороны сообщества?
  30. Как обеспечивается анонимность платежей и регистрации на форуме?
  31. Какие планы в случае давления или угроз со стороны спецслужб?
  32. Считаете ли вы, что Европол и подобные структуры могут использовать захваченные форумы для сбора информациею всех пользователях неважно сидели они в рид онли или просто писали статьи и общались? Какие меры нужно принимать для защиты от подобных рисков?
  33. Ваше мнение о том, насколько адекватны и профессиональны представители СБУ в области кибербезопасности? Есть ли повод сомневаться в их независимости от политических заказов?
  34. В случае обнаружения компрометации форума и получения доступа к данным, какова ваша стратегия информирования пользователей и минимизации риска последствий?
  35. Насколько эффективно СБУ и Европол борются с киберпреступностью?
 
Честно говоря, меня интересуют ответы администрации на следующие вопросы:

  1. К какой информации получили доступ СБУ и Европол?
  2. ...
  3. Почему в оформлении используется хостинг и флаг РФ?
  4. Что будет с депозитами, арбитражем и гарантом?
  5. ...
  6. Какие меры безопасности форумчанам стоит принять уже сейчас?
  7. ...
  8. ...
  9. ...
  10. ...
  11. ...
  12. ...
  13. ...
  14. ...
  15. ...
  16. Как обеспечивается защита данных новых и прежних модераторов? Какие рекомендации по безопасности форума, кроме модели Zero Trust?
  17. ...
  18. ...
  19. ...
  20. ...
  21. Каков статус логирования IP при использовании клирнет реверс-прокси, особенно у российских или иных «белых» хостеров? Насколько это безопасно с точки зрения утечек?
  22. Какие риски связаны с использованием Cloudflare, учитывая возможность сотрудничества с правоохранителями? Насколько безопасно грузить скрипты с их CDN?
  23. Какие опасности возникают при загрузке графики с американских сервисов по уникальным ссылкам, которые могут идентифицировать пользователей XSS?
  24. Какие плюсы и минусы применения американской hCaptcha? Сохраняется ли гарантия отсутствия сотрудничества с правоохранителями?
  25. ...
  26. ...
  27. ...
  28. ...
  29. ...
  30. ...
  31. ...
  32. Считаете ли вы, что Европол и подобные структуры могут использовать захваченные форумы для сбора информациею всех пользователях неважно сидели они в рид онли или просто писали статьи и общались? Какие меры нужно принимать для защиты от подобных рисков?
  33. ...
  34. ...
  35. Насколько эффективно СБУ и Европол борются с киберпреступностью?
Отвечу на те вопросы, ответы на которые лежат на поверхности:
1) Считать надо, что ко всей информации, если нет - это прекрасно, если да - ты уже подсуетился и готов;
3) Да шобы не СБУ, их же за госизмену посадят, если они триколор где-то используют...
6) Те же, что и раньше, Zero Trust, Tor, vpn и вот это вот все;
16) Только Zero Trust, ничего больше не изобрели (никто не будет вам фейковую личность натягивать, не обольщайтесь);
21) Даже если хостер не логирует, то ТСПУ и DPI у провайдеров стоит 100%;
22) Ну, можно в fbi сразу данные отправить, все равно Cloudflare этим же занимается...
23) Ответ в пункте 22;
24) И опять пункт 22, вы же не думаете, что компании США имеют хоть малейший шанс не передать запрошенные данные в гос структуры США?)
32) Не только могут, но и будут, да уже это делают (даже тут, на xss была инфа про это, и я не про "сейчас");
35) Надо у Тохи уточнить...
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Админ, чей крым? Ответ "наш" не принимается
 
Дайте админу время! Он и так нас всех посвещает в каждый сделанный шаг, он все рассказывает
Ребята! Сейчас нужно поддержать админа, ему и так не легко
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если модель угроз согласно "Zero Trust", то почему не предполагается что у Тохи забрали бэкап форума с пользовательской БД, если это так, то почему до сих пор при первом логгине не обязать сменить пассы юзеров?
 
Было же написано, что бэккапы не были слиты.
Если модель угроз согласно "Zero Trust", то почему не предполагается что у Тохи забрали бэкап форума с пользовательской БД, если это так, то почему до сих пор при первом логгине не обязать сменить пассы юзеров?
 
После того как я объявил о том, что перенос инфраструктуры завершён, на нас обрушилось несколько ddos атак. Из-за них я был вынужден снова перевести форум в технические работы, чтобы установить систему защиты от ddos.

На текущий момент полностью отключены модули hcaptcha на всех страницах.
Почтовый сервер находится в процессе настройки, поэтому 2fa по почте пока не работает.
По каким-то, мне неведомым причинам, Тоха использовал SparkPost — зарубежную компанию, которая с радостью делится всей проходящей через неё информацией.
Сегодня будет завершён перенос белого домена под модуль защиты от ddos.

В ближайшую неделю могут возникать проблемы с доступом из-за агрессивно настроенных фильтров модуля защиты от ddos. В случае возникновения подобных проблем обязательно напишите мне в пм, так я смогу быстрее определить оптимальные параметры.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
После того как я объявил о том, что перенос инфраструктуры завершён, на нас обрушилось несколько ddos атак. Из-за них я был вынужден снова перевести форум в технические работы, чтобы установить систему защиты от ddos.

На текущий момент полностью отключены модули hcaptcha на всех страницах.
Почтовый сервер находится в процессе настройки, поэтому 2fa по почте пока не работает.
По каким-то, мне неведомым причинам, Тоха использовал SparkPost — зарубежную компанию, которая с радостью делится всей проходящей через неё информацией.
Сегодня будет завершён перенос белого домена под модуль защиты от ddos.

В ближайшую неделю могут возникать проблемы с доступом из-за агрессивно настроенных фильтров модуля защиты от ddos. В случае возникновения подобных проблем обязательно напишите мне в пм, так я смогу быстрее определить оптимальные параметры.
Вериф готов пройти на других форумах? Чтобы мы знали кто ты такой
 
Вериф готов пройти на других форумах? Чтобы мы знали кто ты такой
Я уже очень хочу знать кто ты такой. Что то ты себя очень борзо и агрессивно ведешь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я уже очень хочу знать кто ты такой. Что то ты себя очень борзо и агрессивно ведешь.
Тоха как выйдет на свободу — узнаешь
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты его холоп? А если он никогда не выйдет?
Значит никогда не узнаешь
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты его холоп? А если он никогда не выйдет?
Дак еще и неизвестно, а был ли мальчик, а если и был, то чьих...
И кто, кого, как и где будет верифицировать, и на каком основании доверять такой информации - тоже совершенно непонятно, все это сплошная профанация. Доверенных лиц в Интернет, тем более на таких ресурсах нет и быть не может по дефолту. Это одна из основ безопасности.
 
Последнее редактирование:
Значит никогда не узнаешь
Ты вериф прошел то? Крымчанин. Герой вылез. И вообще если ты считаешь, что все очень плохо, в чем суть твоего нахождения тут? Разлогинься, забудь про форум и жди Тоху.
 
Дак еще и неизвестно, а был ли мальчик, а если и был, то чьих...
И кто, кого, как и где будет верифицировать, и на каком основании доверять такой информации - тоже совершенно непонятно, все это сплошная профанация. Доверенных лиц в Интернет, те более на таких ресурсах нет и быть не может по дефолту. Это одна из основ безопасности.
Полностью солидарен
 
Статус
Закрыто для дальнейших ответов.
Верх