Журнал Андрея Мальгина - Якобы забытый пароль
February 16th, 2011
08:39 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Якобы забытый пароль
Вчера был один запрос, а сегодня они просто завалили ЖЖ запросами на смену моего пароля. С разных прокси, причем. Неужели этим можно чего-то добиться? Или это психическая атака? Не понимаю смысла этих действий. Как дети, честное слово.
И почему администрация не ограничивает количество таких запросов (например, не более одного в сутки)?

(30 комментариев | Оставить комментарий)

Comments
 
From:[info]abdulhanov@lj
Date:February 16th, 2011 - 01:41 pm
(Link)
кому то перешел дорогу наверно. :)
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 01:41 pm
(Link)
ну это-то понятно
желающих мне порушить журнал более чем достаточно
From:[info]samael_harah@lj
Date:February 16th, 2011 - 01:57 pm
(Link)
Читаю Ваш журнал постоянно, так и не понял, за что его рушить. Ничегонеадекватного пока не замечал. Ну, багиров, чёрт с ним - это диагноз, а не фамилия, но в целом - не понимаю, за какие такие "прегрешения".
From:[info]lesnoybrodyaga@lj
Date:February 16th, 2011 - 02:06 pm
(Link)
Хотя бы за то, что заметен в ЖЖ, и он далеко не пропутинский. Для разнообразных нашистиков этого будет достаточно.
From:[info]samael_harah@lj
Date:February 16th, 2011 - 02:08 pm
(Link)
Да, Вы правы. Саранча неистребима.
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 01:58 pm
(Link)
"почему администрация не ограничивает количество таких запросов"

Смысла нет: сам запрос ничем не грозит
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 02:00 pm
(Link)
Ничем не грозит, пока почта в руках хозяина журнала. Достаточно ее похитить на минуту - и все, пароль в ЖЖ сменен.
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 02:02 pm
(Link)
Андрей, это аксиома.
А потому секьюрность с регулярной сменой пароля + верификация по номеру мобильника и\или документу - решает
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 02:16 pm
(Link)
Зачем мне менять пароль, если у меня почта на личном домене, причем не моем, и никто не знает, на каком. Я ей вообще не пользуюсь. После взлома журналов моего и Максима Соколова администрация ЖЖ в индивидуальном порядке разрешила поменять нам корневую почту. А раньше был мейл-ру - они легко раздают пароли к ящикам пользователей всем желающим.
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 02:18 pm
(Link)
Вооот!
Но они-то не знают.. Вот и пытаются отмониторить :))))
From:[info]lesnoybrodyaga@lj
Date:February 16th, 2011 - 01:59 pm
(Link)
м.б. при совершении каких-то параллельных действий (запросов к серваку), в определённые моменты времени сервер становится более узявимый?
м.б. таким способом они пытаются нащупать этот момент.
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 02:00 pm
(Link)
Нет
нет
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 02:02 pm
(Link)
может, пытаются как-то трафик отследить, понять, куда запросы с ЖЖ уходят? это возможно?
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 02:04 pm
(Link)
А смысл?
Ну, если у тебя пароль к ящику qwerty123, то тогда да - взломают
Секьюрность, друг мой.. Секьюрность
Плюс - отслеживать запросы и IP. И сдача этого говна в СУП.
И ногами их обрабатывать, чтобы делали выводы.
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 02:07 pm
(Link)
Сдавать в СУП? Так сам же Суп мне эти ай-пи и присылает в тексте запроса. И потом я пытался сообщить СУПу, как Вы помните, статичный ай-пи, с которого регистрировались сотни ботов. Интереса не вызвало.
[User Picture]
From:[info]mr_quietest@lj
Date:February 16th, 2011 - 02:12 pm
(Link)
Я не уверен, но, как мне кажется, СУПовцы по запросу владельца ЖЖ вполне могут закрыть запрос восстановления пароля на некоторый период
From:[info]romashka_zel@lj
Date:February 16th, 2011 - 07:31 pm
(Link)
уж очень этот вариант напоминает внешне детективные фильмы с похищением картин при отключенной сигнализации
From:[info]maralma@lj
Date:February 16th, 2011 - 02:07 pm
(Link)
Мне кажется, все предельно просто)
Сначала один человек зачем-то попытался сменить пароль. Потом вы написали об этом пост. Ну а потом куча ЖЖ-шутников решила повторить путь первопроходца только ради того, чтобы тысячника за усы подергать. Вот и вся интрига, ИМХО.
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 02:07 pm
(Link)
Скорей всего. Ну пусть дергают. Мне по херу.
[User Picture]
From:[info]manjak@lj
Date:February 16th, 2011 - 02:29 pm
(Link)
может думают за ДДОСить этимизапросами вам почту?
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 03:40 pm
(Link)
Да нет, для ДДОСа маловато.
From:[info]sapporo2@lj
Date:February 16th, 2011 - 02:54 pm
(Link)
Просто пытаются потрепать нервы, по-моему.
From:[info]antitanya@lj
Date:February 16th, 2011 - 03:02 pm
(Link)
на самом деле всё проще и ужаснее: количество таких запросов действительно ограничено. после ста запросов робот жжшый пишет "как вы мне надоели!" и выдаёт форму смены пароля
From:[info]ymax99@lj
Date:February 16th, 2011 - 03:31 pm
(Link)
В день святого Валентинки, некто вскрыл блог "Молодой гвардии". Может они его добровольно отдали... Потому как безропотно переехали на другой адрес. А над всем накопленном контенте МГЕРа, теперь властвует Иван Гандонов. Всё это странно.
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 03:39 pm
(Link)
Странно не это. Странно то, что они не предпринимают никаких усилий, чтобы вернуть его себе обратно или хотя бы засуспеднить.
From:[info]yokl@lj
Date:February 16th, 2011 - 04:23 pm
(Link)
вероятно, приняли его за своего?
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 04:47 pm
(Link)
А может он и есть свой?
[User Picture]
From:[info]jerom@lj
Date:February 16th, 2011 - 03:42 pm
(Link)
Думаю, это просто защитная реакция ноосферы на мутацию avmalgin в гражданина категории Б: http://avmalgin.livejournal.com/2333602.html?thread=63137954#t63137954

Или даже в категорию А, не знаю, у Алксниса спрашивать надо про сортировку граждан.
[User Picture]
From:[info]avmalgin@lj
Date:February 16th, 2011 - 03:51 pm
(Link)
Я бы послал ментов вынимать логи не как гражданин категории А, и не как гражданин категории Б, а как гражданин, взявший мента напрокат. Мента может взять напрокат любой гражданин, независимо от общественного положения, материального достатка и политических взглядов.
[User Picture]
From:[info]jerom@lj
Date:February 16th, 2011 - 03:57 pm

Я верю

(Link)
Я-то вам конечно верю, разве могут быть сомненья? Я и сам всё это видел двенадцать лет тому назад (в 1999-м).
My Website Powered by LJ.Rossia.org