Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dolboeb ([info]dolboeb)
@ 2007-09-08 05:02:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sleepy

Про взлом Соколова: тайм-аут
Дитя уснуло пару минут назад, и я валюсь.
Поэтому про взлом журнала М.Ю. Соколова будет пост с утра. Сейчас не могу просто, спать очень хочется.

Пока что, если Вы этого ещё не сделали, качаем вот тут программку ljsm 2.9 (для пользователей Windows):
http://dolboeb.org/ljsm.exe
Сохраняем её в директорию (она же папка), например, c:\ljsm. Или c:\ljbackup
Потом запускаем окно DOS (через Start => Run => cmd, оно же Пуск => Выполнить... => cmd)
Заходим в директорию c:\ljsm (сперва команда c:, потом cd c:\ljsm)
Там запускаем команду:
ljsm -u username:password username
где, понятное дело, username — имя Вашего журнала, а password — его пароль
Все посты Вашего журнала при этом скачиваются к Вам на диск в виде HTML с частью комментариев, включая подзамки
Если желаете исключить подзамки, то ljsm username
Таким способом, кстати сказать, можно забэкапить любой журнал, не только свой собственный, но и чужой, потеря которого Вас могла бы расстроить.
Подробности про LJSM читаем вот тут.

Если всего этого покажется недостаточно, можно ещё освоить LJArchive
Но он не работает без .NET framework




1-я страница из 3
<<[1] [2] [3] >>

(Добавить комментарий)


[info]pgrigas@lj
2007-09-07 22:09 (ссылка)
Мда...
Ну, если и Антон уже советует бэкапится...

(Ответить) (Ветвь дискуссии)


[info]pgrigas@lj
2007-09-07 22:12 (ссылка)
Хотя сломать мой журнал это чмо "Хелл" обещало неоднократно, а потом стирало свои коменты с обещаниями.

(Ответить) (Уровень выше)


[info]d43@lj
2007-09-08 06:31 (ссылка)
А почему бы ему не советовать бэкапиться? Глупые юзеры запускают екзешники в новых письмах, пароли короткие держат, не ставят брандмауэров и антивирусов. Дело не в ЖЖ, дело в людской глупости.

(Ответить) (Уровень выше)

Всё-таки Носик - проктолог
[info]ohtori@lj
2007-09-08 16:08 (ссылка)
И советы у него, и подход... очень напоминает.
(Только, чур, не думайте, что я имею что-то против проктологов. Они просто очень забавно выглядят, находясь не на своём месте.)

(Ответить) (Уровень выше)


[info]orleanz@lj
2007-09-07 22:09 (ссылка)
CУПу следовало бы опубликовать сводный отчет по всем последним взломам. Систематизировать информацию - насколько сильны были пароли, какие почтовые сервисы использовали жертвы, были ли найдены трояны на компах и т.п.

(Ответить) (Ветвь дискуссии)


[info]ex_virtualof48@lj
2007-09-07 22:51 (ссылка)
СУП занимается монетизацией траффика. Помошь пользователям ЖЖ в его задачи не входит.

(Ответить) (Уровень выше)


[info]dolboeb@lj
2007-09-08 03:32 (ссылка)
С чего Вы взяли, что Суп располагает хотя бы тысячной частью этой приватной пользовательской информации?
Думаете, Алкснис, Мальгин и Соколов, подвергшись взлому, сразу несут в Суп все компьютеры, на которых они за последний год логинились, для антитроянской проверки?

А если б несли — Вы уверены, что предназначали б все эти сведения для публикации?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]orleanz@lj
2007-09-08 05:53 (ссылка)
в том то все и дело, что СУП мог бы попытаться начать решать проблему на чисто организационном, нетехническом уровне. Связаться с Максимом Соколовым, предложить ему провести аудит его компа, может быть, даже заплатить ему деньги за такое разрешение. Предварительно Соколов мог бы убрать с компа всю личную информацию.

Далее, СУП мог бы обратиться в Сиксапарт с просьбой предоставить информацию о качестве паролей жертв.

Хаккеры часто используют для взломов так наз "социальный инжиниринг", то есть нетехнические методы взлома. Соотв, борьба с ними тоже должна включать нетехнические методы.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]dolboeb@lj, 2007-09-08 06:04:43
(без темы) - [info]orleanz@lj, 2007-09-08 06:10:39
(без темы) - [info]dolboeb@lj, 2007-09-08 06:16:05
(без темы) - [info]blond_in@lj, 2007-09-08 09:04:36
(без темы) - [info]juliy@lj, 2007-09-08 09:25:02
(без темы) - [info]bad_muthafucka@lj, 2007-09-10 05:03:55
(без темы) - [info]maxalex@lj, 2007-09-08 10:04:46
(без темы) - [info]gusew@lj, 2007-09-08 12:04:30
(без темы) - [info]net_livejournal@lj, 2007-09-08 12:22:45
А у нас в институте пароль у всех шесть единичек: 111111 - [info]ex_alexloto@lj, 2007-09-08 23:53:39
пароль 1234 - [info]ex_xpl01t18@lj, 2007-09-08 11:02:25
Попали пальцем в небо - [info]v_alksnis2@lj, 2007-09-08 14:00:15
Re: Попали пальцем в небо - [info]denies@lj, 2007-09-08 14:14:23
Re: Попали пальцем в небо - [info]v_alksnis2@lj, 2007-09-08 14:44:39
Re: Попали пальцем в небо - [info]labas@lj, 2007-09-08 15:16:29
Re: Попали пальцем в небо - [info]v_alksnis2@lj, 2007-09-08 15:28:12
генератор паролей простейший бесплатный - [info]ex_alexloto@lj, 2007-09-09 00:07:56
Re: Попали пальцем в небо - [info]v_alksnis2@lj, 2007-09-09 02:51:03
Re: Попали пальцем в небо - [info]killhell@lj, 2007-09-08 19:21:42
+100 через два часа все почты были сломаны повторно - [info]ex_alexloto@lj, 2007-09-09 00:02:11
Re: +100 через два часа все почты были сломаны повторно - [info]ex_caralh0_@lj, 2007-09-10 15:49:21
Re: Попали пальцем в небо - [info]bert_msk@lj, 2007-09-09 00:38:27
Re: Попали пальцем в небо - [info]v_alksnis2@lj, 2007-09-09 02:38:59
"Интересуюсь-информацию в студию!" - [info]filin7@lj, 2007-09-09 05:27:04
Re: "Интересуюсь-информацию в студию!" - [info]frumich@lj, 2007-10-03 11:23:59
Re: "Интересуюсь-информацию в студию!" - [info]kalbasik@lj, 2008-07-20 07:35:45
Re: "Интересуюсь-информацию в студию!" - [info]kalbasik@lj, 2008-07-20 07:37:40
новые пароли - [info]d_k_d@lj, 2007-09-09 09:28:38
Re: Попали пальцем в небо - [info]ivlad@lj, 2007-09-09 11:43:54
Re: Попали пальцем в небо - [info]dolboeb@lj, 2007-09-09 12:46:45
Re: Попали пальцем в небо - [info]amalgin_archive@lj, 2007-09-10 03:42:25
Re: Попали пальцем в небо - [info]mcparker@lj, 2007-09-08 14:14:41
Re: Попали пальцем в небо - [info]ex_andrey_f300@lj, 2007-09-08 15:44:58
Re: Попали пальцем в небо - [info]ex_gavarun@lj, 2007-09-08 15:01:09
"распиливать пилой депутатских детей" - [info]filin7@lj, 2007-09-09 16:32:45
Re: Попали пальцем в небо - [info]shiitman@lj, 2007-09-13 15:14:24
Re: Попали пальцем в небо - [info]bad_muthafucka@lj, 2007-09-10 05:04:31
Re: Попали пальцем в небо - [info]shiitman@lj, 2007-09-13 15:09:16
(без темы) - [info]niels_bor@lj, 2007-09-08 23:33:39
(без темы) - [info]filin7@lj, 2007-09-09 17:37:57
(без темы) - [info]bad_muthafucka@lj, 2007-09-10 05:07:04
(без темы) - [info]kouzdra@lj, 2007-09-14 08:25:45
(без темы) - [info]nomshar@lj, 2007-09-09 19:16:45
(без темы) - [info]orleanz@lj, 2007-09-10 06:21:44
(без темы) - [info]nomshar@lj, 2007-09-10 06:31:22
(без темы) - [info]sauserful@lj, 2007-09-19 06:39:40
"насколько сильны были пароли"
[info]filin7@lj
2007-09-09 14:56 (ссылка)
-- завтра я сотру свой эккаунт, даже и 20 баксами пожертвую. Наутру создам новый с приписанной цифрой 2, и объявлю: "Господа, я взломан!" -- "Как?!", "Кто посмел!", "А кто же ж ты такой?!" -- Отвечу, что-то типа "Пароль был нехитрый, gd1245, но я найду мерзавца силами общественности!"

Наверное, мудрый мне скажет тогда: "У тебя свой личный компутер и свои мозги, и как ты с этим добром обращаешься -- твои личные, опять таки, проблемы. Компутер надо чистить, а мозги -- проветривать...", -- на что я тихонько про себя ухмыльнусь, потирая...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: "насколько сильны были пароли"
[info]vnarod@lj
2007-09-09 21:27 (ссылка)
a smysl?

(Ответить) (Уровень выше)

Re: "насколько сильны были пароли"
[info]bad_muthafucka@lj
2007-09-10 05:07 (ссылка)
у депутатов моска нету, забудьте...

(Ответить) (Уровень выше)


[info]oxoma@lj
2007-09-07 22:14 (ссылка)
А ничего менее олдскульного для бэкапа не существует?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 03:34 (ссылка)
LJArchive и LJBook работают без командной строки.
Restore надо написать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ati@lj
2007-09-08 17:40 (ссылка)
restore есть, если бэкапиться ljpms-ом.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]avva@lj, 2007-09-08 20:26:52
(без темы) - [info]ati@lj, 2007-09-09 03:53:46
(без темы) - [info]avva@lj, 2007-09-09 13:15:07
(без темы) - [info]ati@lj, 2007-09-09 13:57:58

[info]zaxar_borisych@lj
2007-09-08 04:06 (ссылка)
LJArchive, кстати, вполне.

(Ответить) (Уровень выше)


[info]xoakcep@lj
2007-09-08 07:30 (ссылка)
http://www.softportal.com/freesoftware/685

(Ответить) (Уровень выше)

Покой нам только снится
[info]ex_alexloto@lj
2007-09-07 22:46 (ссылка)
lj.rossia.org (http://lj.rossia.org/): kill_hell (http://lj.rossia.org/users/kill_hell/): Информация о хакере Хэлле собирается тут (http://lj.rossia.org/users/kill_hell/744.html?mode=reply).
Комменты скринятся.
Конфиденциальность гарантируется.
При указании кошелька вэбмани выплачивается вознаграждение.
Если вы не желаете, чтобы информация попала в правоохранительные органы, сделайте об этом пометку.

(Ответить) (Ветвь дискуссии)


[info]bratstvo_msu@lj
2007-09-08 04:46 (ссылка)
На общественных началах Аналгину помогаем?

(Ответить) (Уровень выше) (Ветвь дискуссии)

народ просвящаю, как систему безопасности строить)
[info]ex_alexloto@lj
2007-09-08 08:15 (ссылка)
хакеры (http://alexlotov2.livejournal.com/tag/хакеры)

(Ответить) (Уровень выше)

Re: Покой нам только снится
[info]sabakka_exler@lj
2007-09-08 04:48 (ссылка)
Зачем вам это?
Я видел его в Нюренберге живьем, знаю где он работает.
Чем его ловить, учили бы юзеров придумывать более стойкие пароли на почту.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Кирпичи виртуальные превращаются в реальные
[info]ex_alexloto@lj
2007-09-08 07:57 (ссылка)
Сдается мне, что Хелл не такой дурак и ломает только те журналы, за взлом которых ему заплатили. Обязательно Тебя закажут, если Ты журнал раскрутишь и полезешь в топ яндекса, а бабки не будешь отслюнявливать каждый месяц. Платить надо, если не врут, баксов до 500. Каждый месяц. А Хелл может начать работать и за гораздо меньшую сумму, потому что как лох, обидчив и поддается на любую подстроенную провокацию.

Так что, если начнешь много зарабатывать на журнале, жди рекитиров. Плати им или вкладывай деньги в систему безопасности и будь готова к тому, что кирпич упадет тебе на голову. Виртуальный или реальный.

Хелл пишет, что 70% журналов, которые он пытался сломать, сломать ему не удалось.
А о защите информации в моем журнале смотрите тэг хакеры (http://alexlotov2.livejournal.com/tag/хакеры)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Кирпичи виртуальные превращаются в реальные - [info]alex_nifontov@lj, 2007-09-08 08:20:09
Не лезь бесплатно вперед тысячников))) - [info]ex_alexloto@lj, 2007-09-08 08:55:37
Re: Не лезь бесплатно вперед тысячников))) - [info]antonborisov@lj, 2007-09-08 15:18:35
Лично Вам этого никогда не понять, но все же напишу))) - [info]ex_alexloto@lj, 2007-09-08 23:25:12
Re: Кирпичи виртуальные превращаются в реальные - [info]sabakka_exler@lj, 2007-09-08 10:24:16
Re: Кирпичи виртуальные превращаются в реальные - [info]doyron@lj, 2007-09-08 12:48:36
ты всерьез думаешь, что ему платят за взломы? - [info]ex_alexloto@lj, 2007-09-08 23:42:07
Re: Покой нам только снится
[info]ex_anticomp652@lj
2008-10-19 11:13 (ссылка)
так подкиньте ФИО!

...по Вашей логике и грабителей ловить не надо - достаточно замки усовершенствовать.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Покой нам только снится - [info]sabakka_exler@lj, 2008-10-19 11:57:16
Re: Покой нам только снится - [info]ex_anticomp652@lj, 2008-10-19 17:34:15
Re: Покой нам только снится - [info]sabakka_exler@lj, 2008-10-19 17:59:39
Re: Покой нам только снится - [info]ex_anticomp652@lj, 2008-10-20 19:06:37
Re: Покой нам только снится - [info]sabakka_exler@lj, 2008-10-20 20:06:34
Re: Покой нам только снится - [info]sabakka_exler@lj, 2008-10-20 20:45:17
Re: Покой нам только снится
[info]ilyaorange@lj
2007-09-10 13:18 (ссылка)
тебя не существует

(Ответить) (Уровень выше)


[info]reader59@lj
2007-09-07 23:09 (ссылка)
Вариантов причин возможно множество, но на месте г-на Носика я В ЛЮБОМ случае не был бы столь благодушен. Поскольку В ЛЮБОМ случае наносится серьезнейший ущерб деловой репутации именно СУПа.
Как бы серьезные пользователи не начали разбегаться с такого "сервиса".

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 03:37 (ссылка)
Что-то не начали серьезные пользователи отказываться от услуг компании Nokia, несмотря на то, что аппараты этой марки чаще других воруются, теряются, получают механические повреждения при падении и т.п.

Можно, разумеется, винить производителя телефона в том, что у тебя украли телефон.
Потому что производитель — большая и богатая компания, её винить просто, у неё есть деловая репутация, за которую ей положено дрожать.

Однако же к поведению "серьёзных пользователей" эта логика пьяного, ищущего часы под фонарём, имеет мало отношения.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]reader59@lj
2007-09-08 05:03 (ссылка)
Да не обижайтесь Вы сразу. Вы сам в этой области не специалист, так что Вам простительно. К тому же за эти функции вообще, насколько я поимаю, не Вы, америкосы несут прямую ответственность. СУП если в чем и виноват, так только в том, что рекомендации большим боссам вовремя не выдал.
Производителя телефона за то, что у тебя его украли, винить действительно нельзя. А вот за то, что в конструкции телефона не предусмотрена дырочка для шнурка, коим телефон привязывается, и тем вероятность кражи уменьшается очень намного - очень даже можно. Здесь как раз второй случай.

Мой Вам совет, причем бесплатный, хотя, на самом деле, такие советы недешево стоят: не пожалейте денег, пригласите хорошего специалиста по информационной безопасности или просто грамотного, опытного админа. Если не на постоянную работу, то пусть хоть аудит проведет и даст рекомендации. Причем выполнение большинства из них не будет стоить ничего или почти ничего. Если не считать затрат рабочего времени.

Останетесь ведь без штанов - интеллектуалы разбегутся, а ниши для попсы все уже заняты.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]dolboeb@lj, 2007-09-08 05:19:54
(без темы) - [info]artembor@lj, 2007-09-08 06:59:36
bullшiт
[info]micromarketing@lj
2007-09-08 05:34 (ссылка)
Антон, не говорите ерунду. Если украли телефон — это не зависит от производителя телефона. Если взломали аккаунт, заглючила программа, отсутствует функциональность для бекапов — это все в зоне влияния разработчиков ПО.

Варианты:
1. Руки не доходят.
2. Не думают о пользователях.
3. Не хватает квалификации.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: bullшiт - [info]ex_ex_zhuzh@lj, 2007-09-08 06:00:14
Re: bullшiт - [info]dolboeb@lj, 2007-09-08 08:47:41
Re: bullшiт - [info]decemberster@lj, 2007-09-08 09:09:17
Re: bullшiт - [info]decemberster@lj, 2007-09-08 09:25:35
Re: bullшiт - [info]ex_ex_zhuzh@lj, 2007-09-08 11:57:42
Re: bullшiт - [info]decemberster@lj, 2007-09-08 13:23:43
Re: bullшiт - [info]ex_ex_zhuzh@lj, 2007-09-08 15:28:50
Re: bullшiт - [info]micromarketing@lj, 2007-09-08 13:05:27
Re: bullшiт - [info]micromarketing@lj, 2007-09-08 13:12:35
Re: bullшiт - [info]faceted_jacinth@lj, 2007-09-08 16:52:59
Re: bullшiт - [info]gong@lj, 2007-09-08 18:06:05

[info]ex_alexloto@lj
2007-09-07 23:20 (ссылка)
Интервью Хелла (http://lj.rossia.org/users/kill_hell/5338.html): всегда есть какая то лазейка небольшая, а чрез нее остальное раскручиваеца

(Ответить) (Ветвь дискуссии)


[info]qaraabayna@lj
2007-09-08 09:43 (ссылка)
Я во многом согласен с хеллом. А Соколову - поделом. Пустой человек.

(Ответить) (Уровень выше)


[info]van_vin@lj
2007-09-08 11:11 (ссылка)
Лотов иди нахер! сколько можно у монитора виснуть!
пойди на дискотеку, девок потискай!

(Ответить) (Уровень выше)


[info]salatau@lj
2007-09-07 23:47 (ссылка)
Хозяйке на заметку

(Ответить)


[info]reader59@lj
2007-09-07 23:59 (ссылка)
Мое мнение чуть подробнее: http://reader59.livejournal.com/8501.html
Вообще, срамотищща.

(Ответить)


[info]baobabka@lj
2007-09-08 01:19 (ссылка)
эта странная программа скачивает последние полгода и все :)

(Ответить) (Ветвь дискуссии)


[info]antonborisov@lj
2007-09-08 01:34 (ссылка)
У меня скачала абсолютно все. Вы не меняли имя?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]baobabka@lj
2007-09-08 01:58 (ссылка)
нет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]ctax@lj, 2007-09-08 03:39:56

[info]dolboeb@lj
2007-09-08 03:58 (ссылка)
Поставил качаться общедоступную часть журнала [info]baobabka@lj
По завершении процесса могу результат зазиповать и выложить.
В данный момент у меня апрель 2006 года качается.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]baobabka@lj
2007-09-09 10:34 (ссылка)
будь так добр!!
спасибо :)

(Ответить) (Уровень выше)


[info]leonardovna@lj
2007-09-08 13:44 (ссылка)
у меня вообще - только сентябрь и только открытые посты.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]baobabka@lj
2007-09-09 10:34 (ссылка)
мы избранные....

(Ответить) (Уровень выше)


[info]antonborisov@lj
2007-09-08 01:49 (ссылка)
Антон, нужно что-то делать. Я понимаю, СУП не имеет к этому никакого отношения. Но если в LJ совсем не заботятся о клиентах, кому нужен такой сервис? Судя по всему, бекапа на LJ не предусмотрено. Правильно ли это? Вот на глазах убили журнал М.Ю., убили его труды за много лет. Вы думаете это никак не повлияет ни на что?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 04:02 (ссылка)
Я думаю, что поднять сервис на основе LJSM/LJArchive можно на абсолютно любом сервере, для этого не нужен ни Суп, ни 6Apart.
И любой человек может LJSM/LJArchive юзать бесплатно.
Того, что люди этого не имеют привычки делать, не исправить появлением ещё одного сервиса, которым они точно так же не будут пользоваться.
Исправить эту ситуацию можно лишь объяснением людям, что есть такая угроза, и стоит почесаться ради её предупреждения.

Если люди начнут об этом думать, появятся и продукты, и бэкапы на персональных дисках, которые никакой троян не умеет тереть.

А пока людям нет до этого дела, не надо ждать, что Нокия позаботится, чтоб телефоны не терялись, не крались, и не разбивались при падении с балкона.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]romx@lj
2007-09-08 04:53 (ссылка)
Но согласитесь, что возможность поставить в своем профайле галочку "делать еженедельный бэкап" было бы вполне очевидным удобством, ну пусть даже за пару баксов в год.
Это гораздо удобнее и практичнее (а значит вероятность того, что этим будут реально пользоваться гораздо выше) чем городить собственный огород, морочиться с командной строкой, странными программами и так далее.

Совершенно не ясны причины вашей последовательной позиции против встроенного сервиса бэкапа LJ. Техническая невозможность? Сомневаюсь.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]dolboeb@lj, 2007-09-08 05:35:28
Непоследовательность. - [info]papasha_mueller@lj, 2007-09-08 07:14:25
(без темы) - [info]romx@lj, 2007-09-08 15:27:10
(без темы) - [info]ex_bujum236@lj, 2007-09-08 10:41:53
(без темы) - [info]romx@lj, 2007-09-08 15:17:38
(без темы) - [info]ex_bujum236@lj, 2007-09-08 15:42:24
(без темы) - [info]romx@lj, 2007-09-08 15:54:40
(без темы) - [info]ex_bujum236@lj, 2007-09-08 16:03:57
(без темы) - [info]romx@lj, 2007-09-08 16:21:03
(без темы) - [info]ex_bujum236@lj, 2007-09-08 16:28:03
(без темы) - [info]antonborisov@lj, 2007-09-08 05:04:40
(без темы) - [info]commist@lj, 2007-09-08 05:36:28

[info]mace@lj
2007-09-08 02:14 (ссылка)
Спасибо за информацию.

(Ответить)


[info]frolin@lj
2007-09-08 02:30 (ссылка)
LJArchive - не плохая программка оказалась. Плюс с исходникам.

(Ответить)


[info]nikolaevigorche@lj
2007-09-08 03:46 (ссылка)
Для тех кто в панике
Вы думаете другие сервисы блогов не ломают? Еще как! Просто ЖЖ более других интересен как мишень из за его популярности и аудитории.

ЗЫ: Поверьте , сломать можно все что угодно , был бы стимул…

(Ответить) (Ветвь дискуссии)


[info]zaxar_borisych@lj
2007-09-08 04:55 (ссылка)
...стимул и ресурсы. если бы всё что угодно можно было сломать на одном стимуле, всё бы уже давно было сломано - и ничего бы не работало :-)

(Ответить) (Уровень выше)


[info]t0pbot30@lj
2007-09-08 03:50 (ссылка)
Вы попали в top30 на яндексе самых обсуждаемых тем в блогосфере. Поэтому копия вашего поста доступна в ленте по ссылке (http://topbot2.livejournal.com/2458644.html)Почитать текст со всеми комментариями можно тут (http://deep-water.ru/?http://dolboeb.livejournal.com/1027541.html)Это Ваш 106-й ТОПовый пост за последний год (http://deep-water.ru/top/). Посмотреть статистику автора можно тут (http://deep-water.ru/top/info.php?id=160).Этот "бот не имеет отношения к Яндексу" © НадежныйИсточникImage

(Ответить) (Ветвь дискуссии)


[info]niels_bor@lj
2007-09-08 23:34 (ссылка)
Попеарьте меня, пожалуйста :(((

(Ответить) (Уровень выше)


[info]nikolaevigorche@lj
2007-09-08 03:58 (ссылка)
>>Интервью Хелла: всегда есть какая то лазейка небольшая, а чрез нее остальное раскручиваеца

Не является ли этой лазейкой ljplus.ru?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 04:04 (ссылка)
Нет, не является.
Через ljplus.ru за 3 года его существования не было украдено ни одного пароля и взломано ни одного аккаунта.
Ни у Алксниса, ни у Соколова, ни, вероятно, у Мальгина там нет аккаунтов.

Под лазейкой Хелл имеет в виду, что у любого заметного в Инете человека есть много известных контактов.
Мэйлы и аськи, как минимум.
И можно подбирать к ним пароли брутфорсом, а можно по этим мэйлам и аськам засылать троянов, рассчитывая, что их откроют, заразятся, и сами всё отдадут.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]ex_maxho_ma@lj, 2007-09-08 06:03:05
(без темы) - [info]efreeti@lj, 2007-09-08 06:59:08
(без темы) - [info]ssr@lj, 2007-09-08 07:06:08
(без темы) - [info]cyberzx@lj, 2007-09-08 07:13:09
(без темы) - [info]artembor@lj, 2007-09-08 09:52:09
паранойя
[info]bad_muthafucka@lj
2007-09-10 05:19 (ссылка)
у мня вот в ЖЖ и на ljplus -пароли абсолютно разные. Иниибёт. :-)))

(Ответить) (Уровень выше)


[info]imaxo@lj
2007-09-08 04:23 (ссылка)
Удивительно, но до возникновения пресловутого супа проблем с безопасностью в жж не возникало. А потом не прошло и года - и начали грохаться чьи-то жж один за другим.

Но за безопасность никто тут денег не платит, это же не макдональд с его гамбургерами у лесного.

(Ответить) (Ветвь дискуссии)

Не мешки ворочать
[info]dolboeb@lj
2007-09-08 05:41 (ссылка)
Это кто Вам сказал такую чушь?
Давайте Вы вот тут по ссылочке прочтёте 205 записей (http://blogs.yandex.ru/search.xml?text=%E2%E7%EB%EE%EC+%E6%E6&f_user=&f_server=livejournal.com&server=livejournal.com&author=&feed=&category=&music=&mood=&link=&ft=&from_day=01&from_month=01&from_year=2001&to_day=01&to_month=10&to_year=2006&duration=1&date=date%3E%3D%2220010101%22+%3C%3C+date%3C%3D%2220061001%22), последняя из которых датируется 30-м сентября 2006 года.
Внимательно прочтёте.
После этого Ваше мнение по вопросу станет хотя бы слегка информированным.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Не мешки ворочать - [info]imaxo@lj, 2007-09-08 07:52:36

[info]piggy_toy@lj
2007-09-08 08:44 (ссылка)
а взломы тангодансера, холмогорова, шапокляк и ещё кого-то, пробежего, кажется, нам всем, конечно, приснились.

(Ответить) (Уровень выше)


[info]m_yu_sokolov@lj
2007-09-08 04:30 (ссылка)
То, что "Поздно, братец, горевать, надо было страховать" -- это мы и так знаем.
Не подскажете ли, что мне практически делать. Или журнал maxim_sokolov восстановлению уже не подлежит?

(Ответить) (Ветвь дискуссии)

не реклама,но...
[info]ot_skaskina@lj
2007-09-08 04:56 (ссылка)
но факт,у нас на Ли.ру подобного нет....
только если кто по дурости кому-то пароль свой скажет

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: не реклама,но... - [info]m_yu_sokolov@lj, 2007-09-08 05:02:42
Re: не реклама,но... - [info]nikolaevigorche@lj, 2007-09-08 05:11:03
Re: не реклама,но... - [info]dolboeb@lj, 2007-09-08 05:42:30
Re: не реклама,но... - [info]m_yu_sokolov@lj, 2007-09-08 05:49:05
Re: не реклама,но... - [info]dolboeb@lj, 2007-09-08 05:59:34
Re: не реклама,но... - [info]ex_virtualof48@lj, 2007-09-08 05:45:16
Re: не реклама,но... - [info]dolboeb@lj, 2007-09-08 05:51:41
Re: не реклама,но... - [info]immoralist@lj, 2007-09-09 05:05:01
реклама-реклама! - [info]timer9@lj, 2007-09-09 13:05:04

[info]ex_l4rz673@lj
2007-09-08 06:10 (ссылка)
Создать новый blog. Разориться на $50-100 в год, отказаться от использования ящиков на бесплатных сервисах. Хранить адрес e-mail, указанный при регистрации blog, в тайне.

(Ответить) (Уровень выше)


[info]ex_bujum236@lj
2007-09-08 16:36 (ссылка)
а что именно волнует аккаунт или данные?
если аккаунт то это к суппорту жж
а если данные (не подзамочные) то стоит поискать в кэшах поисковиков
кинуть клич по френдам - мож кто бэкапил
пошариться на винте кэше броузера
большую часть инфы выцарапаете
кста на винте и подзамочники можно найти
правда потом задолбаешься это месиво сортировать но что поделать...

(Ответить) (Уровень выше)

кое-что осталось
[info]deemon@lj
2007-09-09 07:15 (ссылка)
http://web.archive.org/web/*/maxim-sokolov.livejournal.com

(Ответить) (Уровень выше)


[info]net_kot@lj
2007-09-08 05:00 (ссылка)
Т.э. Вы признаете, что в ЖЖ говенное секьюрити и ничего не можете с этим поделать?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 05:44 (ссылка)
Нет, я признаю, что Вы бредите.

В ЖЖ секьюрити действительно даёт Вам возможность писать под ником [info]net_kot@lj на основании Вашего пароля.
Но такая же возможность есть у любого человека, которому Вы отдали свой пароль.
И у любого человека, который, не зная Вашего пароля, сел за компьютер, где Вы залогинены в Семажике и ЖЖ.
Это общий принцип функционирования всех на свете систем, защищённых паролем.

Это уязвимость не ЖЖ, а такого способа авторизации.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]net_kot@lj, 2007-09-08 05:54:01
(без темы) - [info]f355@lj, 2007-09-09 04:15:18
Уточню - [info]dolboeb@lj, 2007-09-09 04:19:39
Re: Уточню - [info]f355@lj, 2007-09-09 04:27:52
(без темы) - [info]qaraabayna@lj, 2007-09-08 09:53:15
(без темы) - [info]dreik@lj, 2007-09-09 07:54:53
(без темы) - [info]qaraabayna@lj, 2007-09-09 07:59:28

[info]td_fc@lj
2007-09-08 05:02 (ссылка)
вот это круто! в избранное

(Ответить) (Ветвь дискуссии)


[info]olenenyok@lj
2007-09-08 10:48 (ссылка)
+1

(Ответить) (Уровень выше)


[info]my_xcalibur@lj
2007-09-08 05:13 (ссылка)
ога. в заклады ибо актуально )))

(Ответить) (Ветвь дискуссии)


[info]do_the_fartman@lj
2007-09-08 16:45 (ссылка)
сделайте это темой своей следующей Акции.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]my_xcalibur@lj, 2007-09-08 17:59:49

[info]leonov@lj
2007-09-08 05:26 (ссылка)
Это ж не вариант. Ну закачает очередная потенциальная жертва себе на диск весь архив, и что потом - любоваться на него лунными ночами? Backup без restore - функция не слишком полезная, журнал как онлайновый объект остается убитым. Конечно, нет особых проблем написать разбор этого хозяйства и выкладывание его в новый журнал, но при этом потеряются комментарии, перекрестные ссылки и т.п.
Так что в идеале функцию бэкапа (опционального, но неубиваемого пользователем) было бы неплохо реализовать на уровне родного интерфейса - хотя бы для платных аккаунтов.

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 05:47 (ссылка)
Backup без restore - функция не слишком полезная, журнал как онлайновый объект остается убитым

Вы совершенно правы.
И диабетик при введении инсулина не становится здоровым человеком.
Он просто не умирает, а жизнь его остаётся такая же мучительная жизнь диабетика, какая и раньше была.

Backup без restore создаёт некий массив данных, защищённый от внешнего воздействия настолько, насколько защищены Ваши диски, дискеты, флэш-память.

Restore к этому массиву, может быть, потом напишут бесплатный, а можно его самому написать, а можно кому-то заказать.

То, что сохраняет LJSM — plain HTML, который можно вылить на сервер, и получится полный дубль всех записей и большой части комментов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]leonov@lj, 2007-09-08 06:07:55
(без темы) - [info]emsi@lj, 2007-09-08 23:55:38
(без темы) - [info]leonov@lj, 2007-09-09 06:05:19

[info]batva@lj
2007-09-09 05:30 (ссылка)
есть способы копирования дневника как онлайн-объекта, но к сожалению без комментов

(Ответить) (Уровень выше)


[info]cheis@lj
2007-09-08 05:47 (ссылка)
Я ещё можно я Яндексе журнал завести и настроить туда трансляцию из ЖЖ, коли чего случится, будет копия на Яндексе

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-08 05:48 (ссылка)
В Яндексе она во-первых не очень хороша (нет вообще ни календаря, ни рубрикации), а во-вторых, включается и выключается произвольно. Что нормально, поскольку мы говорим о бете. Но есть десятки других блогов, предлагающих Ваш забэкапить и далее синхронизировать.

Ни один из этих сервисов не спасёт Ваши комментарии.

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]cheis@lj, 2007-09-08 05:56:47
(без темы) - [info]dolboeb@lj, 2007-09-08 06:05:55
(без темы) - [info]net_kot@lj, 2007-09-08 06:09:52
(без темы) - [info]ex_ex_zhuzh@lj, 2007-09-08 06:04:49
(без темы) - [info]dolboeb@lj, 2007-09-08 06:10:33
(без темы) - [info]ex_ex_zhuzh@lj, 2007-09-08 06:48:45
my $.02
[info]ex_l4rz673@lj
2007-09-08 06:07 (ссылка)
weak link здесь - бесплатные почтовые сервисы, где люди используют простые пароли и предсказуемые контрольные вопросы для восстановления паролей

(Ответить) (Ветвь дискуссии)

Re: my $.02
[info]qaraabayna@lj
2007-09-08 09:56 (ссылка)
Не только. Нет элементарной защиты против ботов (captcha).

(Ответить) (Уровень выше)


[info]garloff@lj
2007-09-08 06:25 (ссылка)
я все сделал, только не понял куда все скачалось

(Ответить) (Ветвь дискуссии)


[info]goblin_gaga@lj
2007-09-08 06:31 (ссылка)
Тхахахах!

(Ответить) (Уровень выше) (Ветвь дискуссии)

(без темы) - [info]garloff@lj, 2007-09-08 08:01:17
Бэкап лежит в том же каталоге, куда прогу положили - [info]ex_alexloto@lj, 2007-09-08 08:38:42
Re: Бэкап лежит в том же каталоге, куда прогу положили - [info]garloff@lj, 2007-09-08 09:01:04
Попробуйте еще задать для начала небольшой диапазон д - [info]ex_alexloto@lj, 2007-09-08 08:39:38

[info]mclaughter@lj
2007-09-08 06:28 (ссылка)
Спасибо!

(Ответить)



1-я страница из 3
<<[1] [2] [3] >>