Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет haeldar ([info]haeldar)
@ 2007-09-08 23:39:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Как надоели эти ахи и охи про взломы
Сил уже нет никаких просто

"ЖЖ дырявый в плане безопасности" "Проклятый СУП", "Проклятый Н-сег" и прочая.

Я категорически отказываюсь понимать этих людей.

Когда они ложатся в койку с барышней/молодым человеком не являющимся их "второй половиной" - они почему-то не забывают напялить резиновое изделие № 2 или скушать таблеточку. А как вылезут в ЖЖ - так волшебное слово "предохраняйся" начисто вылетает из головы.

А ведь для того чтобы как минимум затруднить взлом вашего уйутненького журнальчика для "кулхацкера" со стажем, а то и сделать его просто нереальным для "молодой шпаны". При этом не надо быть семи пядей во лбу, а надо всего лишь соблюдать несколько совсем простых правил.

1. Ящик с которого заводится ЖЖ и на который приходят каменты не должен находиться на каком-либо публичном сервере. Лучше всего в плане защищенности - корпоративная почта или почта провайдера. На худой конец - Gmail.
2. Божеупаси вас использовать для этой цели mail.ru, list.ru и тому подобные вещи. И yandex.ru - тоже
3. Этот почтовый ящик не должен использоваться ни для чего кроме ЖЖ. Он не должен показываться в info журнала. Письма с любого адреса кроме Livejournal.com пришедшие на этот ящик должны незамедлительно помечаться как спам и отправляться в аут
4. Про то что пароль не должен быть "qwerty" вы и так знаете. Самый лучший вариант - это пароль от 8 до 10 символов сделанный по принципу "буква-цифра-буква-цифра", при этом сочетающий разноплановые и мало кому о вас известные вещи - например буквы можно взять из имени любимого кота, а цифры - из даты рождения троюродной тети. Переборщик паролей с таким будет возиться до посинения
5....и менять его не реже чем раз в 4 месяца
6 ........... список можно продолжить


Ну и правило без нумера -
сделать дубликат своей жежешечки на lj.rossia.org и регулярно транслировать все туда


Автор разумеется ни на что не претендует. Речь идет об элементарных мерах безопасности, доступных каждому.


(Добавить комментарий)


[info]shewolf_org@lj
2007-09-08 16:45 (ссылка)
Ну даже и взломают - что за проблема завести новый ? Инвайт-коды отменили чёрт-те когда.

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-08 16:47 (ссылка)
ты бы лдучше умных мыслей добавил по поводу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]shewolf_org@lj
2007-09-08 16:54 (ссылка)
Ну а чего тут добавить. По основам сетевой безопасности написана туева куча статей, причём гораздо более связным и доступным языком, чем могу объяснить я. Народ слышать не хочет.

Потом, чего тут говорить, если на домашнем компе я первый раз сделал бэкап только после того, как чуть не накрылось 50 с хреном гигов информации, дубликатов которой не существует. И пароль на ЖЖ я изменил с "qwerty" (серьёзно, он честное слово такой был !) на нормальный спустя 2 года пребывания на ресурсе. И это админ, который на работе параноит так, что юзеры воют :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_vindom@lj
2007-09-08 16:58 (ссылка)
Значит так он Вам нужен этот ЖЖ.:)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]shewolf_org@lj
2007-09-08 17:03 (ссылка)
За свою короткую, но интересную жизнь я успел попребывать на таком количестве сетевых ресурсов, в том числе блогов, что разучился делать из них культ. Значение имеют те или иные люди, с которыми ты сходишься в процессе пребывания на ресурсе. Но, если мой ЖЖ взломают, эти люди никуда не денутся, не так ли ?

(Ответить) (Уровень выше)


[info]ex_vindom@lj
2007-09-08 16:59 (ссылка)
Если выполняется пункт 3, то пункт 2 уже не очень актуален.

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-08 17:01 (ссылка)
актуален, актуален

как показал мой печальный пример в свое время

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]maflin@lj
2007-09-08 17:21 (ссылка)
А что часто ломают ЖЖ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-08 17:55 (ссылка)
в последнее время - часто

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]maflin@lj
2007-09-08 17:57 (ссылка)
Ну это ,наверное, надо быь какой-то изрядно известной личностью.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-08 18:02 (ссылка)
меня вот ломали когда я еще известным не был

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]maflin@lj
2007-09-08 18:04 (ссылка)
И что, сломали?

(Ответить) (Уровень выше)


[info]old_fox@lj
2007-09-08 17:31 (ссылка)
Это смотря кому ломают

(Ответить)


[info]ex_andrey_f300@lj
2007-09-08 17:45 (ссылка)
Ну если о паролях речь зашла, то пароль вообще должен быть бессмысленным набором символов и с другими символами типа шифт+цифра. И никаких имен кота и тещи.

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-08 17:56 (ссылка)
ну это чтобы проще вспоминать было

а так таки да бессмысленный набор

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_andrey_f300@lj
2007-09-08 20:47 (ссылка)
Можно так. Проще говоря, что нибудь красивое akstralebftol искаженные слова (произносить много раз для запоминания).Потом межу ними втыкать чила,легко запоминаемые 1941 и 1812 по порядку через символ. Получается к примеру 1a9k4s1tralebf1t8o1l2, а для прибавки присоединить знак шифт+цифра по середине опционально для повышения надежности или в начеле, или в конце, например & #$%.
Подбор по словарю невозможен.
Примечание. Данные пароль - это просто пример.

(Ответить) (Уровень выше)


[info]y_k@lj
2007-09-08 18:16 (ссылка)
Честно говоря, не думаю, что майл.ра в плане безопасности значительно отличается от иных почтовых сервисов в худшую сторону, иначе бы почтовые ящики на ней выкашивали по тыще в день и не только жж-шные.
А вот пароли - да. Особенно те люди, которые много ездят. Зацепочка своего рода.

(Ответить)


[info]near_bird@lj
2007-09-08 18:46 (ссылка)
А разве изделие не номер два? :-)

(Ответить) (Ветвь дискуссии)


[info]sokoloff@lj
2007-09-08 20:12 (ссылка)
во-во
именно
ибо - номер один - противогаз, а номер три - клизьма )))

(Ответить) (Уровень выше)


[info]haeldar@lj
2007-09-08 20:46 (ссылка)
поправлено

(Ответить) (Уровень выше)


[info]hvac@lj
2007-09-08 19:52 (ссылка)
Можно автоматически зеркалить журнал на хорошем новом сервисе blog.ru. если там открыть аккаунт.
Но как я понял ,народ переживает не сколько за сами тексты публикаций (которые к примеру если пользуешься программкой от МС windows live vriter остаются в архиве на компьютере пользователя) ,а за потерю комментариев к своим и чужим записям.
Meo voto: на мэйл.ру вероятно нечистоплотные менеджеры выдают пароли злоумышленникам из корыстных соображений. Ломают то наверное на заказ , за деньги. Кому надо просто так прикладывать усилия?

(Ответить) (Ветвь дискуссии)


[info]yushi@lj
2007-09-09 04:03 (ссылка)
Но как я понял ,народ переживает не сколько за сами тексты публикаций (которые к примеру если пользуешься программкой от МС windows live vriter остаются в архиве на компьютере пользователя) ,а за потерю комментариев к своим и чужим записям.

Во-первых, LJR, о котором пишет [info]haeldar@lj, как раз бэкапит комментарии (и автоматически зеркалить новые записи в LJ тоже, кстати, умеет; и LJ-юзерам позволяет оставлять комменты без доп. авторизации).
Во-вторых, немаловажный момент (если мы говорим не об "уютненьких дневничках" гламурных кисо, а о журналах, авторы которых хотя бы старались донести до публики что-то неординарное) — это сохранение не только текстов дневника, но и его доступности читателю. O'k, у вас есть архив, сделанный этим самым Live Writer — как вы будете выкладывать его в Сеть, чтобы можно было легко найти конкретную запись (о сохранении комментариев, тем более возможности добавлять новые, уже не говорю — см. "во-первых")?

(Ответить) (Уровень выше)

Против лома нет...
[info]soprut@lj
2007-09-09 02:52 (ссылка)
В смысле против ДДоС-атаки не устоит даже Gmail. Например, у [info]esprute@lj почта была именно там. И ни для чего другого не использовалась.

(Ответить) (Ветвь дискуссии)

Re: Против лома нет...
[info]haeldar@lj
2007-09-09 02:58 (ссылка)
За дДосить Гмэйл

это круто

(Ответить) (Уровень выше)


[info]yushi@lj
2007-09-09 04:16 (ссылка)
Есть ещё такая неприятная штука, как предыдущие адреса. Если пользователь имел неосторожность завести ЖЖ, пользуясь ящиком на почтовом сервере провайдера, а потом сменил провайдера, это остаётся неустранимой (и достаточно серьёзной) уязвимостью, увы.

Правда, говорят, платным юзерам ЖЖ-шный саппорт по личной просьбе эти адреса удалял (не знаю, как с этим сейчас).

(Ответить)


[info]shiitman@lj
2007-09-09 13:03 (ссылка)
Пункты 1. и 2. - лишние, 3 - основной (нет ящика - нечего ломать).

Но, для большинства, эти меры уже лишние, т.к. праймари давно засвечен.

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-09-09 14:34 (ссылка)
Ну почему

лом Гмэйла и корпоративной почты реально сложнее чем лом мэйл.ру

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Reply to your comment...
[info]shiitman@lj
2007-09-09 14:42 (ссылка)
Хэлл, мне кажется, убедительно доказал, что гмейл - не панацея.
И корпоративную почту он тоже вскрывал неоднократно.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Reply to your comment...
[info]haeldar@lj
2007-09-09 14:47 (ссылка)
Мне он сам говорил что гмэйл труднее в разы для вскрытия

кроме того вскрывал он тех у коого праймари все равно на говносервисе был

(Ответить) (Уровень выше)


[info]mi_24d@lj
2007-09-09 17:28 (ссылка)
бгг

спасибо, паржал :-)

(Ответить)