Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Игорь Петров ([info]labas)
@ 2008-07-28 19:13:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
хулиганство
Вчера ночью, по всей видимости, были сломаны как минимум два журнала из моей френдленты: [info]marusja@lj и [info]losta@lj.
К предыдущим взломам эти отношения не имеют, так как взламывались не мэйлы, а непосредственно журналы.
В обоих случаях взломщик разместил одну запись со ссылкой на некоего автора со стихов.ру.
раз
два

В первом случае контроль над журналом удалось вернуть, как я понимаю, через мэйл.
Во втором ситуация сложнее.


(Читать комментарии) - (Добавить комментарий)


[info]otte_pelle@lj
2008-07-28 14:30 (ссылка)
а что, кстати, делать в целях профилактики?
можно как-то обезопаситься?
и еще - как проще и короче всего скопировать свой журнал на жесткий диск или куда-то его продублировать?

(Ответить) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-28 14:45 (ссылка)
В целях профилактики - не терять контроля над первым ящиком, не оставлять свой пароль куда попало и т.д. Подробности - http://egil-belshevic.livejournal.com/334303.html .
Гарантий всё равно, впрочем, нет.
Копирование - http://www.offtopia.net/ljsm/ (есть и другие пути). Можно копироваться и через http://lj.rossia.org/ , только после этого стоит сменить пароль.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sofia_falk@lj
2008-07-28 18:16 (ссылка)
А что значит не оставлять свой пароль куда попало? Сорри за тупость, но объясните, пожалуйста.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-29 01:41 (ссылка)
Например - в памяти компьютера, к которому имеют доступ другие люди. Браузеры имеют склонность её запоминать, если это им в жёсткой форме не запретить..

(Ответить) (Уровень выше)


(Анонимно)
2008-07-30 12:06 (ссылка)
а нет такой программки, чтоб все переписывалось нажатием одной кнопки (ну или двух)?
я в свое время решил не копироваться, потому что понял: мне комфортнее быть морально готовым к потере всех записей, чем регулярно заморачиваться.
ну и действительно к взлому отнесся спокойно (мне почту жальче, что покрали).
но мне легче: я не придаю своим записям большого значения.
но если есть программа типа "одно нажатие" - то, наверное, приучился бы регулярно копировать:))

бывший anticompromat.livejournal.com (ныне живущий здесь: http://lj.rossia.org/users/anticompromat/)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-07-30 12:36 (ссылка)
Нет, по-прежнему не потрудились такую сделать. Но лйсм как раз лёгкая, с "парой кнопок". Поначалу я её тоже пугался.
Прибавил Ваш нынешний адрес к своему посту на тему. (http://egil-belshevic.livejournal.com/359761.html)

(Ответить) (Уровень выше)


[info]asia_datnova@lj
2008-07-31 20:21 (ссылка)
первый ящик это вообще что? мне журнал был заведен подругой, соответственно, первый ящик числится за ней, причем потеряли мы друг друга уже лет шесть как, и того, первого адреса давно не существует, потому что он был рабочий. Второго и третьего - тоже, по тем же причинам.
Их совсем никак нельзя удалять?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]egil_belshevic@lj
2008-08-01 01:09 (ссылка)
Первый подтверждённый ящик из списка неудаляем. Остальных удалять можно, но у первого статус особый - хозяин первого ящика всегда будет считаться хозяином журнала.

(Ответить) (Уровень выше)


[info]labas@lj
2008-08-01 02:14 (ссылка)
По идее, нельзя. По теории второй и третий можно удалить, лишь снова сделав главным первый. Впрочем, вы сами это на http://www.livejournal.com/tools/emailmanage.bml должны видеть.
Если галочку нельзя поставить, то и адрес удалить нельзя.

(Ответить) (Уровень выше)


[info]labas@lj
2008-07-28 15:45 (ссылка)
1) сделать бэкап с помощью ljsm например
2) контролировать все ящики, которые стоят на http://www.livejournal.com/tools/emailmanage.bml
3) поставить сложные пароли и ответы на секретные вопросы на эти ящики
4) поставить сложный пароль на журнал
5) не использовать одинаковый пароль в разных сервисах
6) не доверять пароль от жж посторонним сервисам

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]otte_pelle@lj
2008-07-28 15:51 (ссылка)
увы, пункт 2 у меня невыполним - первые два адреса не существуют в природе
дело в том, что один раз у меня уже был шутейный взлом жж - когда рассылалось поздравление от лица хакера.
скопировать свой журнал сейчас не могу - сижу в деревне, соединюсь через жпрс
остается надеяться, что мой жж никому не нужен... как вообще это противно все!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]wishfulsinful@lj
2008-07-28 21:29 (ссылка)
Я вот тоже так думала, Люш. Ты вообще тысячник! А я кому нужна, с моими тремя сотнями читателей! Тьфу. И как это произошло - вообще не понимаю. Три недели не писала ничего, вчера написала - и через несколько часов - нате вам. И пароли у меня везде сложные, и ящики я все контролирую, кроме самого первого. Вот и попалась. Эх.

Таня

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jedynka@lj
2008-07-29 09:36 (ссылка)
у меня сохранился ваш журнал за 2003–2006 и первую половину 2007-го; но надеюсь на лучшее )

(Ответить) (Уровень выше)

О копировании
[info]egil_belshevic@lj
2008-07-29 01:57 (ссылка)
Можно в своём журнале попросить, чтобы френды скопировали (они смогут скопировать и подзамки, другие только открытые посты).

(Ответить) (Уровень выше)


[info]parf@lj
2008-07-31 08:43 (ссылка)
Еще baobabka тоже взломана. Поскольку все трое - тихие, интеллигентные дамы, то, естественно, никакого воя не стоит, как будто так и надо.

Я вот не понимаю пункт 2. Как их можно контролировать, если такого емейла больше не существует?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]labas@lj
2008-07-31 09:07 (ссылка)
да, ее сломали уже днем позже и там сразу потерли все записи
по пункту 2 есть тонкий момент: многое мэйлсерверы по прошествии определенного срока неиспользуемые ящики стирают, а имя отдают в свободный доступ
так что если злоумышленник откуда-нибудь узнает, какой ящик использовался юзером имярек при регистрации жж, он может пойти на тот мэйлсервер и - если ему повезло, и имя свободно, зарегистрировать ящик с тем же именем, после чего без хлопот получить на него пароль от жж имярека

(Ответить) (Уровень выше)


[info]marina_akulich@lj
2008-08-01 04:50 (ссылка)
как можно удалить все ящики, кроме текущего?
у меня много уже несуществующих ящиков, в т.ч. и primary

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]labas@lj
2008-08-01 05:42 (ссылка)
Только поставив в качестве актуального более старый адрес и подтвердив его, или попросив АТ это сделать, идентифицируя себя кредиткой, по которой был оплачен жж.

(Ответить) (Уровень выше)


(Читать комментарии) -