Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет udikov ([info]udikov)
@ 2007-12-02 09:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Откуда это айпи
  в комментах к посту http://udikov.livejournal.com/1126.html задал мне следующий вопрос:

Скажите пожалуйста:
1. Откуда вы взяли IP адрес вашего "обидчика" (89.151.128.108), который все сейчас цитируют?
2. Почему этот IP адрес исчез из вашего поста?

Напишу о том как я понял, что почта и журнал взломаны:

Когда я пришёл домой, включил комп, у меня автоматически включился мейл агент, я стал читать почту. Было два письма от livejournal, я их ниже повешу, там и был указан этот айпи. После того, кая я понял, что кто-то пытается взломать мой жж, я попробовал в него зайти. Не смог, тк система выдала сообщение - неверный пароль. Тут я понял, что меня хакнули, но не понял как. Попробовал пройти по ссылкам писем, но там требовалось ввести новый пароль... Агент стал вести себя странно - показывал, что два новых письма, когда я заходил в мейл ру - выводил как новые уже прочитанные мной письма. Когда я решил, что, может, просто комп глючит, и перегрузился, ни в жж, ни в почту я зайти не смог.

Ответы на вопросы:

1. Вывешиваю письма:

На http://www.livejournal.com/lostinfo.bml был сделан запрос изменить пароль к
аккаунту LiveJournal.com, связанному с этим адресом email.

Информация об аккаунте:

Имя пользователя: sashaclubber
Адрес email: sashaclubber@mail.ru

Проследуйте по этой ссылке, чтобы подтвердить сброс вашего пароля:

http://www.livejournal.com/changepassword.bml?auth=25621047.s8yxhvqes6tgcpz

Если вы не делали такого запроса, проигнорируйте это письмо, и пароль останется прежним.

С уважением,
LiveJournal.com Team


На всякий случай: эта информация была запрошена с IP-адреса (89.151.128.108).

Если вы ничего подобного не запрашивали - волноваться не стоит. Возможно, кто-то отправил запрос по ошибке - решив, что этот аккаунт принадлежит ему, или просто сделав опечатку в имени или адресе email.

Но даже если это был злоумышленник, который пытался узнать ваш пароль, посмейтесь над его неудачей: ведь это письмо пришло на ваш адрес, а вовсе не на его.

На http://www.livejournal.com/lostinfo.bml был сделан запрос изменить пароль к
аккаунту LiveJournal.com, связанному с этим адресом email.

Информация об аккаунте:

Имя пользователя: sashaclubber
Адрес email: sashaclubber@mail.ru

Проследуйте по этой ссылке, чтобы подтвердить сброс вашего пароля:

http://www.livejournal.com/changepassword.bml?auth=25621047.s8yxhvqes6tgcpz

Если вы не делали такого запроса, проигнорируйте это письмо, и пароль останется прежним.

С уважением,
LiveJournal.com Team


На всякий случай: эта информация была запрошена с IP-адреса (89.151.128.108).

Если вы ничего подобного не запрашивали - волноваться не стоит. Возможно, кто-то отправил запрос по ошибке - решив, что этот аккаунт принадлежит ему, или просто сделав опечатку в имени или адресе email.

Но даже если это был злоумышленник, который пытался узнать ваш пароль, посмейтесь над его неудачей: ведь это письмо пришло на ваш адрес, а вовсе не на его.

2. Было два поста, айпи никуда не исчез: http://udikov.livejournal.com/730.html
Сегодня в 18 с копейками по Москве у меня взломали почту и журнал. Успел отследить, что это было сделано с айпи-адреса (89.151.128.108). И т.д.


(Читать комментарии) - (Добавить комментарий)


[info]rayden_nvl@lj
2007-12-02 04:43 (ссылка)
1. С чего вы взяли, что к вам на домашний комп кто-то ломится?

2. Какое у вас соединение? (диалап, ADSL, ...)

3. У вас IP динамический (каждое соединение - новый IP) или статический (всегда один и тот же IP)?

4. У вас есть свой вебсайт, который вы хостите дома, или FTP или любой другой софт, по которому могут найти ваш IP?


Насчет защиты можно много чего сделать, но не что-то одно, а все вместе, комплексно:

1. Желательно установить чистую систему, предварительно сохранив то, что вам надо, например, на CD

2. Поставить все последние обновления: винды, офиса итд

3. Поставить антивирус

4. Поставить антиспаммерский софт
Он у меня часто отсеивает письма с вирусами еще до того, как в дело вступит антивирус. Причем не факт, что антивирус что-то найдет :-)

5. Поставить firewall

6. Когда вернете на новую систему все, что сохранили для себя со старой, пройдитесь по компу антивирусом, мало ли :-)

7. Забудьте про Internet Explorer - это одна большая дыра

8. Желательно купить раутер (это не должно быть дорого) и лезть в сеть через него

9. Насчет почты - gmail
Забудьте про mail.ru
Хотя, не к дождю будь сказано, gmail недавно был очень грамотно взломан, он все равно на голову выше, чем mail.ru
Что интересно, в сети вы инфы про взлом gmail не найдете...

Для регистрации аккаунтов типа ЖЖ - отдельный почтовый ящик, для связи с вами оставляйте - отдельный ящик

Не запускать аттачменты не зная кто послал вам письмо

10. Пароли
Пароли делайте из комбинации больших букв, маленьких букв, цифр, спец символов.
Не обязательно прямо все в пароль напихать, но кроме маленьких букв хоть одну большую букву, цифру и символ какой-то туда воткнуть не помешает
Не делать одинаковые пароли для разных аккаунтов :-)

11. Насчет ЖЖ
ЖЖ можно бэкапить (сохранять у себя локально), софтины для этого валяются в сети
Насколько я знаю, ЖЖ можно транслировать на другие аккаунты
При этом каждый ваш пост в ЖЖ появится одновременно в нескольких местах.


Насчет конкретного софта вам наверняка найдутся советчики и без меня :-)
Но если что интересует - спрашивайте, хоть я и не спец по безопасности, но если смогу - подскажу...

(Ответить) (Ветвь дискуссии)


[info]kazanbaev@lj
2007-12-02 06:38 (ссылка)
С винды слезть забыл порекомендовать. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rayden_nvl@lj
2007-12-02 08:21 (ссылка)
ну, слезть с винды займет намного больше времени чем сделать все вышеперечисленное :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-02 11:25 (ссылка)
Это точно...(

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-02 11:52 (ссылка)
А на что?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kazanbaev@lj
2007-12-02 13:45 (ссылка)
Вообще-то я скорее пошутил, так как МАК для тебя дорого, а линукс гемморно, хотя если есть страсть к головоломкам, можешь поставить как вторую систему.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-02 13:58 (ссылка)
Думаю, винда всё же проще и привычней...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kazanbaev@lj
2007-12-02 14:00 (ссылка)
Ну по поводу проще, не знаю, а вот привычней это точно, хотя тоже дело привычки. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-02 14:09 (ссылка)
Я и в винде многое не понимаю, если честно...

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-02 12:04 (ссылка)
А мы можем об этом в аське пообщаться? Не хочется все эти данные здесь выкладывать - это будет пособие по новому взлому...

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-02 12:05 (ссылка)
Аська: 229958398

(Ответить) (Уровень выше)


(Читать комментарии) -