Неавторизованный доступ к форуму (топик Воронеж)

Информация для тех, кто возвращается

Moderator: Yvsobol

elena_s
Уже с Приветом
Posts: 5683
Joined: 04 Mar 2001 10:01
Location: USA-Russia

Post by elena_s »

creasot wrote:Самое интересное, что я сообщение выше не писал. Хоть оно и интересное и я его прочитал с огромным удовольствием, всё же это не моё творчество, заявляю со всей ответственностью. :) А кто это запостил от моего имени и как это у него вышло, я не знаю. :pain1:


Вы это серьезно? 8O
creasot
Уже с Приветом
Posts: 114
Joined: 11 Jan 2004 11:53
Location: Innsbruck (Tirol)

Post by creasot »

Совершенно серьёзно. В Воронеже я не был ни разу в жизни и никогда бы не стал обманывать почтеннейшую публику.
User avatar
Privet
Администратор
Posts: 17529
Joined: 03 Jan 1999 10:01
Location: Redmond, WA

Post by Privet »

Пока ничего сказать не могу. Я написал creasot приват, в котором указал IP, с которого написано спорное сообщение. Попробуем разобраться.
У этого автора есть другое сообщение, которое написано с похожего IP.

Вообще, на форуме как-то проскакивала жалоба, что участник оказался залогиненым под другим ником. Я тогда принял это к сведению, но ни подтвердить ни опровергнуть не мог. Был также случай, когда участник тоже отказался от авторства, но, как выяснилось, сообщение написала жена.

Может ли так глюкануть форум? Не знаю. В программировании всё бывает. Лично для меня это представляется весьма маловероятным, хотя не невозможным. Иногда база данных работает с перегрузкой. Я не знаю, может ли это привести к такой ошибке. Посмотрю ещё логи.

Может быть, откликнется написавший сообщение.
Привет.
User avatar
Privet
Администратор
Posts: 17529
Joined: 03 Jan 1999 10:01
Location: Redmond, WA

Post by Privet »

Я не знаю, что конкретно произошло, но факты таковы:

Спорное сообщение в этом топике написано с 145.254.193.254

С диапазона IP 145.254.193.* больше не заходил никто.

Имеется, как минимум, два неавторизованных входа на форум под ником creasot. Второе сообщение, оставленное неизвестным здесь:
http://forum.privet.com/viewtopic.php?p=904212#904212

Это сообщение написано 145.254.113.113

С диапазона IP 145.254.113.* заходил ещё только Звездочёт.

Первым делом после этого захода, неизвестный посмотрел профайл ника Звездочёт. Потом несколько раз сделал поиск сообщений, принадлежащих нику Звездочёт и послал сообщение в топик, открытый когда-то Звездочёт (см. ссылку выше) Пост выделен из топика и помещён отдельно.
Звездочёт, как и creasot пишет из ФРГ.
Я сомневаюсь, что это был глюк форума.
Я бы посоветовал creasot сменить пароль на форуме.

P.S. Звездочёт формально покинул форум о чём известил всех в сообщении от 1-го мая 2003. В соощении и в своём профайле поместил многочисленные ссылки, куда он удалился. Профайл был дезактивирован. Ссылки удалены.

P.S. Указанные IP и диапазоны IP никогда не использовались creasot.
Last edited by Privet on 01 Feb 2004 21:42, edited 2 times in total.
Привет.
User avatar
Yvsobol
Уже с Приветом
Posts: 81320
Joined: 09 Mar 2003 07:07
Location: RUS:353905-140081-USA:22202

Post by Yvsobol »

Привет,
Извиняюсь за наивный вопрос.
А не могло быть, что просто с одного компа зашел другой посетитель? Или ИП разные?
creasot
Уже с Приветом
Posts: 114
Joined: 11 Jan 2004 11:53
Location: Innsbruck (Tirol)

Post by creasot »

Yvsobol wrote:А не могло быть, что просто с одного компа зашел другой посетитель?


Это исключено. Как говорил персонаж фильма "Ва-банк", "странно что мы у меня дома не встретились". :D
User avatar
Privet
Администратор
Posts: 17529
Joined: 03 Jan 1999 10:01
Location: Redmond, WA

Post by Privet »

Yvsobol wrote:Привет,
Извиняюсь за наивный вопрос.
А не могло быть, что просто с одного компа зашел другой посетитель? Или ИП разные?


Я дополнил своё сообщение.
creasot никогда не писал с тех IP. Используемая OS тоже отличается.
Привет.
User avatar
Yoksel
Уже с Приветом
Posts: 2934
Joined: 24 Dec 2001 10:01
Location: SPb -> Lexington, KY -> Atlanta, GA

Post by Yoksel »

Privet wrote:Может ли так глюкануть форум? Не знаю. В программировании всё бывает. Лично для меня это представляется весьма маловероятным, хотя не невозможным. Иногда база данных работает с перегрузкой. Я не знаю, может ли это привести к такой ошибке. Посмотрю ещё логи.

Может быть, откликнется написавший сообщение.

У нас была такая штука: когда я сидел в одной сети за одним прокси с коллегой, и он логинился в Привет, я мог писать мессаджи от его имени. Мы даже обращали ваше внимание на это.
User avatar
idle0
Уже с Приветом
Posts: 2846
Joined: 28 Jun 2000 09:01
Location: Milwaukee, WI

Post by idle0 »

Yoksel wrote:
Privet wrote:Может ли так глюкануть форум? Не знаю. В программировании всё бывает. Лично для меня это представляется весьма маловероятным, хотя не невозможным. Иногда база данных работает с перегрузкой. Я не знаю, может ли это привести к такой ошибке. Посмотрю ещё логи.

Может быть, откликнется написавший сообщение.

У нас была такая штука: когда я сидел в одной сети за одним прокси с коллегой, и он логинился в Привет, я мог писать мессаджи от его имени. Мы даже обращали ваше внимание на это.


Это значит что авторизация привязана к IP адресу, а не к cookies? Это не правильно...
moria# show running-config
User avatar
Privet
Администратор
Posts: 17529
Joined: 03 Jan 1999 10:01
Location: Redmond, WA

Post by Privet »

Yoksel wrote:....
У нас была такая штука: когда я сидел в одной сети за одним прокси с коллегой, и он логинился в Привет, я мог писать мессаджи от его имени. Мы даже обращали ваше внимание на это.


Хм... сорри, не увидел ни того, ни этого Вашего сообщения вовремя.

Это странно. Авторизация привязана, очевидно, к кукам. Вся информация о сессии берётся оттуда.

IP проверяется только на постоянство, но сейчас это частично отключено. Некоторые провайдеры, такие, как майкрософт, меняют IP на лету в широком диапазоне.
Привет.
vovap
Уже с Приветом
Posts: 12014
Joined: 05 Apr 2000 09:01
Location: Philadelphia, PA, USA

Post by vovap »

Privet wrote:Это странно. Авторизация привязана, очевидно, к кукам. Вся информация о сессии берётся оттуда.

Ну, очевидно, сам механизм работы куков не свободен от глюкавости.
User avatar
SVK
Уже с Приветом
Posts: 8403
Joined: 23 Jul 2003 03:53
Location: SPb - KW - NY - CT - MD

Post by SVK »

По внешним признакам, "неавторизованный товарищ" не являлся злонамеренным хакером? Похоже на какой-то глюк в идентификации?

Хорошо было бы, если бы тот знаток Воронежа отозвался, и прояснил, откуда он залезал на Привет с тем сообщением... Нет ли каких-то признаков, намеков, или других сообщений, напоминающих чем-то знатока Воронежа?
LG - Life's good.
But good life is much better.
creasot
Уже с Приветом
Posts: 114
Joined: 11 Jan 2004 11:53
Location: Innsbruck (Tirol)

Post by creasot »

SVK wrote:По внешним признакам, "неавторизованный товарищ" не являлся злонамеренным хакером? Похоже на какой-то глюк в идентификации?


Вот и я про то же. Какой смысл взламывать форум, чтобы написать спокойное и довольно дельное сообщение по теме топика? С другой стороны, подозрительно, что залогинившийся первым делом открывает профиль Звездочёта и ищет его сообщения. Короче, ясно, что дело тёмное. Многое на самом деле прояснилось бы, если бы отозвался тот самый знаток Воронежа.
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

Ну почему же если хакер, так сразу злодей? Очень многие не считают создание дублей и подбор паролей чем-то плохим. То что Звездочет смог подобрать пароль вовсе не значит то, что ему чуждо желание помочь и вспомнить родной город .. и поприкалыватся
User avatar
SVK
Уже с Приветом
Posts: 8403
Joined: 23 Jul 2003 03:53
Location: SPb - KW - NY - CT - MD

Post by SVK »

Angry wrote:Ну почему же если хакер, так сразу злодей? Очень многие не считают создание дублей и подбор паролей чем-то плохим.

Здесь важно не то, что они сами считают, а - что считают окружающие.

Те, кто подделывает кредитные карты - тоже считают себя своеобразными "спортсменами" в соревновании с банками.

Кто вскрывает сейфы фомками и другими инструментами, - считают себя слесарями экстра-класса.

Ходорковско-Березовские считают кристалльно-честными поступками переписывание на свое имя миллиардов долларов бывшего "общенародного достояния", - согласно "законам", придуманным их же братанами в Думе.

И несть им числа...
LG - Life's good.
But good life is much better.

Return to “Возвращение”