Hirdetés
- Feháborodott az Apple, a Meta az iPhone-felhasználók üzeneteit akarja olvasgatni
- A luxusmárkáknak kell a bitcoin, az USA jegybankjának nem
- Letiltja az USA a politikusokat a telefonhívásokról és szöveges üzenetekről
- Nagy áttörés jön a napelemek piacán, nem kell annyi hely a paneleknek
- Belenyúlt az USA az Epic Games igazgatótanácsába, nyomoz az NVIDIA
Új hozzászólás Aktív témák
-
rt06
veterán
egyreszt igenis okozhat komoly problemat, pledault a korabban emlitett munkahelyi/iskolai kornyezetbol nem minden esetben megoldhato a vpn kapcsolat (sem)
masreszt ez meg mindig nem segit azon, hogy valakinek ossze kell gyujtenie a 61 moderator es adminisztrator isp-i altal hasznalt osszes ip tartomanyt
harmadreszt pedig ne akarj mar mindenkeppen egy sokadrangu problema megoldasahoz ragaszkodni (s foleg ne akard azt olyan korlatozassal megoldani, amely miatt sokan inkabb otthagynak a szoban forgo szolgaltatast)p.s.: szerintem ezt ne eroltessuk tovabb
[ Szerkesztve ]
Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.
-
ViZion
félisten
Még ma is a legnagyobb hibalehetőség az ember.
Minden, a legtöbb ilyen eset úgy kezdődik, hogy "ugyan má' ki a franc akarna innen lopni?". Legjobb példa a sógoromék, kifejezetten lustasági okokból semmit nem állítgatott a routerén, mert minek, a város szélén, meg amúgy is gyenge a jel... Erre a fiatalok esténként az ablakuk alá jártak "wifizni". Itt is ezzel indulhatott a dolog, hiszen ki akarna egy nyitott fórumba betörni?Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy ¤¤¤ Hirdetéseim: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
nagyúr
felrakok a routeremre egy linuxot, rá egy openvpn-t legyártok magamnak egy kulcsot, és meg is van oldva, hogy tudjak hozzáférni az oldalhoz mindig ugyanabból a tartományból. nem hinném, hogy ez komoly problémát okozna bárkinél is, aki az ubunto fórumot akarja moderálni/adminisztrálni.
Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.
-
rt06
veterán
a szoban forgo 2+ millio fos community (ami egyebkent kb 1.85m fos) folott 39+6 moderator es 6 admin ugykodik, ami szerintem nem mondhato soknak, s mivel onkentes alapon mukodik a moderacio (legalabb egy resze), igy imho nem igazan engedhetnek meg ilyen korlatozast (osszehasonlitaskent: a ph ennel jelentosen kisebb (mind osszletszamban, mind egyidoben aktiv tagok tekinteteben kb a negyede, moderatorbol megis aranyaiban tobb van - az ottani szamoknak kb fele, ha nem tobb annal)
a dinamikus ip-t tekintve pedig igazad van ugyan, de szerinted ki fogja osszegyujteni a fenti 51 emberre az osszes lehetseged tartomanyt, ami kiosztasra kerulhet nekik (ne felejtsd el, a vilag barmelyik isp-je szoba johet)
es bar abban igazat adok, hogy ezek is lehetosegek a vedekezesre, tovabbra is tartom, hogy a korabban emlitettekhez kepest sokadranguak
sokkal fontosabb lenne, pl a normalis jelszo megkovetelese, annak rendszeres idonkenti csereje az adminok es moderatorok kozott, de mint irtam, ennel is fontosabb a html (vagy barmilyen validalatlan) input teljes tiltasa
Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.
-
nagyúr
2+ millió fős community fórum adminisztrálásáról beszélünk.
#1 ne jelentkezzen be. nem saját gépről pedig egyáltalán ne. 2+ millió felhasználó esetén már van annyi admin, akik el tudják látni az adminisztrátori feladatokat megfelelő lefedettséggel.
#2 a dinamikus ip-t használó ipsek sem osztanak bármilyen meg akármilyen ip-t, hanem a saját tartományukból adhatnak.modfiókot szerezhettek akár teljesen véletlenül is. hozzájutottak valahonnan egy emailcím-jelszó pároshoz. elég sok felhasználó használ azonos hozzáférési adatokat különböző fórumokhoz. emiatt ha egyet feltörnek, mindet feltörik.
Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.
-
ZxZ
tag
..valaki meg tudja mondani milyen cms-sel műxik az ominózus portál..?
ZZs
-
rt06
veterán
es ezt mondjuk mikent tartod kivitelezhetonek ha pl az admin otthonrol es munkahelyerol/iskolajabol is be-be jelentkezik, es a ketto/harom kozul legalabb egy helyen dinamikus ip-je van?
ez sokadrendu problema, ennel celravezetobb vedelmet is lehetett volna hasznalni
mint irtam, a html szures, de meg ennel is jobb kerdes, amit sh4d0w is feltett, hogy mikent (es nem honnan) jutottak hozza az admin fiokjahozPolitikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.
-
ROBOTER
addikt
A következő idióta cím a megszokott szerzőtől. Gratula.
-
Jester01
veterán
A cikkből az kimaradt, hogy moderátorként egy közleményt tett fel amiben az ominózus XSS támadás volt és azért kért meg adminokat hogy nézzenek rá.
Jester
-
ViZion
félisten
Nah, ezé' megnyúznak... sebaj.
A cím megint fain, Ubuntu-hack... Szó szerint. Csak nem Ubuntu, hanem a fórum, és a motorja rottyolt be, mondjuk érdekes, h "csak" ennyi kellett hozzá.
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy ¤¤¤ Hirdetéseim: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
sh4d0w
félisten
Ezekben a részletekben semmi újdonság nincsen, ezt a fórum visszatérése után 1-2 nappal már lehetett olvasni. A kérdés inkább az, hogyan tudott kompromittálódni a moderátor fiókja?
https://www.coreinfinity.tech
-
rt06
veterán
marmint melyik turpissagra gondolsz?
amugy a felsorolt problemak tipikusan olyanok, amik egy komolyabb audit, vagy egy tenyleges tamadas(i kiserlet) lekul nem jonnek eloaz egyetlen, ami nem a legjobb otlet, es talan elkerulhetove tette volna a tamadast, az a html engedelyezese moderatoroknak (bar ha jol ertem mindenkinek elerheto volt, olyat meg szimplan nem szabad), de a moderator meg elvileg olyasvalaki (megha nonkentes is), akiben megbizik az oldal uzemeltetoje
[ Szerkesztve ]
Politikailag korrekt, valamint munkahely- és gyermekbarát aláírás, amiben egyáltalán nincsen p*na.
-
nagyúr
érdekes, hogy amíg nem defaceelték az oldalt, ki sem derült a turpisság.
Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.
Új hozzászólás Aktív témák
- Limitált ideig ingyen játszható a Diablo IV
- Szeged és környéke adok-veszek-beszélgetek
- Horgász topik
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Milyen TV-t vegyek?
- Nintendo Switch 2, vagy amit akartok (találgatós topik most még)
- A fociról könnyedén, egy baráti társaságban
- Lakáshitel, lakásvásárlás
- Apple notebookok
- PlayStation 5
- További aktív témák...
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Axon Labs Kft.
Város: Budapest