Paziņojums: Hack vilnis Latvijā
Moderatori: janis.wd, Vecākie lietotāji
- samurajs
- Administrators
- Atbildes: 14988
- Pievienojies: 06 Mar 2007, 15:04
- Reputācija: 0
- Atrodas: Liepājas anomālā zona
Paziņojums: Hack vilnis Latvijā
[imgl]https://notepad.lv/bildes/atteli/200 ... 751772.jpg[/imgl]Sakarā ar pēdējo dienu hakeru aktivitātēm (uzlauzta Datuve, hakerz.lv, mozaika.lv u.c.) aicinām lietotājus nomainīt savas paroles pret drošām, ar Bruteforce un līdzīgu programmatūru praktiski neuzlaužamām. Parolēm jābūt vismaz 8 zīmes garām, jāsatur mazie un lielie burti, cipari un spec. simboli (@%&* utml.) Datubāzē paroles glabājas md5 kontrolsummas veidā, ļoti vienkāršas paroles teorētiski uzlauzt ir iespējams. Nav teikts, ka kaitnieki netiks klāt arī Notepad datubāzei, ja reiz "krituši" lielie portāli - tālab sargāsimies!
Administrācija.
Administrācija.

Parasti man katrā web lapā ir cita parole, un līdzarto ja kāds dabūs manu notepad paroli, man sliktāk nepaliks... Atceros, ka kāds tirliņš bija dabūjis manu gamez.lv paroli pirms pāris gadiem, un kā jau pokemons, sarakstīja visās malās "Es esmu idiots"... Bet mani tas nerausta un nekādu nopietnu kaitējumu man tas nenodarīs... Vot ar internetbankas paroli gan būtu savādāk...
P.S. labi, ja reiz uzstāj, tad nomainīšu ar...
P.S. labi, ja reiz uzstāj, tad nomainīšu ar...
- drunk_lizard
- Mr. Positivus
- Atbildes: 1892
- Pievienojies: 19 Mar 2007, 18:09
- Reputācija: 0
mhmmmCreep wrote:un kas tad notiks, ja kāds tiks pie manas paroles? Man no tā nebūs ne silts, ne auksts...
sakaraa ar to, ka es biju pietiekosji slinks, pakaasu akkauntu datuvee....
jaapieziimee, ka parole nebija nekaada iipasji jaudiigaa, 7 simboli, mazie burti un cipari
apsjaubu, vai tas parauts ar brutforsu, un apsjaubu, vai sjii parole atrodama ieksj kaada dictonary
katraa zinjaa paarsteidza datuves autora ollee liikrociiba, neizmantojot saali...
katraa zinjaa jau zatrahalo mainiit paroles, mhhhh
update.
aatri paskreeju pa saitiem, bljin, sjii parole ir ieksj vienas datubaazes....
psc
samuraj, piedo, bet ollee ir liikrocis!
Anubisa sods ir neizbeegams!
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
- drunk_lizard
- Mr. Positivus
- Atbildes: 1892
- Pievienojies: 19 Mar 2007, 18:09
- Reputācija: 0
izmanto md5, bet plikuArtursK wrote:4ista zini, ka md5 neizmanto varetu sanakt tad ziepes :0
bez saals vai sha1....
lidz ar to seljavii....
Anubisa sods ir neizbeegams!
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
- drunk_lizard
- Mr. Positivus
- Atbildes: 1892
- Pievienojies: 19 Mar 2007, 18:09
- Reputācija: 0
Creep, kaa tev sjitais patiik?
Hash Pass
1c63129ae9db9c60c3e8aa94d3e00495 1qaz2wsx
Hash Pass
1c63129ae9db9c60c3e8aa94d3e00495 1qaz2wsx
Anubisa sods ir neizbeegams!
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
http://img.ii4.ru/images/2012/05/25/227242_ntw.bmp
Kāds vispār ir tas mehānisms, kā var nozagt datu bāzi? Tur taču ir jābūt vismaz SSH piekļuvei pie servera, ne?
Diez vai hakeris ierakstīja http://www.datuve.lv/pma un tur, izrādās, nav root parole uzlikta
Diez vai hakeris ierakstīja http://www.datuve.lv/pma un tur, izrādās, nav root parole uzlikta
ehhh anyway izmantojas parolēs garumzīmes, un būs daudz mazāka iespējamība, ka atkodīs (ārzemēs taču nelieto tādas...). Arī hašeros nedomāju, ka būs tādas...
P.S. drono: tika iegūti visi dati par mysql serveri un tad caur pašmāju pma iekonektējās pie tā (vismaz tā var noprast pēc ziņas, kas atnāca ollee...)
P.S. drono: tika iegūti visi dati par mysql serveri un tad caur pašmāju pma iekonektējās pie tā (vismaz tā var noprast pēc ziņas, kas atnāca ollee...)
Last edited by Creep on 06 Jūn 2008, 11:51, edited 1 time in total.
- foxsk8
- Moderators
- Atbildes: 5080
- Pievienojies: 22 Feb 2007, 12:33
- Reputācija: 0
- Atrodas: Liepāja, www.notepad.lv
Ir pāris ievainojamības arī iekš phpbb forumiem, bet tās nav tik nozīmīgas, lai varētu forumu pa visam sajāt. Varbūt es kļūdos, bet ceru ka nē. Būs nedaudz jāpagūgle phpbb exploitus, ievainojamības, etc.
Itkā šodien vēl pavidēja mutiska info par to, ka kaut kāda daļa draugiem.lv datubāzes arī ir nosperta, bet itkā nekas oficiāli nav ziņots. Varbūt arī tas ir falš, bet no otras puses draugiem.lv arī lika visiem savas paroles nomainīt. Hmz.
Itkā šodien vēl pavidēja mutiska info par to, ka kaut kāda daļa draugiem.lv datubāzes arī ir nosperta, bet itkā nekas oficiāli nav ziņots. Varbūt arī tas ir falš, bet no otras puses draugiem.lv arī lika visiem savas paroles nomainīt. Hmz.
WPX.lV - E-komercijas risinājumi
- foxsk8
- Moderators
- Atbildes: 5080
- Pievienojies: 22 Feb 2007, 12:33
- Reputācija: 0
- Atrodas: Liepāja, www.notepad.lv
Nav jābut ssh pieejai, pietiek, ja saits ir ar robu.drono wrote:Kāds vispār ir tas mehānisms, kā var nozagt datu bāzi? Tur taču ir jābūt vismaz SSH piekļuvei pie servera, ne?
Diez vai hakeris ierakstīja http://www.datuve.lv/pma un tur, izrādās, nav root parole uzlikta
- memorex
- Reģistrēts lietotājs
- Atbildes: 836
- Pievienojies: 26 Jūl 2007, 18:57
- Reputācija: 0
- Atrodas: Latvia
Nu izteniba nav nekas neiespejams, ka kadam uz pasaules bija tada pati parole, jo rindinjas sanak tava parole.drunk_lizard wrote:Creep, kaa tev sjitais patiik?
Hash Pass
1c63129ae9db9c60c3e8aa94d3e00495 1qaz2wsx
Pati interesantakaa db ir mozaika.lv, jo tur ir cilveku personiga informacija, adrese, PK utt.
- samurajs
- Administrators
- Atbildes: 14988
- Pievienojies: 06 Mar 2007, 15:04
- Reputācija: 0
- Atrodas: Liepājas anomālā zona
Rajah: nu īsti nepiekrītu... lapās, kur tu esi admins - parolei jābūt superdrošai. Bet tai simt vai vairāk pārējās lapās (sevišķi tādās kur reizi pusgadā iegriežas) nezinu vai vajadzētu katrai savu?
Katrā ziņā Operas Wand un FF paroļu menedžeris ļoti jauki tās saglabā. Tikai rezerves kopija jāuztaisa katram gadījumam.
Katrā ziņā Operas Wand un FF paroļu menedžeris ļoti jauki tās saglabā. Tikai rezerves kopija jāuztaisa katram gadījumam.

Neviena <8 simbolu parole, kura sastāv tikai no mazajiem burtiem un cipariem nav droša - visticamāk, tām visām ir labi zināmās tabulas. Datuves db, droši vien jau arī pārējās, nedrošas bija vismaz trešdaļa (ap trešdaļu bija vairākiem lietotājiem vienādās, kas pats par sevi jau ir simptomātiski).
Arī lielāks simbolu skaits tikai cipariem vai tikai burtiem neko īpašu nedos.
Arī lielāks simbolu skaits tikai cipariem vai tikai burtiem neko īpašu nedos.
Ne gluži - nav izslēgts, ka tās hash funkcija būs tieši tāda pati, kā kādai no viena simbola satāvošai parolei.
http://en.wikipedia.org/wiki/Hash_collision
vai arī - vecais labais Direhlē princips - ja būru skaits ir mazāks, ka trušu, kādā no tiem būs vairāki garauši.
http://en.wikipedia.org/wiki/Hash_collision
vai arī - vecais labais Direhlē princips - ja būru skaits ir mazāks, ka trušu, kādā no tiem būs vairāki garauši.
- foxsk8
- Moderators
- Atbildes: 5080
- Pievienojies: 22 Feb 2007, 12:33
- Reputācija: 0
- Atrodas: Liepāja, www.notepad.lv
Nesaku, ka notepads ir neuzlaužams. Tas pats arī ar tām superdrošām parolēm.
Visu var, ja labi grib.
P.S Paskat, cik daudz lapu ar cutenews:
http://www.google.lv/search?hl=lv&lr=la ... art=0&sa=N
Un paskat, cik daudz drazu, ar ko lauzties:
http://www.google.lv/search?hl=lv&q=cut ... %93t&meta=
Tātad, ja paši nedomās, citi to arī tavā vietā nedarīs.
Visu var, ja labi grib.
P.S Paskat, cik daudz lapu ar cutenews:
http://www.google.lv/search?hl=lv&lr=la ... art=0&sa=N
Un paskat, cik daudz drazu, ar ko lauzties:
http://www.google.lv/search?hl=lv&q=cut ... %93t&meta=
Tātad, ja paši nedomās, citi to arī tavā vietā nedarīs.
WPX.lV - E-komercijas risinājumi