Модератор форума: Yuri_G  
Общие вопросы по безопасности аккаунта
Модератор форума
Сообщение # 1 | 19:17:26
Вопросы по безопасности
Общая тема для вопросов по безопасности Вашего сайта. Если Вы не нашли, в какую из тем задать вопрос, лучше опубликуйте его здесь. Тема чистится раз в месяц.


SkyNuke
Сообщений: 2
Репутация: 0

Сообщение # 76 | 14:13:37
Помогите пожалуйста я темы не могу создавать вопрос у меня следующий.
Вот есть сайт один с него пользователи идут ко мне и спамят плохие сообщения( как на него подать жалобу на бан сайта?
Sn1pa
Сообщений: 3
Репутация: 0

Сообщение # 77 | 17:22:13
Здравствуйте, я хотел задать вопрос.
У меня вобщем проблема такая, у меня был сайта и есть сейчас, я им занимался долгое время, потом по сложившимся обстоятельствам пошол служить в армию и вот пока я был в армии удалили мой email, а сайт был зарегестрирован на этот email, вот и я теперь не могу зайти в панель управления так как не могу выслать пароль на несуществующий email.
Спасибо за ответ заранее, очень надеюсь на вашу помощь.

Добавлено (14-Сен-2011, 17:22:13)
---------------------------------------------
Sn1pa, подскажите что делать если не сложно ?

olegsuv
Сообщений: 1365
Репутация: 127

Сообщение # 78 | 17:23:14
Quote (Sn1pa)
удалили мой email

Быстро создаете его еще раз, высылайте пароль, меняйте все пароли, меняйте email везде на gmail.com

Любые работы по:
- Javascript, jQuery, HTML, CSS
- Верстке макетов и установке их на сайты
- Нестандартным решениям
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 79 | 18:09:59
Sn1pa, воспользуйтесь формой, для связи с центром поддержки на странице //www.ucoz.ru/contact/
Sn1pa
Сообщений: 3
Репутация: 0

Сообщение # 80 | 21:50:45
$Vladimir$, Спасибо большое за отклик на моё сообщение, именно туда и напишу.
КВинС
Сообщений: 47
Репутация: 6
Уровень замечаний:

Сообщение # 81 | 21:50:55
У нас проблема, что через ББ коды нам добавляют зловредные скрипты выманивающие пароли.
В ТП через ПУ нам посоветовали просто "бб коды" отключить. Несомненно, это прекрасное решение. Но блин, это как разгонять ворон с поля базукой.
Ведь не запрещают машины из за ДТП, наоборот придумывают новые правила и нормы.
Хотелось бы узнать, будут ли действия по этому направлению?
У нас детский сайт без картинок им никуда, но когда выскакивает _не наше_ окошко с "перелогином" - ребёнок доверчиво вводит свои данные. А потом от этого ребёнка, другим идут порно и маты!
Причём беседы не помогают sad

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 82 | 21:33:18
КВинС,
Quote
Хотелось бы узнать, будут ли действия по этому направлению?
какие именно действия должны быть по-вашему?
попробуйте с группами пользователей разобраться. всех доверенных пользователей перекиньте в группу с правами пользоваться би-би кодом, всем остальным запретите.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
КВинС
Сообщений: 47
Репутация: 6
Уровень замечаний:

Сообщение # 83 | 21:39:29
Quote (webanet)
какие именно действия должны быть по-вашему? попробуйте с группами пользователей разобраться. всех доверенных пользователей перекиньте в группу с правами пользоваться би-би кодом, всем остальным запретите.

Так и есть. Но дело в том, что это пред меры. На форуме около 100 активных участников. Как объяснить Васе, что он не может добавить картинку потому, что не доверенный, как Коля.
Тем более взламывают аккаунты через емейлы. И проверенных и непроверенных. Мы не можем им поставить всем крутые пароли на почту и две рассылки с советами никак этому не способствовали.
Но ЮКОЗ может делать проверку пароля на юнете (сложный/не сложный), выдавать окошки с советами по безопасности не только админам, но и простым пользователям.
Конечно, дырка с ББ кодами - в чём то ошибка браузеров. Но хоть, что то они могут сделать?! Сложнее проверки окончания ссылки.

Сообщение отредактировал КВинС - Четверг, 15 Сен 2011, 21:39:56
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 84 | 21:54:35
КВинС,
Quote
Но ЮКОЗ может делать проверку пароля на юнете (сложный/не сложный)
какая разница, сложный или легкий, если юзеры сами их отдают и вводят в подставные формы
Quote
Как объяснить Васе, что он не может добавить картинку потому, что не доверенный, как Коля.
так как это устроено на этом форуме например. вася после регистрации попадает в низшую группу с обрезанными правами. коля на форуме давно и в мелком хулиганстве не замечен, поэтому коля в более высшей группе с правами
Quote
Конечно, дырка с ББ кодами - в чём то ошибка браузеров.
это как?

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
КВинС
Сообщений: 47
Репутация: 6
Уровень замечаний:

Сообщение # 85 | 22:01:20
Quote (webanet)
какая разница, сложный или легкий, если юзеры сами их отдают и вводят в подставные формы

Дело ЮКОЗА свести до минимума появление таких окошек.

Quote (webanet)
так как это устроено на этом форуме например. вася после регистрации попадает в низшую группу с обрезанными правами. коля на форуме давно и в мелком хулиганстве не замечен, поэтому коля в более высшей группе с правами

Так у нас и есть. Правда переход полегче, но всё равно не выход.

Quote (webanet)
это как?

Браузер сначала подгружает файл и только потом смотрит что это - если картинка то вставляет, не картинка - автоматически выполняет скрипт, а в консоле ошибок пишет, что не смог открыть картинку.

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 86 | 22:23:14
КВинС,
Quote
Дело ЮКОЗА свести до минимума появление таких окошек.
дело сделано кстати. раньше нельзя было отключать потенциально опасные би-би коды имаги и урлы. теперь можно только опасные отключить, а остальные оставить. остальное дело рук админов сайтов. управление правами и разрешениями.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
КВинС
Сообщений: 47
Репутация: 6
Уровень замечаний:

Сообщение # 87 | 22:35:44
Quote (webanet)
дело сделано кстати. раньше нельзя было отключать потенциально опасные би-би коды имаги и урлы. теперь можно только опасные отключить, а остальные оставить. остальное дело рук админов сайтов. управление правами и разрешениями.

Потенциальная опасность в том, что юкоз не может проверить содержимое тегов.

laiti
Сообщений: 3
Репутация: 4

Сообщение # 88 | 22:35:54
добрый день
подскажите пожалуйста...
мой форум http://lai.ucoz.ru/forum

при входе на форум через мазилу и оперу
периодически выносит на mail.ru причем сомнительный wacko
при чем даже не могу сказать откуда именно... не систематично... при пользовании любым меню форума
первый раз заметила отсюда (при нажатии ок у данной формы любого раздела

скрин


спасибо

выносит не каждый раз .. через 9 на 10ый)

у обычн. пользователей таки е же "симптомы"(

z
Сообщение отредактировал laiti - Вторник, 20 Сен 2011, 13:09:43
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 89 | 14:49:59
laiti, из общего вида страниц форума удалите выделенный код и отпишитесь о результатах
Quote
<title>ФОРУМ - СОБАКИ, КОШКИ, ГРЫЗУНЫ, ЛОШАДИ</title>
<link type="text/css" rel="StyleSheet" href="http://lai.ucoz.ru/_st/my.css" />
<script type="text/javascript">function chbg(t,f){if (f==1){t.style.background="url('https://src.ucoz.ru/t/121/1.gif')"; }else {t.style.background="url('https://src.ucoz.ru/t/121/2.gif')";}}</script><script src='/jquery.js'></script>
<link type="text/css" rel="StyleSheet" href="http://s6.ucoz.net/src/layer1.css" />


проблемы возникают только под логином или под гостем ?

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
-=1997=-
Сообщений: 2
Репутация: -4

Сообщение # 90 | 16:07:24
Недавно закрыли один из сайтов,который был на тех.работах.
Письмо отправили на e-mail но проблема в том , что на e-mailе почта ucozа была случайно добавлена в чёрный список.
Письмо по восстановлению окозалось не видно.Можно ли его переотправить?
Поиск: