Справка - Поиск - Участники - Войти - Регистрация
Полная версия: Пришло письмо от Алекса.
Частный клуб Алекса Экслера > Cайт Экслер.Ру
Страницы: 1, 2, 3, 4, 5, 6, 7
Chief
12 декабря 2005, 11:26

alibek написал: Ну, путь маршрута подделать сложнее.

А я про путь и не говорилsmile.gif
Эльвира
12 декабря 2005, 13:57

yura_a написал: и скомпромитировал ФЭР.

Объясните глупой женщине чем скомпромитировал? Ну прислали и прислали. Комп работает нормально, вирусов нет. Или я чего то очень сильно не понимаю?
Alex Exler
12 декабря 2005, 14:22

Эльвира написала:
Объясните глупой женщине чем скомпромитировал? Ну прислали и прислали. Комп работает нормально, вирусов нет. Или я чего то очень сильно не понимаю?

Проблемы в том, что у нас есть какая-то дырка в безопасности, из-за которой злоумышленник (к счастью, не сильно злоумышляющий) сумел через наш сервер разослать (точнее, дать команду разослать) письма всем форумчанам. Конечно, это проблема. Мы сейчас занимаемся ее решением.
Zmeyka Taya
12 декабря 2005, 15:21
Я правильно понимаю, что тык в присланную ссылку никаких пагубных последствий не несёт?
Да, я фсё знаю насчёт сетевой безопасности, но было три часа ночи особо удачного рабочего дня 3d.gif
Chief
12 декабря 2005, 15:28

Zmeyka Taya написала: Я правильно понимаю, что тык в присланную ссылку никаких пагубных последствий не несёт?

Ну как сказать. лишний тпафффикsmile.gif
Эльвира
12 декабря 2005, 16:16

Alex Exler написал: Проблемы в том, что у нас есть какая-то дырка в безопасности, из-за которой злоумышленник (к счастью, не сильно злоумышляющий) сумел через наш сервер разослать (точнее, дать команду разослать) письма всем форумчанам

Угу, понятно. Спасибо что объяснил.
yura_a
12 декабря 2005, 16:36

Alex Exler написал:
.. злоумышленник.. сумел через наш сервер разослать (точнее, дать команду разослать) письма всем форумчанам.

Как я понял, бегло пролистав тред, сами адреса вроде как "уйти" не должны? Так ли это?
Alex Exler
12 декабря 2005, 16:57

yura_a написал:
Как я понял, бегло пролистав тред, сами адреса вроде как "уйти" не должны? Так ли это?

Вроде да. Но на 100% мы этого пока не знаем.
Tenhauser
12 декабря 2005, 20:20

Эльвира написала:
Воть!!!Уже третий, кому понравился!!!А то переполошиииииились все!!!!Вот прально говорят, что у нас народ всё время чего-нить гадкое ждёт, а чтоб просто улыбнуться... smile.gif

Да нет, просто мне было приятно, что от Экслера мне пришел снежок smile.gif

Я его уж собрался обратно в Экслера пульнуть, но тут понабежали модераторы с админами и, размахивая руками, стали кричать, что это не Экслер, а какой-то хацкер (Санта Клаус? smile.gif)...Я расстроился, романтический момент был упущен, а снежок растаял так и не найдя свою мишень wink.gif

Mire
12 декабря 2005, 20:58

Tenhauser написал:
а какой-то хацкер (Санта Клаус? smile.gif)...

Милая идея wink.gif Очень в тему smile.gif
Ecoross
12 декабря 2005, 22:05
А мне тоже пришло smile.gif
Хоть я и видел предупреждение, но открыл раньше, чем осознал, ладно хоть не тыкал smile.gif
Developer
13 декабря 2005, 11:31
А по прибитой очереди видно с каким интервалом были сформированы письма для отправки? Написать скрипт, получающий данные всех участников не проблема, сгенерить форму для отправки e-mail через форумный механизм - то же. Единственная закавыка, сделать это через экаунт Экслера. kos.gif
Интересно, не было ли массовых неудачных попыток логина на форум под именем Exler? Или забытого пароля?
Alex Ilinski
13 декабря 2005, 15:05

Developer написал: Написать скрипт, получающий данные всех участников не проблема, сгенерить форму для отправки e-mail через форумный механизм - то же. Единственная закавыка, сделать это через экаунт Экслера. kos.gif

Это не единственная закавыка. Закавык тут несколько. Во-первых, через форумский механизм послать письмо в HTML-формате - непросто. Еще сложнее - поменять в письме сабж со стандартного на пришедший. Вовсе невозможно послать мыло человеку, у которого эта возможность отключена - такому, как WebByte, например. И уж совсем нереально сделать так, чтобы мыло пришло от пользователя Exler <exler()exler.ru>.

Так что не катит.
Alex Exler
13 декабря 2005, 15:09

Alex Ilinski написал: Так что не катит.

Именно.
Duck
13 декабря 2005, 19:54

Ecoross написал: А мне тоже пришло  smile.gif
Хоть я и видел предупреждение, но открыл раньше, чем осознал

Off
Рыдаю 3d.gif
Shusha
14 декабря 2005, 20:35

Ecoross написал: А мне тоже пришло  smile.gif

И мне. Я как назло форум открываю всегда позже почты - т.е. по ссылки сходила до того, как увидела предупреждение - ничего страшного не произошло... Я надеюсь и не произойдет.
Без_вариантов
14 декабря 2005, 21:00
...

Ecoross написал: А мне тоже пришло


Shusha написала: И мне.

Осталось по меньшей мере около тысячи ответов в этой теме с сообщением "И мне"...
S. Smith
14 декабря 2005, 21:22

Без_вариантов написал: Осталось по меньшей мере около тысячи ответов в этой теме с сообщением "И мне"...

И еще 10k ответов от несчастных, письмом от Алекса обделенных smile.gif
Duck
14 декабря 2005, 23:37

Без_вариантов написал: ...
Осталось по меньшей мере около тысячи ответов в этой теме с сообщением "И мне"...

S. Smith написал:
И еще 10k ответов от несчастных, письмом от Алекса обделенных smile.gif

Написано было выше, что 90% прибили.
И треды люди вроде тоже читают.
Ю.Н. Махно
15 декабря 2005, 01:33
Спам крепчал.
Похоже, это только начало.
Alex Ilinski
15 декабря 2005, 01:48

Ю.Н. Махно написал: Спам крепчал.
Похоже, это только начало.

Это вообще отношения не имеет.
Chief
15 декабря 2005, 10:43

Alex Ilinski написал: Это вообще отношения не имеет

Мягко сказано...
Какое отношение к этой теме имеет данное, письмо, из которого не все понятно, но есть подозрение, что у самого автора вирус сидит, я лично не понимаю...
Lija
15 декабря 2005, 11:05
А спама явно стало больше frown.gif Видно, часть адресов все-таки уплыла.
Developer
15 декабря 2005, 11:17

Lija написала: А спама явно стало больше

Это может быть никак не связано с обсуждаемой здесь рассылкой.
Chief
15 декабря 2005, 11:32

Developer написал: Это может быть никак не связано с обсуждаемой здесь рассылкой.

Да и не должно быть связано...
Спам вообще в последнее время увеличился...
Причем появилось куча новых подсетей, я уже устал их вычислять...
Alex Exler
15 декабря 2005, 11:41

Ю.Н. Махно написал: Спам крепчал.
Похоже, это только начало.

И что? Ты продемонстрировал, что на твоем компьютере сидит троян, который в разные концы рассылает спам. Поздравляю. Только на хрена это сюда-то кидать?
Alex Exler
15 декабря 2005, 11:42

Lija написала: А спама явно стало больше frown.gif Видно, часть адресов все-таки уплыла.

Вряд ли. Спама и так становится больше с каждым днем.
Ю.Н. Махно
15 декабря 2005, 12:47

Alex Exler написал: Ты продемонстрировал, что на твоем компьютере сидит троян, который в разные концы рассылает спам.

Исключено.
Chief
15 декабря 2005, 12:56

Ю.Н. Махно написал: Исключено.

Не факт...
По крайней мере по картинке именно так и есть...
Ю.Н. Махно
15 декабря 2005, 13:02

Chief написал:
Не факт...
По крайней мере по картинке именно так и есть...

Факт. Могу переслать всё письмо. Оно пришло с mx.exler.ru вчера.
Кстати, снежок я тоже получал.
Alex Exler
15 декабря 2005, 13:16

Ю.Н. Махно написал:
Исключено.

Учи матчасть.
Alex Exler
15 декабря 2005, 13:18

Ю.Н. Махно написал:
Факт. Могу переслать всё письмо. Оно пришло с mx.exler.ru вчера.

Ты не врубаешься. Письмо совершенно нормальное. Оно и должно было прийти в ответ на рассылку спама с твоего компьютера.
Chief
15 декабря 2005, 13:22

Ю.Н. Махно написал: Факт. Могу переслать всё письмо. Оно пришло с mx.exler.ru вчера.

И?
Это как раз говорит, что ответ от сервера пришел на попытку спама...
Кстати уже дана ссылка на описание нового трояна, который как раз и занимается спамом...
Alex Ilinski
15 декабря 2005, 13:28

Chief написал:
По крайней мере по картинке именно так и есть...

Блин. По картинке понятно только то, что на адрес info()nudes.ru пришел спам с обратным адресом ----@list.ru. На который и пришел отлуп, который нам продемонстрировал столь любимый мною за всегда веселящие письма Ю.Н.Махно.

Спам, на который этот отлуп пришел, мог быть откуда угодно послан - ты, Вождь, сам страницей назад предлагал людям письма от Путина рассылать.
Alex Exler
15 декабря 2005, 13:30

Alex Ilinski написал:
Спам, на который этот отлуп пришел, мог быть откуда угодно послан - ты, Вождь, сам страницей назад предлагал людям письма от Путина рассылать.

Именно. Но не сервером exler.ru от адреса Махно, правильно?
Chief
15 декабря 2005, 13:31

Alex Ilinski написал: Спам, на который этот отлуп пришел, мог быть откуда угодно послан - ты, Вождь, сам страницей назад предлагал людям письма от Путина рассылать.

Ну в принципе да...
Но проверится на трояны мягко говоря не помешаетsmile.gif
Alex Ilinski
15 декабря 2005, 13:33

Alex Exler написал:
Именно. Но не сервером exler.ru от адреса Махно, правильно?

Да нет, конечно. Я просто к тому, что совершенно необязательно, что у Махно троян сидит. Махновский скриншот не имеет отношения ни к произошедшему на экслер.ру, ни к троянам на компе Махно.
Alex Exler
15 декабря 2005, 14:22

Alex Ilinski написал:
Да нет, конечно. Я просто к тому, что совершенно необязательно, что у Махно троян сидит. Махновский скриншот не имеет отношения ни к произошедшему на экслер.ру, ни к троянам на компе Махно.

Необязательно. Но может.
Alex Ilinski
15 декабря 2005, 14:34

Alex Exler написал:
Необязательно. Но может.

Несомненно. На любом компе может быть гадюшник. smile.gif
Ю.Н. Махно
15 декабря 2005, 14:43

Alex Exler написал:
Письмо совершенно нормальное. Оно и должно было прийти в ответ на рассылку спама с твоего компьютера.

Письмо ненормальное. Оно подписано как From: "AB MASTER" <...@list.ru>, а у меня подпись <Yuri N. Makhno>, значит кто-то отправил письмо на твой адрес, зная мой адрес, но не зная мою подпись; такая фигня появилась после снежка. Моя машина по-прежнему белоснежно чиста.
Windows XP CE SP2, ZoneAlarm 6.0.667.000, NAV'05, Ad-Aware SE Personal 1.05, Microsoft AntiSpyware v1.0.701 со всеми обновлениями, делаемыми ежедневно. После снежка делаю каждый день сканирование на всё.
Пойми, мне дорого это место общения, я пытаюсь разобраться.
По чифовой ссылке ходил, проверил, всё по нулям.
Chief
15 декабря 2005, 14:51

Ю.Н. Махно написал: По чифовой ссылке ходил, проверил, всё по нулям.

Значит троян или вирус не у тебя, а у того, у кого есть твой адресс в адресной книге...
Ю.Н. Махно
15 декабря 2005, 14:57

Chief написал:
Значит троян или вирус не у тебя, а у того, у кого есть твой адресс в адресной книге...

Запросто. Но сочетание mx.exler.ru и мойадрес@list.ru в отлупах появилось после снежка.
Chief
15 декабря 2005, 15:10

Ю.Н. Махно написал:  в отлупах появилось после снежка.

Я выше писал, снежок не завирусован, я проверял...
olegk
15 декабря 2005, 15:11

Ю.Н. Махно написал: Но сочетание mx.exler.ru и мойадрес@list.ru в отлупах появилось после снежка.

На самом деле важно сочетание mx и nudes.ru. Твой адрес тут не причем.

nslookup -q=any nudes.ru
Ю.Н. Махно
15 декабря 2005, 15:25

Chief написал:
Я выше писал, снежок не завирусован, я проверял...

Я тоже. Но адрес, похоже, уплыл, а спам процентов на 30 (на глазок) увеличился.
Ю.Н. Махно
15 декабря 2005, 15:27

olegk написал:
На самом деле важно сочетание mx и nudes.ru. Твой адрес тут не причем.

nslookup -q=any nudes.ru

Олег, письмо кинуть? По-моему, там есть что нарыть.
Chief
15 декабря 2005, 15:29

Ю.Н. Махно написал: Олег, письмо кинуть? По-моему, там есть что нарыть.

Заголовок лучше кинь...
Лухомарин
15 декабря 2005, 15:34

Ю.Н. Махно написал:
Я тоже. Но адрес, похоже, уплыл, а спам процентов на 30 (на глазок) увеличился.

На мой адрес, заведённый специально для форума и больше нигде не свеченный, пока ни одного спама не пришло.
Кроме снежка. smile.gif
Ю.Н. Махно
15 декабря 2005, 15:39

Chief написал:
Заголовок лучше кинь...

Сюда? Мне удобней письмо переслать, я клиентами не пользуюсь в принципе.
Chief
15 декабря 2005, 15:42

Ю.Н. Махно написал: Сюда? Мне удобней письмо переслать, я клиентами не пользуюсь в принципе.

Не сюда, но при пересылке теряется заголовок, поэтому переслать письмо разве что cat | mail
Дальше >>
Эта версия форума - с пониженной функциональностью. Для просмотра полной версии со всеми функциями, форматированием, картинками и т. п. нажмите сюда.
Invision Power Board © 2001-2017 Invision Power Services, Inc.
модификация - Яро & Серёга
Хостинг от «Зенон»Сервера компании «ETegro»