Писец! Не прошло и недели как мой админский аккаунт на сайте ломанули! Когда первый раз ломали пароль был из 12 цифр! А сейчас взломали пасс из пяти английских букв и 3 цифр! Ну как он так ломает? Наверно он и днем и ночью сидит за брутом!
 
             
            
            
            
                ameg, обсуждалось уже. Пароли от фтп и мускула менять надо. Ничего через админку сделать нельзя кроме как удалить загрузки и ещё по мелочи.            
                        
         
            
            
            
                Максим, Так эти мелочи и жалко! Весь груз и форум в жопу, хорошо что есть бэкап. Но самое главное как?            
                        
         
            
            
            
                я знаю как взломал)))))))))
он просто словил твою сеесию))))))
а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал
 
             
            
            
            
                WingeD (23.09.2009/18:05)
я знаю как взломал)))))))))
он просто словил твою сеесию))))))
а так как на сайте тока ты и он и больше ни души вот и на раз два он сделал
Как же ты словишь чужую сессию? Это если только он внедрил на сайт неотфильтрованный тэг 

 и возникла XSS уязвимость.            
 
                        
         
            
            
            
                WingeD, Ну обычно на моем сайта более одного чела). Ну тогда КАК сесию защитить?            
                        
         
            
            
            
                Как защитить сайта? А то я реальный ламо!            
                        
         
            
            
            
                ameg (23.09.2009/17:50)
Наверно он и днем и ночью сидит за брутом!
Я уже не раз говорил, что через Брютфорс не сломаешь, ибо в двиге есть защита от HTTP Flood атак и после 20 запроств, идет бан на 1 минуту.
Вот и подсчитай математически, сколько времени уйдет на подбор пароля из 10 цифр (пусть даже только цифры) гг.