реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Знатный глюк "запомнить вас", Что-от с обработкой cookies и паролями.
ReAl
сообщение Oct 30 2010, 12:29
Сообщение #1


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



У меня через «запомнить меня на этом компьютере» висит постоянная регистрация, чтобы пароль каждый раз не вбивать.

Только что отвечал в теме
http://electronix.ru/forum/index.php?s=&am...st&p=832052
и ответ был помещён в форум от имени Alex1961.

Глядь в «персональное меню» — да, показывает вход от Alex1961.
Тут же вышел от греха подальше, попробовал войти своим логином — не пускает, пароль не нравится.
Ну я попросил новый пароль, получил, вошёл. Вроде так всё в порядке, «но осадок остался». Да и обидно немного, можно было меня и от имени кого-то из модераторов пустить покуролесить.


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 30 2010, 19:55
Сообщение #2


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



То, что сменили пароль, это правильно. Еще троянов у себя на компе поищите.
Go to the top of the page
 
+Quote Post
ReAl
сообщение Oct 30 2010, 19:58
Сообщение #3


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



Цитата(rezident @ Oct 30 2010, 22:55) *
То, что сменили пароль, это правильно. Еще троянов у себя на компе поищите.
Ну хорошо, трояны... Только
— я не знаю, чем их искать под убунтой...
— как эти трояны вошли меня на форум под другим логином?


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 30 2010, 20:23
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Про трояны было лишь мое предположение. В связи с кражами паролей от ФТП.
Глюки на форуме бывают. Подобного вашему я не встречал. Но у меня стохастически вылезает ггюк, при котором переход по(на) страницам или при отправке сообщений выкидывает в корень форума. Сообщение при этом оказывается неотправленным.
Go to the top of the page
 
+Quote Post
ReAl
сообщение Oct 30 2010, 20:53
Сообщение #5


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



Глюк некрасивый — я не знаю, по какому принципу он мне «выбирал» учётную запись, под которой меня пустить, но мог ведь действитльно пустить под какой-то серьёзной. И не обязательно меня.


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
Mik174
сообщение Oct 31 2010, 09:30
Сообщение #6


Местный
***

Группа: Свой
Сообщений: 357
Регистрация: 6-01-07
Пользователь №: 24 139



Цитата(ReAl @ Oct 30 2010, 16:29) *
Только что отвечал в теме
http://electronix.ru/forum/index.php?s=&am...st&p=832052
и ответ был помещён в форум от имени Alex1961.

Глядь в «персональное меню» — да, показывает вход от Alex1961.
Тут же вышел от греха подальше, попробовал войти своим логином — не пускает, пароль не нравится.
Ну я попросил новый пароль, получил, вошёл. Вроде так всё в порядке, «но осадок остался». Да и обидно немного, можно было меня и от имени кого-то из модераторов пустить покуролесить.


У меня раз что-то похожее было, причину я кажется, понял:
Я дал ссылку на страницу форума (просто скопировал из адресной строки браузера) другому человеку - показать интересную тему, он ее запустил в своем браузере. При этом оказалось, что он уже не под своим логином, а под моим (!). Об этом он мне и сказал, порекомендовав сменить пароль.
Т.е. похоже, в адресной строке каким-то образом кодируется логин и пароль пользователя.
Естественно, пароль сменил сразу и после этого ссылки на открытые мной страницы не даю.
Go to the top of the page
 
+Quote Post
EUrry
сообщение Oct 31 2010, 09:43
Сообщение #7


Гуру
******

Группа: Свой
Сообщений: 3 218
Регистрация: 14-11-06
Из: Н. Новгород
Пользователь №: 22 312



Цитата(Mik174 @ Oct 31 2010, 12:30) *
Т.е. похоже, в адресной строке каким-то образом кодируется логин и пароль пользователя.

ИМХО, выглядит более чем фантастично без проделок каких-либо вредоносок.


--------------------
Все не могут только сеять разумное, доброе, вечное: кому-то надо и пахать!
Природа не терпит пустоты: там, где люди не знают правды, они заполняют пробелы домыслом. © Бернард Шоу
Go to the top of the page
 
+Quote Post
ReAl
сообщение Oct 31 2010, 13:59
Сообщение #8


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



В линке номер темы и номер сообщения и не более
Код
http://electronix.ru/forum/index.php?showtopic=82319&view=findpost&p=832381
Ну если линк взят из списка результато поиска по форуму, то может быть немного другая структра, но логина/пароля/номера_пользователя там нет.

В любом случае — я заходил не по чужой ссылке. У меня в закладках занесено
Код
http://electronix.ru/forum/index.php?
и я на форум вошёл по этой ссылке.


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Nov 10 2010, 08:03
Сообщение #9


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



to ReAl
У Вас с пользователем Alex1961 одинаковый ip-адрес, если конечно не Вы под его логином оставили это сообщение. В любом случае, одинаковый адрес не должен приводить к подобным последствиям.


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
ReAl
сообщение Nov 11 2010, 23:58
Сообщение #10


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



Цитата(one_man_show @ Nov 10 2010, 10:03) *
У Вас с пользователем Alex1961 одинаковый ip-адрес, если конечно не Вы под его логином оставили это
Я хожу только со своего компа и к нему больше ни у кого доступа нет.

Цитата(one_man_show @ Nov 10 2010, 10:03) *
В любом случае, одинаковый адрес не должен приводить к подобным последствиям.
Ну вроде ж как да, куки-то-сё привязка к конкретному входу на конкретном компьютере.

Пока больше такого не вылазило. Интересно, что это было.


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
ledum
сообщение Nov 12 2010, 08:18
Сообщение #11



******

Группа: Участник
Сообщений: 3 650
Регистрация: 1-02-09
Из: Киев
Пользователь №: 44 237



Цитата(ReAl @ Nov 12 2010, 01:58) *
Я хожу только со своего компа и к нему больше ни у кого доступа нет.

А если провайдер взглюкнул, временно (мало ли что они там могли делать) кинул всех на один IPшник?
И вообще - на рабочей тачке еще порядка 600 компов сейчас имеют одинаковый IP, причем несколько зарегистрированы на Эл-хе, а дома до того, как Ipnet не ввел бесплатный внешний IP-адрес, было не меньше 5000 на одном IP.
Хотя нет, вот вдвоем сидим с одним IP (модераторы вроде должны видеть), но нас с Igor__K четко разделяет, по кукисам быстрей всего, так что колись, откуда у тебя на тачке его, Alex1961, образ диска замонтирован оказался

Сообщение отредактировал ledum - Nov 12 2010, 08:33
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Nov 13 2010, 18:50
Сообщение #12


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



Цитата(ReAl @ Nov 12 2010, 02:58) *
Пока больше такого не вылазило. Интересно, что это было.

Если повторится, пожалуйста, оставьте в "Форуме жалоб и предложений" сообщение с указанием того факта, что логины смешались


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 24th June 2025 - 03:02
Рейтинг@Mail.ru


Страница сгенерированна за 0.01819 секунд с 7
ELECTRONIX ©2004-2016