Про взлом Соколова: тайм-аут
Sep. 8th, 2007 05:02 amДитя уснуло пару минут назад, и я валюсь.
Поэтому про взлом журнала М.Ю. Соколова будет пост с утра. Сейчас не могу просто, спать очень хочется.
Пока что, если Вы этого ещё не сделали, качаем вот тут программку ljsm 2.9 (для пользователей Windows):
http://dolboeb.org/ljsm.exe
Сохраняем её в директорию (она же папка), например, c:\ljsm. Или c:\ljbackup
Потом запускаем окно DOS (через Start => Run => cmd, оно же Пуск => Выполнить... => cmd)
Заходим в директорию c:\ljsm (сперва команда c:, потом cd c:\ljsm)
Там запускаем команду:
ljsm -u username:password username
где, понятное дело, username — имя Вашего журнала, а password — его пароль
Все посты Вашего журнала при этом скачиваются к Вам на диск в виде HTML с частью комментариев, включая подзамки
Если желаете исключить подзамки, то ljsm username
Таким способом, кстати сказать, можно забэкапить любой журнал, не только свой собственный, но и чужой, потеря которого Вас могла бы расстроить.
Подробности про LJSM читаем вот тут.
Если всего этого покажется недостаточно, можно ещё освоить LJArchive
Но он не работает без .NET framework
Поэтому про взлом журнала М.Ю. Соколова будет пост с утра. Сейчас не могу просто, спать очень хочется.
Пока что, если Вы этого ещё не сделали, качаем вот тут программку ljsm 2.9 (для пользователей Windows):
http://dolboeb.org/ljsm.exe
Сохраняем её в директорию (она же папка), например, c:\ljsm. Или c:\ljbackup
Потом запускаем окно DOS (через Start => Run => cmd, оно же Пуск => Выполнить... => cmd)
Заходим в директорию c:\ljsm (сперва команда c:, потом cd c:\ljsm)
Там запускаем команду:
ljsm -u username:password username
где, понятное дело, username — имя Вашего журнала, а password — его пароль
Все посты Вашего журнала при этом скачиваются к Вам на диск в виде HTML с частью комментариев, включая подзамки
Если желаете исключить подзамки, то ljsm username
Таким способом, кстати сказать, можно забэкапить любой журнал, не только свой собственный, но и чужой, потеря которого Вас могла бы расстроить.
Подробности про LJSM читаем вот тут.
Если всего этого покажется недостаточно, можно ещё освоить LJArchive
Но он не работает без .NET framework
no subject
Date: 2007-09-08 01:09 am (UTC)Ну, если и Антон уже советует бэкапится...
no subject
Date: 2007-09-08 01:12 am (UTC)(no subject)
From:Всё-таки Носик - проктолог
From:no subject
Date: 2007-09-08 01:09 am (UTC)no subject
Date: 2007-09-08 01:51 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:А у нас в институте пароль у всех шесть единичек: 111111
From:пароль 1234
From:Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:генератор паролей простейший бесплатный
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:+100 через два часа все почты были сломаны повторно
From:Re: +100 через два часа все почты были сломаны повторно
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:"Интересуюсь-информацию в студию!"
From:Re: "Интересуюсь-информацию в студию!"
From:Re: "Интересуюсь-информацию в студию!"
From:Re: "Интересуюсь-информацию в студию!"
From:новые пароли
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:"распиливать пилой депутатских детей"
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:Re: Попали пальцем в небо
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:"насколько сильны были пароли"
From:Re: "насколько сильны были пароли"
From:Re: "насколько сильны были пароли"
From:no subject
Date: 2007-09-08 01:14 am (UTC)no subject
Date: 2007-09-08 06:34 am (UTC)Restore надо написать.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Покой нам только снится
Date: 2007-09-08 01:46 am (UTC)Комменты скринятся.
Конфиденциальность гарантируется.
При указании кошелька вэбмани выплачивается вознаграждение.
Если вы не желаете, чтобы информация попала в правоохранительные органы, сделайте об этом пометку.
народ просвящаю, как систему безопасности строить)
From:Кирпичи виртуальные превращаются в реальные
From:Re: Кирпичи виртуальные превращаются в реальные
From:Не лезь бесплатно вперед тысячников)))
From:Re: Не лезь бесплатно вперед тысячников)))
From:Лично Вам этого никогда не понять, но все же напишу)))
From:ты всерьез думаешь, что ему платят за взломы?
From:Re: Покой нам только снится
From:Re: Покой нам только снится
From:Re: Покой нам только снится
From:Re: Покой нам только снится
From:no subject
Date: 2007-09-08 02:09 am (UTC)Как бы серьезные пользователи не начали разбегаться с такого "сервиса".
no subject
Date: 2007-09-08 06:37 am (UTC)Можно, разумеется, винить производителя телефона в том, что у тебя украли телефон.
Потому что производитель — большая и богатая компания, её винить просто, у неё есть деловая репутация, за которую ей положено дрожать.
Однако же к поведению "серьёзных пользователей" эта логика пьяного, ищущего часы под фонарём, имеет мало отношения.
(no subject)
From:(no subject)
From:(no subject)
From:bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:Re: bullшiт
From:no subject
Date: 2007-09-08 02:20 am (UTC)no subject
Date: 2007-09-08 12:43 pm (UTC)(no subject)
From:no subject
Date: 2007-09-08 02:47 am (UTC)no subject
Date: 2007-09-08 02:59 am (UTC)Вообще, срамотищща.
no subject
Date: 2007-09-08 04:19 am (UTC)no subject
Date: 2007-09-08 04:34 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-08 04:49 am (UTC)no subject
Date: 2007-09-08 07:02 am (UTC)И любой человек может LJSM/LJArchive юзать бесплатно.
Того, что люди этого не имеют привычки делать, не исправить появлением ещё одного сервиса, которым они точно так же не будут пользоваться.
Исправить эту ситуацию можно лишь объяснением людям, что есть такая угроза, и стоит почесаться ради её предупреждения.
Если люди начнут об этом думать, появятся и продукты, и бэкапы на персональных дисках, которые никакой троян не умеет тереть.
А пока людям нет до этого дела, не надо ждать, что Нокия позаботится, чтоб телефоны не терялись, не крались, и не разбивались при падении с балкона.
(no subject)
From:(no subject)
From:Непоследовательность.
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-08 05:14 am (UTC)no subject
Date: 2007-09-08 05:30 am (UTC)no subject
Date: 2007-09-08 06:46 am (UTC)Вы думаете другие сервисы блогов не ломают? Еще как! Просто ЖЖ более других интересен как мишень из за его популярности и аудитории.
ЗЫ: Поверьте , сломать можно все что угодно , был бы стимул…
no subject
Date: 2007-09-08 07:55 am (UTC)no subject
Date: 2007-09-08 06:50 am (UTC)Почитать текст со всеми комментариями можно тут (http://deep-water.ru/?http://dolboeb.livejournal.com/1027541.html)
Это Ваш 106-й ТОПовый пост за последний год (http://deep-water.ru/top/). Посмотреть статистику автора можно тут (http://deep-water.ru/top/info.php?id=160).
Этот "бот не имеет отношения к Яндексу" © НадежныйИсточник
no subject
Date: 2007-09-09 02:34 am (UTC)no subject
Date: 2007-09-08 06:58 am (UTC)Не является ли этой лазейкой ljplus.ru?
no subject
Date: 2007-09-08 07:04 am (UTC)Через ljplus.ru за 3 года его существования не было украдено ни одного пароля и взломано ни одного аккаунта.
Ни у Алксниса, ни у Соколова, ни, вероятно, у Мальгина там нет аккаунтов.
Под лазейкой Хелл имеет в виду, что у любого заметного в Инете человека есть много известных контактов.
Мэйлы и аськи, как минимум.
И можно подбирать к ним пароли брутфорсом, а можно по этим мэйлам и аськам засылать троянов, рассчитывая, что их откроют, заразятся, и сами всё отдадут.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:паранойя
From:no subject
Date: 2007-09-08 07:23 am (UTC)Но за безопасность никто тут денег не платит, это же не макдональд с его гамбургерами у лесного.
Не мешки ворочать
Date: 2007-09-08 08:41 am (UTC)Давайте Вы вот тут по ссылочке прочтёте 205 записей (http://blogs.yandex.ru/search.xml?text=%E2%E7%EB%EE%EC+%E6%E6&f_user=&f_server=livejournal.com&server=livejournal.com&author=&feed=&category=&music=&mood=&link=&ft=&from_day=01&from_month=01&from_year=2001&to_day=01&to_month=10&to_year=2006&duration=1&date=date%3E%3D%2220010101%22+%3C%3C+date%3C%3D%2220061001%22), последняя из которых датируется 30-м сентября 2006 года.
Внимательно прочтёте.
После этого Ваше мнение по вопросу станет хотя бы слегка информированным.
Re: Не мешки ворочать
From:(no subject)
From:no subject
Date: 2007-09-08 07:30 am (UTC)Не подскажете ли, что мне практически делать. Или журнал maxim_sokolov восстановлению уже не подлежит?
не реклама,но...
Date: 2007-09-08 07:56 am (UTC)только если кто по дурости кому-то пароль свой скажет
Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:Re: не реклама,но...
From:реклама-реклама!
From:(no subject)
From:(no subject)
From:кое-что осталось
From:no subject
Date: 2007-09-08 08:00 am (UTC)no subject
Date: 2007-09-08 08:44 am (UTC)В ЖЖ секьюрити действительно даёт Вам возможность писать под ником
Но такая же возможность есть у любого человека, которому Вы отдали свой пароль.
И у любого человека, который, не зная Вашего пароля, сел за компьютер, где Вы залогинены в Семажике и ЖЖ.
Это общий принцип функционирования всех на свете систем, защищённых паролем.
Это уязвимость не ЖЖ, а такого способа авторизации.
(no subject)
From:(no subject)
From:Уточню
From:Re: Уточню
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-08 08:02 am (UTC)no subject
Date: 2007-09-08 01:48 pm (UTC)no subject
Date: 2007-09-08 08:13 am (UTC)no subject
Date: 2007-09-08 07:45 pm (UTC)(no subject)
From:no subject
Date: 2007-09-08 08:26 am (UTC)Так что в идеале функцию бэкапа (опционального, но неубиваемого пользователем) было бы неплохо реализовать на уровне родного интерфейса - хотя бы для платных аккаунтов.
no subject
Date: 2007-09-08 08:47 am (UTC)Вы совершенно правы.
И диабетик при введении инсулина не становится здоровым человеком.
Он просто не умирает, а жизнь его остаётся такая же мучительная жизнь диабетика, какая и раньше была.
Backup без restore создаёт некий массив данных, защищённый от внешнего воздействия настолько, насколько защищены Ваши диски, дискеты, флэш-память.
Restore к этому массиву, может быть, потом напишут бесплатный, а можно его самому написать, а можно кому-то заказать.
То, что сохраняет LJSM — plain HTML, который можно вылить на сервер, и получится полный дубль всех записей и большой части комментов.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-08 08:47 am (UTC)no subject
Date: 2007-09-08 08:48 am (UTC)Ни один из этих сервисов не спасёт Ваши комментарии.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:my $.02
Date: 2007-09-08 09:07 am (UTC)Re: my $.02
Date: 2007-09-08 12:56 pm (UTC)no subject
Date: 2007-09-08 09:25 am (UTC)(no subject)
From:Бэкап лежит в том же каталоге, куда прогу положили
From:Re: Бэкап лежит в том же каталоге, куда прогу положили
From:Попробуйте еще задать для начала небольшой диапазон д
From:no subject
Date: 2007-09-08 09:28 am (UTC)