VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Для шифрования таблицы с ЛС есть хак, но насколько я помню, он довольно несложно расшифровывается. К тому же, если по-нормальному шифровать, без правки файлов не обойтись. Хак висит на хуках и не перехватывает уведомления на email, соранение сообщений в виде txt и все в этом духе.
AleX
Гость
Posts: n/a
@dokumentovnet, в таких случаях лучше защитить сам сервер, чтоб БД не "изъяли".
Сам модуль: PMCrypt
ну оно ненадёжно я так понял? просто допустим у меня криминальный форум(ну или околокриминальный, с не очень хорошим содержанием) и мне бы не хотелось, чтобы фсб-цру-шники, в случае изъятия файлов форума и базы, сразу получили доступ ко всем ЛС.....можно ли с этим что то сделать? (кроме того, чтобы совсем их отключить?)
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
0
Quote:
Originally Posted by dokumentovnet
просто допустим у меня криминальный форум(ну или околокриминальный, с не очень хорошим содержанием) и мне бы не хотелось, чтобы фсб-цру-шники, в случае изъятия файлов форума и базы, сразу получили доступ ко всем ЛС....
Ну не допустим, а так и есть. Поймают - будешь терморектально расшифровывать базу в уме. За сим руки умываю.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by dokumentovnet
можно ли с этим что то сделать?
можно
не держать "криминального" форума и спать спокойно
Quote:
Originally Posted by dokumentovnet
чтобы фсб-цру-шники, в случае изъятия файлов форума и базы
я Вас умоляю...
когда Ваш форум дорастёт до того уровня, чтобы заинтересовать цру-шников... тогда и начнёте беспокоиться
@True
Администратор
Join Date: Nov 2007
Награды в конкурсах:
Posts: 1,376
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1362
Репутация в разделе: 574
0
Посмотрел код, шифрование действительно детское. В исходном виде использовать его нельзя. Но, в принципе, доработать его несложно. Если заинтересуетесь шифровальными алгоритмами, это отличный стартовый материал. Если заменить содержимое encrypt_decrypt на что-то криптостойкое, требующее пары ключей, то вполне можно зашифроваться. Но и это полной гарантии не даст, потому что неизвестно, какие из популярных криптосистем ещё обладают уязвимостями, неизвестными спецслужбам и каких стран. Как верно сказала Luvilla, сначала проанализируйте, кому и насколько сильно ваша база нужна.
Для вас будет самым лучшим решением отключить ЛС нахрен. Ну или запретить хранить более 1 письма в ящике.
@dokumentovnet
Простоузер
Join Date: Nov 2014
Posts: 132
Версия vB: 3.8.x
Reputation:
Lamer -1
Репутация в разделе: -1
0
@Тру, видите ли в чём дело, был такой замечательный проект "мигалки.орг" например, семь лет никому был не нужен и никто его не трогал, и вот недавно его слили, база попала куда не надо, и админ сейчас где то в кутузке сидит. Насколько мой форум может быть кому то нужен - на данный момент он пустой и не нужен никому, но что будет лет через десять? Вопрос, а что ещё спецслужбы может заинтересовать в базе данных форума, кроме ЛС пользователей? Вот и думаю, отключить совсем нафиг, или оставить на всякий случай штук 10-15 лс
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by dokumentovnet
и админ сейчас где то в кутузке сидит.
это легенды
есть такие циклы экранизаций - "Легенды бандитской Одессы" (очень шикарный цикл, кто не сморел - рекомендую), "Легенды бандитского Киева"...
так вот, это - "Легенды бандитского Инета"
я тоже люблю страшилки на ночь порассказывать...