zainstalowałem ostatnio na stronie apkę która identyfikuje mi użytkowników i m.in. pokazuje ile razy dany użytkownik był na stronie. W ten sposób znalazłem użytkownika który wchodzi tylko na jedną podstronę dziesiątki razy dziennie. Ponieważ apka pokazuje ip gościa, poszukałem w bazach i jest raportowane jako web app attack Zablokowałem jego IP w hostingu ale teraz znowu się objawił tylko z innego adresu, tak samo raportowanego. Jakieś specjalne środki powinienem podjąć, jakoś się
debenek - zainstalowałem ostatnio na stronie apkę która identyfikuje mi użytkowników ...

źródło: comment_4Ex9jfYJPTCQXX2YLPsmjMKbEKhljAul.jpg

Pobierz
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Blokowanie 94.254 to bardzo słaby pomysł, odetniesz całą masę użytkowników. Ten jeden co zablokowałeś też odblokuj, w Playu jest spora rotacja IPk'ów, prędzej czy później inny twój użytkownik na ten IP trafi i nie wejdzie, a atakujący dawno go nie używa.
  • Odpowiedz
@impossibru: Przecież piszą, że nieuprawniony dostęp zostanie zgłoszony organom ścigania ( ͡° ͜ʖ ͡°)

Chociaż znając pocztę polską spodziewaj się


  • Odpowiedz
#it #security #itsecurity
W ciągu godziny zrozumiałem, czemu przy fizycznym dostępie do maszyny przez osoby trzecie, można uznać, że została przejęta kontrola nad urządzeniem.

W Linuxie wiadomo single user mode i mamy pełną kontrolę.
Ale, że w Windowsie, da się to ograć równie prosto i szybko :O
Uważałem Linuxowe rozwiązanie za bardzo dobre, jako failover. Brakowało mi takiej funkcji na maszynach Windows.
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#snapchat #xiaomi #xiaomiredminote4
za radą kilku userów wypoku z #itsecurity zmieniłem telefon na IOS,stary przeznaczam do socialmedii itp (wcześniej miałem do tego jakiegoś starego grata). Kupując xiaomi dopóki był jeszcze moim prywatnym telefonem miałem na nim snapa i widziałem opcję pokazywania wysokości na jakiej się znajduję,ktoś mi powie gdzie po tych wszystkich aktualizacjach jest ten filtr? :) #kiciochpyta
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Właśnie dostałem maila od #wordpress, że moje konto zostało zablokowane, ponieważ odkryli że moje dane (mail i hasło) zostały opublikowane na jakiejś liście haseł. Napisali również, że nie było to wynikiem działania exploitu na word pressie, tylko raczej ktoś uzyskał do nich dostęp poprzez pozyskane dane z innego serwisu gdzie miałem takiego samego maila i hasło. To bardzo ciekawe, bo od wielu lat używam generatora długich i niesłownikowych haseł,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#it #hacking #bezpieczenstwo #pytanie #itsecurity
Mirki gdzie znajdę biuletyn itsecurity (wiem że producenci av często takie wypuszczają ) zawierające statystykę rodzajów ataków internetowych. Może być za kwartał, ale miłoby było gdyby ktoś wiedział gdzie takiego biuletynu oczekiwiać za rok 2017 ;) Póki co dokopałem się do takiego za 2 kwartał 2016
pabloAntonio - #it #hacking #bezpieczenstwo #pytanie #itsecurity
Mirki gdzie znajdę ...

źródło: comment_mlDAbHUo1vMWl2iNu7FO55QqKtAZ3Hx1.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#kiciochpyta #vk #fb #bezpieczenstwo #itsecurity #hacking
Cześć Mirki,

Czy jest możliwe złamać zabezpieczenia FB Connect (logowanie za pomocą konta na FB)?

Dostałem maile, że na moje konto VK ktoś się logował z Indii i Moskwy. Ciekawe jest to, że samo konto na VK zakładałem przez integrację z FB, a co za tym idzie, nigdy nie ustawiałem żadnego hasła do VK, które
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Cyanobacteria: żadnych problemów. Uważam, że na desktopie czy na serwerze taki sposób zabezpieczenia systemu jest bardzo skuteczny i chroni przed bólami głowy. Nie pamiętam kiedy ostatnio wyłączałem.
Używam Fedory na desktopie i na CentOSowych serwerach (chociaż często odpalamy dużo aplikacji spoza standardowej dystrybucji - m.in. własne programy w C/C++ - warto poświęcić czas na dokonfigurowanie tego komponentu).
  • Odpowiedz
@Cyanobacteria: nie wiem jak na gentoo, ale osobiscie na serwerach produkcyjnych i faptopie - selinux zawsze w enforcing :)

moze być odrobinę babrania na początku, kiedy nie kumasz co po co i jak, ale jak już zrozumiesz ideologie i narzędzia, to nie powinno być problemu :)

  • Odpowiedz
Mirki jak tam u was z przechowywaniem haseł? Od kilku lat używam keepasa. Dwa pliki, jeden na dysku, a drugi (backup) na dysku google. Przy edycji któregoś automatyczna synchronizacja z tym drugim (spoko opcja te triggery). A wy z czego korzystacie (oprócz głowy) ? Polecicie coś nowego/dobrego? #informatyka #cyberbezpieczenstwo #itsecurity
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach