etech - azet - amatersky pristup

Témy, ktoré sa nedajú zaradiť do kategórií vyššie...
IQpalenka
Light Professional
Light Professional
Príspevky: 917
Registrovaný: 26 apr 2005, 14:22

etech - azet - amatersky pristup

Príspevok od používateľa IQpalenka »

Dovolil som si otvorit novu temu pretoze dnes v rannych hodinach sa mi podarilo detekovat chybu pri prihlasovani do konta AZETu.

Jedna sa o logovanie. Kazdy vas pristup do nicku je ukladany vo forme datum a cas dalej ip adresa pristupu a ci uspesne prihlasenie alebo neuspesne.

Zistil som ze ked sa uspesne prihlasite do nicku tak vam ulozi dajme tomu 27.juna 2007 bolo uspesne prihlasenie z tej a tej ip adresy.

Zistil som ze neuspesne prihlasenie do nicku (hadanim hesla pripadne ak vase realne heslo je napriklad stromcek a sa pomylite alebo niekto sa vam chce dostat do nicku a hada - tipuje hesla) tak sa ten log proste neulozi ako neuspesne prihlasenie co znamena ze im to logovanie nepracuje spravne.

Napisal som im par riadkami o co sa jedna a odpisali mi toto:
Dobry den,

ak mate v konte uvedenu e-mailovu adresu, kliknite v prihlasovacom
formulari na stratene heslo a bude Vam zaslane. Ak ste kontakt v
profile
nevyplnili, napiste mi prosim SPRAVNE,NARAZ A VSETKY tieto udaje:
- Vase AZet ID
- datum a rok narodenia, ktory ste uviedli pri registracii
- IP adresu, z ktorej sa prihlasujete
- akych uzivatelov mate medzi priatelmi resp. s kym ste najcastejsie
komunikovali na AZete (ktorych mate ci uz v priateloch,pisali ste si
e-maili, alebo postu).Nie RP len ak
mate aktivovany balik PLUS!!!!
Je potrebne uviest aspon piatich.

Napiste nam IP adresu, z ktorej sa do konta prihlasujete.
IP adresu zistite na stranke www.showip.com.
Adresu je potrebne zadat na pocitaci, z ktoreho sa do konta
najcastejsie prihlasujete.

Po uplynuti bezpecnostnej lehoty cca. 2 tyzdnov Vam prihlasovacie
heslo
zasleme, pokial budu zaslane udaje vyhodnotene ako spravne.

Upozornujeme Vas, ze nam musite poslat vsetky tieto udaje naraz v jednom
e-maili.

S pozdravom

Eva Vrsanska
eTechnologies, a. s.
ja o voze oni o koze. ako oni mozu drzat sukromne udaje o uzivateloch. ako co si vy o tom myslite je to v pase co mam im odpisat ze zobudte sa? alebo este raz opisat problem? ved to odbornik ma co robit najst pricinu nespravneho logovania a nie nejaka nechcem ju podcenovat ale tu je dokaz ze ta Eva Vrsanska sa do problematiky nerozumie
kachna
King
King
Používateľov profilový obrázok
Príspevky: 1914
Registrovaný: 24 feb 2006, 14:37
Bydlisko: bratislava

Príspevok od používateľa kachna »

jeminy. to je predpisana sprava kt posielaju kadekomu...

//: CouldNEX: urobis asi najlepsie ked sa na to vyseries
schw33k
Guru
Guru
Používateľov profilový obrázok
Príspevky: 2817
Registrovaný: 24 máj 2006, 17:35

Príspevok od používateľa schw33k »

síce nemám šajn , čo si tým chcel vlastne povedať , ale už tu raz bol jeden chalan , čo našiel chybu , napísal im ju , a oni mu ani lacné ďakujem nenapísali , preto nechápem , čo sa už na tých azeťákov celkovo nevyseriete
IQpalenka
Light Professional
Light Professional
Príspevky: 917
Registrovaný: 26 apr 2005, 14:22

Príspevok od používateľa IQpalenka »

chcel som tym povedat iba to ze ani nevedia o com tocim. ona uplne nieco ine rozoberala a ja uplne nieco ine ona o tom ze neviem heslo do nicku ja zasa to ze maju chybne logovanie. vykaslem sa im na hlavu
...
Expert
Expert
Príspevky: 157
Registrovaný: 07 apr 2006, 18:13

Príspevok od používateľa ... »

ano, stava sa, jednej takej husi som raz odpisal
slecna (alebo pani?) Hoffmanova - kopirovanie do a zo schranky Vam ide vyborne.
Z citania s porozumenim ste ale asi prepadli.
pekny den
a - cudujsasvete - o par dni mi prisiel dalsi mail, ktory uz naozaj reagoval na (povodnu) vec
ivoralik
Star
Star
Používateľov profilový obrázok
Príspevky: 552
Registrovaný: 03 júl 2006, 19:18

Príspevok od používateľa ivoralik »

treba napisat niekomu inemu ,nie do technickej podpory,,,kamarat sa takto stal adminom ,,moznoz ze sa stanes aj ty ale treba vediet komu napisat
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Príspevok od používateľa p4ra »

Nasiel som SQL injekciu, reportoval, nikto ani slovko nenapisal naspat. Su to amateri. :)
ivoralik
Star
Star
Používateľov profilový obrázok
Príspevky: 552
Registrovaný: 03 júl 2006, 19:18

Príspevok od používateľa ivoralik »

p4ra napísal:Nasiel som SQL injekciu, reportoval, nikto ani slovko nenapisal naspat. Su to amateri. :)
ale hlavne je to ze ich server bezi na linuxe :lol:
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

ivoralik: A co si tym chcel povedat??? SQL inj je chyba scriptov a nie toho, ci to bezi na Win alebo Linuxe.
ivoralik
Star
Star
Používateľov profilový obrázok
Príspevky: 552
Registrovaný: 03 júl 2006, 19:18

Príspevok od používateľa ivoralik »

hojko napísal:ivoralik: A co si tym chcel povedat??? SQL inj je chyba scriptov a nie toho, ci to bezi na Win alebo Linuxe.
nepochopil si ma :),,,on napisal ze su to amateri a ja som na to napisal ze bezia na linuxe viem chyba mal som to citovat takto
su to amateri
8)
Soviet
Darca
Darca
Používateľov profilový obrázok
Príspevky: 9631
Registrovaný: 20 okt 2006, 19:38
Bydlisko: Moskwa
Kontaktovať používateľa:

Príspevok od používateľa Soviet »

mám kamaráta ktorý robí v azete a keď sa niečo stane tak mu to nahlásim a on to posunie ďalej a zvyknú to opraviť :) Ale kedže tam zarábajú okolo 40000 tak za ten plat by sa mali tomu viac venovať ..
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

p4ra napísal:Nasiel som SQL injekciu, reportoval, nikto ani slovko nenapisal naspat. Su to amateri. :)
a opravili to?
Ja som raz reportol chybu v zabezpeceni jedneho servera (nezmenili vychodzie heslo, takze sa im tam ktokolvek mohol hrabat), tak sice mi neodpisali, ale chybu napravili :)
Frikso
Darca
Darca
Používateľov profilový obrázok
Príspevky: 4777
Registrovaný: 07 mar 2006, 19:09

Príspevok od používateľa Frikso »

Však azet. Bordel tam maju nehorazny. Keď im niekto reportuje chybu, tak sa mu ani neunuvaju poďakovať, ja by som na ich mieste mu dal balik plus aspoň na rok.
-Na druhej strane, keď tu chybu niekto zneužije (napr. blackhole - vkuse tam popisovali, čo za chyby tam mali) tak sa velice idu súdiť.
-Z toho potom čerpajú také projekty, ako je boom. Ale azet si tým sám škodí. Zarába im to dobre, ale to, že si okolo seba vytvárajú nepriatelske prostredie z dlhodobeho hladiska nie je dobre. Onedlho dopadnu ako X-chat. Ostanú tam len uchylaci.
erytrocyt
VIP
VIP
Používateľov profilový obrázok
Príspevky: 3651
Registrovaný: 10 aug 2006, 11:22
Bydlisko: Tam dze še muchy obracaju
Kontaktovať používateľa:

Príspevok od používateľa erytrocyt »

Frikso napísal:Ostanú tam len uchylaci.
Z 98% je táto tvoja predpoveď splnená...
p4ra
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 10125
Registrovaný: 13 dec 2005, 14:48
Bydlisko: V tvojej hlave.
Kontaktovať používateľa:

Príspevok od používateľa p4ra »

Mek napísal:a opravili to?
Ja som raz reportol chybu v zabezpeceni jedneho servera (nezmenili vychodzie heslo, takze sa im tam ktokolvek mohol hrabat), tak sice mi neodpisali, ale chybu napravili :)
Myslim, ze ano ... po mesiaci? :)
Dead_Warrior
Professional
Professional
Používateľov profilový obrázok
Príspevky: 1371
Registrovaný: 20 sep 2005, 7:38
Bydlisko: BrickField/ Samsung Arena
Kontaktovať používateľa:

Príspevok od používateľa Dead_Warrior »

Z toho si nic nerob, ja som sa raz s nimi pol roka hadal cez email ohladne jedenj veci ja som hoovril o voze a oni o koze po tom pol roku ma to uz prestalo bavit tak som sa nato vybodol ale ked si s tymto zacal tak si mi daoc pripomenul aby som im po roku dvoch napisal spet ze ako je mozen ze stale neobnovili moju postu :D :lol:
ivoralik
Star
Star
Používateľov profilový obrázok
Príspevky: 552
Registrovaný: 03 júl 2006, 19:18

Príspevok od používateľa ivoralik »

akoze mna by fakt zaujimalo ,na co tam potrebuju tolko ludi ci aby si tam honili svetelne mece? dobre pochopil dvaja keby tam robili ale vkuse niekoho hladaju a platia im ale za co?grafikov potrebuju atd,,,ved ale zmena je raz za rok daka atd... najlepsie by bolo keby sa daky admin ozval ale taky tu nieje(viem ze tu je) aj ked iba vedlajsi ,stafci
IQpalenka
Light Professional
Light Professional
Príspevky: 917
Registrovaný: 26 apr 2005, 14:22

Príspevok od používateľa IQpalenka »

Dead_Warrior napísal:Z toho si nic nerob, ja som sa raz s nimi pol roka hadal cez email ohladne jedenj veci ja som hoovril o voze a oni o koze po tom pol roku ma to uz prestalo bavit tak som sa nato vybodol ale ked si s tymto zacal tak si mi daoc pripomenul aby som im po roku dvoch napisal spet ze ako je mozen ze stale neobnovili moju postu :D :lol:
s tym sa zmier ze ti postu zmazali chtiac ci nechtiac. Je pravda ze zmetkovali ved aj teraz existuju si vsimnite fotoalbumy nie tie nove ale tie starsie ktore maju id fotoalbumu do jedneho miliona. No to vacsinou ti uzivatelia ktori maju svoje albumy stare a zabudnute. Je mozne si vsimnut ze odkaz na obrazok existuje ale ten obrazok je vymazany a na servery sa nenachazda :lol: to zapricinuje ze okienko je ale fotka nie je nikde. :wink:

to logovanie este stale nefunguje spravne

email ani nehovorim ten nesiel nikdy spravne tak ako by mal. ze vraj za to moze ta antispamova ochrana ktoru maju na emailovych serveroch

a mam tu nieco pre tych ktori radi citaju:

Kód: Vybrať všetko

http://zive.sk/h/Publicistika/AR.asp?ARI=122702
Sheep
Addict
Addict
Príspevky: 4598
Registrovaný: 18 feb 2005, 18:33

Príspevok od používateľa Sheep »

jezis maria, sak logovanie je interna vec serveru co s tym riesis?
IQpalenka
Light Professional
Light Professional
Príspevky: 917
Registrovaný: 26 apr 2005, 14:22

Príspevok od používateľa IQpalenka »

co si tym chcel povedat. ten clanok je nezavysli
a este interna vec serveru to by bola iba vtedy pokial by tie logy neboli pristupne uzivatelom. ale su tak nech budu dostupne v dostacujucej kvalite ved kedysi s tym nebol problem.
Napísať odpoveď