Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Закрытая тема
Настройки темы
Взлом сайта

Старожил


Сообщения: 467
Благодарности: 17


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: ministr91
Дата: 07-05-2025
Заметил странную вещь. При открытии https://forum.oszone.net/ открывается сайт какого-то левого человека, Вадим Стеркин. При открытии http://forum.oszone.net/ открывается наш форум. Предполагаю, что этот взломщик специально присвоил себе такое доменное имя и пользователи случайно попадают на этот никому не нужный блог. Предлагаю принудительно отобрать данный блог. Ведь даже в гугле при запросе "oszone" по первой ссылке переходит на блог этого человека и предупреждение Касперского о "Остановлен переход на недоверенный сайт".



Объяснение

Отправлено: 15:53, 06-05-2025

 

Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата a_axe:
силами энтузиастов, конкретных людей, которых тут было принято называть "Администрация". »
всегда есть главный и тот, у которого в руках "ключи".
Цитата a_axe:
свой долг вы выполнили - поставили владельца ресурса в известность. »
если он вообще сюда заходит и увидит данную тему
Цитата a_axe:
Предлагаю дождаться ответа администрации, и не устраивать тут филиал Пикабу. »
ко мне какие вопросы? Пользователь, в частности Avatar-Lion, недоволен и всячески пытается мне возразить, приводя непонятные аргументы, лишенные всяческого смысла, на что я даю исчерпывающие ответы.
Цитата a_axe:
обсуждение проблем, напрямую с заданным вопросом не связанных, во флейм. »
это вообще не вариант. Описанная мной проблема - очень важна и напрямую влияет на работу ресурса.
Цитата Avatar-Lion:
Я бы тему вообще снес»
вам лишь бы все удалить и оставить все как есть, никакого развития вы не хотите.
Цитата Avatar-Lion:
ибо ценность ее нулевая по понятным причинам. »
по понятным только вам причинам.
Цитата a_axe:
проблемы тут нет, есть положение дел, оно известно и на форуме уже обсуждалось. »
в этой теме лишь пару сообщений написано http://forum.oszone.net/thread-356136.html
Цитата Avatar-Lion:
в техническую безграмотность ТС упирается. »
ваша техническая безграмотность хуже моей. Пытаетесь выдать желаемое за действительное. С телефоном своим для начала хотя бы разберитесь, прежде чем говорить о http и https, хоть какая-то польза от вас будет.
Цитата Avatar-Lion:
он считает HTTPS своего рода опциональной вещью. Типа, есть HTTPS - хорошо, нет - ну и ладно, должен быть тогда редирект на HTTP-вариант ресурса или показ какой-то заглушки с информационным сообщением. »
без заглушки. Первоначально никакой заглушки не было и форум спокойно открывался на http, а вот впоследствии уже появился блог на https. Можно было вообще не подключать https и оставить все как есть.
Цитата Avatar-Lion:
Беда только в том, что он не понимает как HTTPS работает, там же сначала TLS-сертификат запрашивается, а потом уже только можно начинать передавать какие-то данные. А нет сертификата - нет и соединения. »
Вы прям Америку открыли, браво. Сами не поняли, сами себе объяснили)

Отправлено: 02:02, 09-05-2025 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Динохромный


Contributor


Сообщения: 711
Благодарности: 321

Профиль | Отправить PM | Цитировать


Цитата ministr91:
если он вообще сюда заходит и увидит данную тему »
Последняя активность у него насколько я вижу - март 2023, и этот факт не поправить обилием ненужного цитирования и обязательного реагирования на каждую запятую, написанную собеседником.

-------
[Форум Word и Excel] - [Как запустить Word, Excel и Outlook в безопасном режиме?] - [Как удалить шаблон Word Normal.dotm?]


Отправлено: 08:03, 09-05-2025 | #32


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5384
Благодарности: 1084

Профиль | Отправить PM | Цитировать


Цитата ministr91:
Первоначально никакой заглушки не было и форум спокойно открывался на http»
Он и сейчас спокойно по HTTP открывается. А установить заглушку в принципе невозможно в силу самой специфики протокола HTTPS.

Цитата ministr91:
вот впоследствии уже появился блог на https »
Это не блог появился, это с момента открытия портала OSZone прошло 24 года и за это время многое изменилось, в частности, некоторые браузеры на некоторых устройствах по умолчанию стали запрашивать HTTPS-версии сайтов.

Цитата ministr91:
Можно было вообще не подключать https »
Еще раз: на форуме нет и никогда не было HTTPS. Никто ничего никуда не подключал. А вот браузеры очень сильно поменялись, в том числе в плане безопасности. Конкретно ваш любимый Chrome начиная с 2021 года начал HTTPS по дефолту использовать: https://habr.com/ru/companies/itsumma/news/548696/

Цитата ministr91:
оставить все как есть»
Если оставить как есть, то пользователи, у которых стоит приоритет на HTTPS, будут получать ошибку. То есть вы бы увидели не блог Вадима, а ошибку ERR_SSL_PROTOCOL_ERROR при попытке открыть адрес "oszone.net".

Отправлено: 11:59, 09-05-2025 | #33


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата a_axe:
Последняя активность у него насколько я вижу - март 2023, и этот факт не поправить обилием ненужного цитирования »
да, возможно он и не увидит, но тема останется в истории форума и может быть в будущем все изменится.
Цитата Avatar-Lion:
А установить заглушку в принципе невозможно в силу самой специфики протокола HTTPS. »
Цитата Avatar-Lion:
Конкретно ваш любимый Chrome начиная с 2021 года начал HTTPS по дефолту использовать: https://habr.com/ru/companies/itsumma/news/548696/ »
Цитата Avatar-Lion:
пользователи, у которых стоит приоритет на HTTPS, будут получать ошибку. То есть вы бы увидели не блог Вадима, а ошибку ERR_SSL_PROTOCOL_ERROR при попытке открыть адрес "oszone.net" »
нет, такого не будет. По-умолчанию открываться будет https версия, но если какие-то проблемы, то откроется http версия. Вы статью до конца прочитали, которую скинули или только оглавление?
"Кроме явного улучшения безопасности и конфиденциальности, это изменение улучшает начальную скорость загрузки сайтов, поддерживающих HTTPS, поскольку Chrome будет подключаться непосредственно к конечной точке HTTPS без необходимости перенаправления с http:// на https://. Для сайтов, которые ещё не поддерживают HTTPS, Chrome вернётся на версию HTTP после неудачной попытки загрузить версию HTTPS, в том числе при наличии ошибок сертификата, таких как несоответствие имени или ненадёжный самоподписанный сертификат, или при ошибках подключения, таких как сбой резолвинга DNS."

Отправлено: 14:11, 09-05-2025 | #34


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5384
Благодарности: 1084

Профиль | Отправить PM | Цитировать


Цитата ministr91:
По-умолчанию открываться будет https версия, но если какие-то проблемы, то откроется http версия »
Именно так оно всё и работает. Соответственно, если вы видите блог Вадима, а не форум, то значит, вам нужно разобраться почему конкретно ваш телефон конкретно на этот сетевой ресурс упорно ломится именно в HTTPS-режиме.

В который раз уже: проблема не на стороне сервера, а на вашей стороне.

Отправлено: 14:46, 09-05-2025 | #35


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
если вы видите блог Вадима, а не форум, то значит, вам нужно разобраться почему конкретно ваш телефон конкретно на этот сетевой ресурс упорно ломится именно в HTTPS-режиме. »
Цитата Avatar-Lion:
проблема не на стороне сервера, а на вашей стороне »
нет, надо разбираться почему блог находится на адресе форума https. Вы пытаетесь устранить последствия проблемы, а не причину

Отправлено: 15:22, 09-05-2025 | #36


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5384
Благодарности: 1084

Профиль | Отправить PM | Цитировать


Цитата ministr91:
надо разбираться почему блог находится на адресе форума https »
А что там должно быть?

Цитата ministr91:
Вы пытаетесь устранить последствия проблемы, а не причину »
Для устранения причины необходимо переделать ресурс 24-летней давности, внедрив в него поддержку HTTPS. Как вы понимаете, ради вас никто этим заниматься не будет.

Отправлено: 15:46, 09-05-2025 | #37


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
А что там должно быть? »
в данном конкретном случае - ничего.
Цитата Avatar-Lion:
Для устранения причины необходимо переделать ресурс 24-летней давности, внедрив в него поддержку HTTPS »
не нужно. Достаточно убрать блог, находящийся на https, который не относится к форуму.
Цитата Avatar-Lion:
ради вас никто этим заниматься не будет. »
не ради меня, а ради всех пользователей и во благо форума

Отправлено: 18:48, 09-05-2025 | #38


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5384
Благодарности: 1084

Профиль | Отправить PM | Цитировать


Цитата ministr91:
в данном конкретном случае - ничего. »
Так не получится, почему - см. далее.

Цитата ministr91:
Достаточно убрать блог, находящийся на https, который не относится к форуму. »
И блог, и форум работают на одном сервере. IP у них одинаковый (89.108.118.149, можете через ping проверить). По 80 порту открывается HTTP (форум), по 443 порту - HTTPS (блог). Точнее, это мы (люди) знаем что там два разных ресурса. А браузер ваш про это не знает. Браузер шлет запрос на 443 порт, т.к. у него HTTPS в приоритете, и получает в ответ блог. Ну а если вообще убрать HTTPS по этому IP-адресу, то тогда блог будет тупо недоступен. Что, как вы понимаете, не рассматривается в принципе.

Цитата ministr91:
не ради меня, а ради всех пользователей и во благо форума »
Вы же за пользователей так рьяно переживаете, я правильно вашу позицию понял? Значит, вы должны учитывать именно их интересы, причем в первую очередь неопытных. Человек вот ищет форум. Сейчас он попадает на форум без проблем. Но в каких-то отдельных и крайне редких случаях - на блог, который хоть и косвенно, но связан с форумом. Вы же предлагаете сделать так: либо форум, либо ошибка - и делай с этим что хочешь. То есть если в случае с блогом можно хотя бы там задать вопрос, то в случае с ошибкой вариантов нет вообще никаких, юзер будет сидеть и тупо пялиться на SSL_PROTOCOL_ERROR, не понимая что ему делать дальше.

Отправлено: 19:20, 09-05-2025 | #39


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
И блог, и форум работают на одном сервере. IP у них одинаковый (89.108.118.149, можете через ping проверить). По 80 порту открывается HTTP (форум), по 443 порту - HTTPS (блог). »
предположим.
Цитата Avatar-Lion:
А браузер ваш про это не знает. Браузер шлет запрос на 443 порт, т.к. у него HTTPS в приоритете, и получает в ответ блог. »
хватит уже к моему браузеру цепляться.
Цитата Avatar-Lion:
если вообще убрать HTTPS по этому IP-адресу, то тогда блог будет тупо недоступен. »
Согласно вашей же скинутой статье выше, то при отсутствии https версии откроется http версия. Все довольны и счастливы.
Цитата Avatar-Lion:
Вы же за пользователей так рьяно переживаете, я правильно вашу позицию понял? »
именно.
Цитата Avatar-Lion:
вы должны учитывать именно их интересы, причем в первую очередь неопытных. »
безусловно.
Цитата Avatar-Lion:
крайне редких случаях - на блог, который хоть и косвенно, но связан с форумом. »
спорно, что случаи редкие. Блог настолько мизерно связан с форумом, что это просто притянуто за уши. Только в 1 месте блога говорится о форуме и создатель блога - бывший админ. На этом все.
Цитата Avatar-Lion:
либо форум, либо ошибка »
неверно, никакой ошибке быть не должно, если убрать https версию сайта с блога. Будет открыться http версия.
Цитата Avatar-Lion:
То есть если в случае с блогом можно хотя бы там задать вопрос »
посмотрел блог, способ задать вопрос, даже в комментариях, не нашел, только в контактах написать бывшему админу, который может проигнорить, ответить, забыть и т.д.
Цитата Avatar-Lion:
юзер будет сидеть и тупо пялиться на SSL_PROTOCOL_ERROR »
Вы это взяли из своего опыта, принудительно вписав сверху https и получили данную ошибку. Специально сверху вбивать адрес https никто не будет, а напишет просто "oszone" или любые другие ключевые слова.

Отправлено: 00:26, 10-05-2025 | #40



Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - ошибка открытия групповых политик Almest Windows Server 2008/2008 R2 20 07-03-2015 14:18
2007 - [решено] Ошибка открытия файлов borisdank Microsoft Office (Word, Excel, Outlook и т.д.) 2 22-08-2013 18:51
Службы - Ошибка открытия сокета VooDoo91 Microsoft Windows 7 9 22-04-2010 12:44
Ошибка форума!!!!!! =( kLish Вебмастеру 3 16-09-2006 09:53
ошибка открытия сокета eggdrop Microsoft Windows 2000/XP 9 12-04-2005 20:18




 
Переход