Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Ответить
Настройки темы
Взлом сайта

Старожил


Сообщения: 466
Благодарности: 17


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: ministr91
Дата: 07-05-2025
Заметил странную вещь. При открытии https://forum.oszone.net/ открывается сайт какого-то левого человека, Вадим Стеркин. При открытии http://forum.oszone.net/ открывается наш форум. Предполагаю, что этот взломщик специально присвоил себе такое доменное имя и пользователи случайно попадают на этот никому не нужный блог. Предлагаю принудительно отобрать данный блог. Ведь даже в гугле при запросе "oszone" по первой ссылке переходит на блог этого человека и предупреждение Касперского о "Остановлен переход на недоверенный сайт".

Отправлено: 15:53, 06-05-2025

 

Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5367
Благодарности: 1080

Профиль | Отправить PM | Цитировать


Цитата ministr91:
предположим. »
Что значит "предположим"? Это общемировые веб-стандарты.

Цитата ministr91:
хватит уже к моему браузеру цепляться. »
Так это он ведь упорно HTTPS пытается открыть, а не HTTP. Сервер ему просто выдает в ответ то, что он запрашивает.

Цитата ministr91:
Согласно вашей же скинутой статье выше, то при отсутствии https версии откроется http версия »
Да. Но только при условии, что на одном IP находится один ресурс. В данном же случае у нас есть 2 ресурса (oszone и блог), которые висят на одном IP. Только вот ваш браузер этого не знает, он же работает согласно стандартам и протоколам, а не согласно вашим хотелкам. И когда вы пишете в адресной строке "oszone.net", то служба DNS преобразует этот понятный человеку адрес в понятный компьютеру IP-адрес (89.108.118.149). Все запросы от браузера пойдут именно по этому IP. А вот по какому порту браузер будет стучатся - зависит уже от его настроек. Если у него в приоритете HTTPS-соединения стоят, то он постучится по 443 порту и получит в ответ блог, а если HTTP в приоритете, то запрос уйдет на 80 порт и вы увидите форум.

Цитата ministr91:
спорно, что случаи редкие »
Благодаря этой теме мы знаем, что задокументировано всего 2 случая. Даже если их в десять раз больше было, то на фоне общей посещаемости ресурса это просто капля в море. А в случае единичных проблем они решаются именно на стороне клиента, а не на стороне сервера.

Цитата ministr91:
Блог настолько мизерно связан с форумом, что это просто притянуто за уши. »
Ну это для вас притянуто за уши. А для тех, кто давно на форуме, связь более чем очевидна.

Цитата ministr91:
неверно, никакой ошибке быть не должно, если убрать https версию сайта с блога »
Да нечего там убирать, почему - объяснил выше.

Цитата ministr91:
способ задать вопрос, даже в комментариях, не нашел, только в контактах написать бывшему админу, который может проигнорить, ответить, забыть и т.д. »
Да, комментарии сейчас закрыты, но в "обратной связи" есть ссылка и на форум, и на чат в телеграме. Ну и да, можно через форму отправить запрос Вадиму, но зачем? Ссылки на форум и чата в телеграме более чем достаточно, чтобы человек тем или иным путем попал-таки на форум. Я согласен с тем, что это не так быстро как хотелось бы, но всяко лучше, чем вообще никак.

Цитата ministr91:
Вы это взяли из своего опыта, принудительно вписав сверху https и получили данную ошибку »
Вы тоже можете получить этот опыт. Использовать мой НТТР-сервер необязательно. Конечно, таких ресурсов в целом немного осталось в интернете, но вот: http://www.testingmcafeesites.com/index.html - попробуйте дописать там https руками (а может, ваш браузер за вас это сделает) и увидите ошибку (в моем случае HTTP ERROR 404, но как оно у вас будет на вашем браузере, я не знаю).

Цитата ministr91:
Специально сверху вбивать адрес https никто не будет, а напишет просто "oszone" или любые другие ключевые слова. »
По умолчанию любой браузер сейчас использует адресную строку как аналог поисковика (Яндекс и т.п.). То есть если человек просто забьет "oszone", то получит выдачу в Яндексе и попадет на форум. Если забьет oszone.net, то попадет уже на сайт (форум). Как, собственно, это у всех и происходит. И только в каких-то крайне редких и единичных случаях он получит блог, если его браузер решит с какого-то перепугу HTTPS использовать.

Если вам полегчает от этого, то можете рассматривать блог Вадима как индикатор неисправности: если вместо форума у вас его блог открывается, то это говорит о том, что что-то с вашим браузером не так и надо разобраться с его настройками или со сторонним ПО, которое может вмешиваться в его работу и пытается принудительно в HTTPS все открывать.

Отправлено: 11:15, 10-05-2025 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 466
Благодарности: 17

Профиль | Отправить PM | Цитировать


Скрытый текст

Отправлено: 18:01, 10-05-2025 | #42



Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - ошибка открытия групповых политик Almest Windows Server 2008/2008 R2 20 07-03-2015 14:18
2007 - [решено] Ошибка открытия файлов borisdank Microsoft Office (Word, Excel, Outlook и т.д.) 2 22-08-2013 18:51
Службы - Ошибка открытия сокета VooDoo91 Microsoft Windows 7 9 22-04-2010 12:44
Ошибка форума!!!!!! =( kLish Вебмастеру 3 16-09-2006 09:53
ошибка открытия сокета eggdrop Microsoft Windows 2000/XP 9 12-04-2005 20:18




 
Переход