Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Закрытая тема
Настройки темы
Взлом сайта

Старожил


Сообщения: 467
Благодарности: 17


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: ministr91
Дата: 07-05-2025
Заметил странную вещь. При открытии https://forum.oszone.net/ открывается сайт какого-то левого человека, Вадим Стеркин. При открытии http://forum.oszone.net/ открывается наш форум. Предполагаю, что этот взломщик специально присвоил себе такое доменное имя и пользователи случайно попадают на этот никому не нужный блог. Предлагаю принудительно отобрать данный блог. Ведь даже в гугле при запросе "oszone" по первой ссылке переходит на блог этого человека и предупреждение Касперского о "Остановлен переход на недоверенный сайт".



Объяснение

Отправлено: 15:53, 06-05-2025

 

Ветеран


Сообщения: 1187
Благодарности: 317

Профиль | Отправить PM | Цитировать


ministr91, никакого взлома нет, сайт "левого человека" хостится на том же сервере, что и форум. Есть ошибка конфигурации, а может специально так сделано, во всяком случае, "левый человек", ещё в бытность админом этого форума, недвусмысленно дал понять, что На ресурсе не планируются никакие технические улучшения, в том числе HTTPS. Почему так, а также по каким причинам он сложил с себя админские обязанности, можете спросить у него напрямую в личке, пользователь Vadikan.

Отправлено: 11:32, 07-05-2025 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
Зачем вы постоянно во множественном числе о себе говорите? »
я о других переживаю
Цитата Avatar-Lion:
очень кривой браузер, либо очень кривые настройки браузера. »
гугл хром со стандартными настройками, поисковая система гугл. Предлагает именно https версию.

Цитата Avatar-Lion:
Я пока что ни одной проблемы так и не увидел. »
проблемы обозначены в комментариях выше.
Цитата Avatar-Lion:
Я в блоге Вадима ничего оскорбительного нигде и никогда не видел. »
сам блог с таким адресом - это уже оскорбление и введение пользователей в заблуждение.

Cereal Keeler,
Я знаю, что не планируется https версия, но раньше, несколько лет назад, все было в норме и сайт нормально открывался. Мне уже абсолютно все равно почему его сняли с должности/сложил полномочия. Речь идёт только о дубликата сайта-блога, который маскируется под oszone

Отправлено: 16:02, 07-05-2025 | #12


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5411
Благодарности: 1096

Профиль | Отправить PM | Цитировать


Цитата ministr91:
я о других переживаю »
А эти "другие" - они сейчас в одной комнате с вами?

Цитата ministr91:
гугл хром со стандартными настройками, поисковая система гугл. Предлагает именно https версию. »
Проверил сейчас у себя на телефоне. Тоже предлагает именно НТТР-версию, как и на ПК. Скрины делать лень, уж извините. Не знаю что у вас там за настройки стандартные такие, но очевидно, что они все же не совсем стандартные.

Цитата ministr91:
проблемы обозначены в комментариях выше. »
По-прежнему не обозначено ни одной проблемы. Все, что вы пишете, пока никто, кроме вас же, не подтвердил.

Цитата ministr91:
сам блог с таким адресом - это уже оскорбление и введение пользователей в заблуждение. »
Обоснуйте.

Отправлено: 16:41, 07-05-2025 | #13


Ветеран


Сообщения: 1187
Благодарности: 317

Профиль | Отправить PM | Цитировать


Цитата ministr91:
Мне уже абсолютно все равно почему его сняли с должности/сложил полномочия. »
Аналогично.
Цитата ministr91:
Речь идёт только о дубликата сайта-блога, который маскируется под oszone »
Нет ничего такого, вы это выдумали, как и "взлом". Есть неправильно сконфигурированный nginx, правильно его сконфигурировать у владельца нет ресурсов, о чём он и сказал давным-давно. Почему ресурсов (желания, денег, умения и т.п.) нет - можете спросить у него напрямую. Но замечу, что вы скорее всего добьётесь лишь того, что Вадим просто закроет форум, который ещё жив лишь постольку-поскольку.

Отправлено: 16:49, 07-05-2025 | #14


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
А эти "другие" - они сейчас в одной комнате с вами? »
ваши шуточки при себе оставьте
Цитата Avatar-Lion:
Проверил сейчас у себя на телефоне. »
Тоже так могу сказать.
Проверил сейчас у себя на телефоне. Тоже предлагает именно НТТРS-версию, как и на ПК. Скрины делать лень, уж извините. Не знаю что у вас там за настройки стандартные такие, но очевидно, что они все же не совсем стандартные.
Цитата Avatar-Lion:
По-прежнему не обозначено ни одной проблемы. Все, что вы пишете, пока никто, кроме вас же, не подтвердил. »
Проблемы в комментариях выше. Скажу аналогично вышесказанному.
Все, что вы пишите, пока никто, кроме вас же, не подтвердил.
Цитата Cereal Keeler:
Нет ничего такого, вы это выдумали »
Смешно. Зайдите на сайт https://forum.oszone.net/, а потом на http://forum.oszone.net/ и будете удивлены насколько они разные.
Цитата Cereal Keeler:
Есть неправильно сконфигурированный nginx, правильно его сконфигурировать у владельца нет ресурсов, о чём он и сказал давным-давно. »
есть оригинальный сайт oszone, а есть копия сайта-блога, который выдает себя за оригинал.
Цитата Cereal Keeler:
Почему ресурсов (желания, денег, умения и т.п.) нет - можете спросить у него напрямую. »
даже не буду, неинтересно, но если есть контакты владельца сайта или тех.поддержки, то попрошу написать.
Цитата Cereal Keeler:
Вадим просто закроет форум, который ещё жив лишь постольку-поскольку. »
вы будете в шоке, но Вадим не является создателем данного форума и не осуществляет его тех.поддержку http://forum.oszone.net/post-2892045-1612.html

Отправлено: 17:07, 07-05-2025 | #15


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5411
Благодарности: 1096

Профиль | Отправить PM | Цитировать


Цитата ministr91:
ваши шуточки при себе оставьте »
Почему шуточки? Это вы ведь на полном серьезе утверждаете, что есть какие-то "пользователи", о которых вы "заботитесь". Я просто пытаюсь понять о ком речь идет.

Цитата ministr91:
оже так могу сказать.
Проверил сейчас у себя на телефоне. Тоже предлагает именно НТТРS-версию »
Ну так разберитесь, почему ваш телефон предлагает вам HTTPS-версию. Уж это-то точно не вина форума или чья-либо еще.

Цитата ministr91:
Проблемы в комментариях выше. »
Я пока что никакой проблемы не вижу. В целях защиты от мошенничества HTTPS-ссылка ведет на блог Вадима, чтобы злоумышленники не могли использовать популярный адрес в своих целях. Если вы считаете, что защита пользователей от мошенничества - это проблема... Ну, могу тогда разве что руками развести. Здесь медицина бессильна, как говорится.

Цитата ministr91:
есть копия сайта-блога, который выдает себя за оригинал. »
В каком месте он себя выдает за оригинал? Я между блогом и форумом даже визуально ничего похожего не нахожу.

Цитата ministr91:
если есть контакты владельца сайта или тех.поддержки, то попрошу написать »
Если вы не знаете как найти данные о владельце домена, то непонятно как у вас хватает смелости рассуждать о мошенничестве, безопасности и прочих вещах. Это как если бы человек, не знающий как завести автомобиль, рассуждал о том как нужно его ремонтировать и обслуживать.

Отправлено: 17:27, 07-05-2025 | #16


Ветеран


Сообщения: 1187
Благодарности: 317

Профиль | Отправить PM | Цитировать


Цитата ministr91:
Смешно. »
Не смешно, вы выставляете себя некомпетентным дурачком с замашками душнилы.
Цитата Avatar-Lion:
Если вы не знаете как найти данные о владельце домена, »
Вообще-то эту информацию регистраторы в последние годы не выставляют в публичный доступ, как раз чтоб великомудрые душнилы, а также мошенники, лишний раз не беспокоили владельцев. Но посмотрел, у домена oszone.net эта информация открыта, но я не буду рассказывать, как её посмотреть, если ministr91 не такой дурачок, каким кажется, сам разберётся, а если таки дурачок, то пусть страдает.

Отправлено: 17:40, 07-05-2025 | #17


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
есть какие-то "пользователи", о которых вы "заботитесь". »
все пользователи сайта, которые пытаются его найти, а попадают на непонятный блог.
Цитата Avatar-Lion:
Ну так разберитесь, почему ваш телефон предлагает вам HTTPS-версию. Уж это-то точно не вина форума или чья-либо еще. »
вот и разберитесь, почему ваш телефон предлагает вам HTTP-версию. Уж это-то точно не вина форума или чья-либо еще.
Цитата Avatar-Lion:
В целях защиты от мошенничества »
в целях накрутить себе пользователей и повысить посещаемость своего блога из-за имени oszone.
Цитата Avatar-Lion:
чтобы злоумышленники не могли использовать популярный адрес в своих целях. »
если он так заботится, то мог сделать переадресацию.
Цитата Avatar-Lion:
защита пользователей от мошенничества »
не подменяйте понятия.
Цитата Avatar-Lion:
Здесь медицина бессильна, как говорится. »
согласен, не видеть очевидного - уже диагноз. Лечитесь, как говорится.
Цитата Avatar-Lion:
В каком месте он себя выдает за оригинал? »
названием в адресной строке
Цитата Avatar-Lion:
Если вы не знаете как найти данные о владельце домена »
Цитата Cereal Keeler:
у домена oszone.net эта информация открыта, »
не о владельце домена. Мне не нужна стандартная служебная почта, а конкретный человек.
Цитата Avatar-Lion:
человек, не знающий как завести автомобиль, рассуждал о том как нужно его ремонтировать и обслуживать. »
некорректное сравнение. Не нужно быть экспертом с дипломом, чтобы рассуждать о мошенничестве, безопасности и прочих вещах. Это базовые понятия. Стыдно такое не знать. Учите матчасть!
Цитата Cereal Keeler:
вы выставляете себя некомпетентным дурачком с замашками душнилы. »
не сравнивайте меня с собой.

Отправлено: 18:35, 07-05-2025 | #18


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5411
Благодарности: 1096

Профиль | Отправить PM | Цитировать


Цитата ministr91:
все пользователи сайта, которые пытаются его найти, а попадают на непонятный блог »
А кто-нибудь еще знает про этих таинственных пользователей кроме вас?

Цитата ministr91:
вот и разберитесь, почему ваш телефон предлагает вам HTTP-версию. »
С чем я должен разобраться? С нормально работающим телефоном? А зачем?

Цитата ministr91:
в целях накрутить себе пользователей и повысить посещаемость своего блога из-за имени oszone »
Вы действительно думаете что специалист такого уровня как Вадим переживает за какую-то там посещаемость и счетчики пользователей? ))) Кстати, на странице с обратной связью он прямо отсылает всех с техническими вопросами на форум, что уж точно не вяжется с вашей теорией о том, что он чего-то там накрутить себе пытается.

Цитата ministr91:
если он так заботится, то мог сделать переадресацию. »
Переадресацию куда? На НТТР-версию форума? А смысл? Это же замкнутый круг получился бы. Вот смотрите, у вас телефон сейчас почему-то открывает автоматом все ссылки в HTTPS-формате. Если настроить переадресацию принудительно на НТТР-вариант форума (вы же именно это предлагаете, я правильно вас понял?), то просто получите тогда бесконечный цикл переадресации.

Цитата ministr91:
не подменяйте понятия. »
Я и не подменяю. Использование визуально схожих адресов давно является распространенной угрозой. Вариант перенаправить HTTPS-запросы на блог одного из лучших специалистов форума - это лучшее решение в условиях устаревшего движка исходного ресурса, который не поддерживает HTTPS.

Цитата ministr91:
названием в адресной строке »
И? Пользователю-то от этого какой вред?

Цитата ministr91:
Мне не нужна стандартная служебная почта, а конкретный человек. »
Не сомневаюсь. Но нужны ли вы этому человеку?

Цитата ministr91:
Не нужно быть экспертом с дипломом, чтобы рассуждать о мошенничестве, безопасности и прочих вещах. »
Да вообще-то как раз желательно разбираться в вопросе, чтобы обсуждать его. Ибо когда компетенции нулевые, то получаются темы как эта.

Цитата ministr91:
не сравнивайте меня с собой. »
А вам завидно что ли?

Отправлено: 19:38, 07-05-2025 | #19


Старожил


Сообщения: 467
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Avatar-Lion:
А кто-нибудь еще знает про этих таинственных пользователей кроме вас? »
все, кто посещает данный сайт и вбивает oszone.net в строку поиска.
Цитата Avatar-Lion:
С чем я должен разобраться? С нормально работающим телефоном? А зачем? »
С чего решили, что он нормально работает? По переписке явно проблема в нем и сбитых настройках.
Цитата Avatar-Lion:
специалист такого уровня как Вадим »
Вы его ещё мессией сделайте
Цитата Avatar-Lion:
Кстати, на странице с обратной связью он прямо отсылает всех с техническими вопросами на форум »
Ну да, хоть где-то добавил ссылку на форум, надо же прикрыть себя.
Цитата Avatar-Lion:
не вяжется с вашей теорией о том, что он чего-то там накрутить себе пытается. »
Как раз наоборот, все последовательно. На эту страницу ещё перейти нужно. Если бы это на главной было в видном месте, то и вопросов почти не возникало бы.
Цитата Avatar-Lion:
На НТТР-версию форума? »
Да
Цитата Avatar-Lion:
А смысл? »
Чтобы автоматически был переход на форум, а не на сторонний блог, очевидно же.
Цитата Avatar-Lion:
у вас телефон сейчас почему-то открывает автоматом все ссылки в HTTPS-формате. »
А вот выдумывать уже не нужно, я такого не писал, речь конкретно про данный форум.
Цитата Avatar-Lion:
получите тогда бесконечный цикл переадресации. »
Почему бесконечный цикл? Открываться будет https и автоматически переадресация на http. В чем проблема?
Цитата Avatar-Lion:
Вариант перенаправить HTTPS-запросы на блог одного из лучших специалистов форума - это лучшее решение в условиях устаревшего движка исходного ресурса, который не поддерживает HTTPS. »
В фан.клуб ещё вступите его. Решение - это из худших. Пользователи знают, что на oszone.net находится форум. Вместо этого открывается какой-то блог. Явно что-то не так.
Цитата Avatar-Lion:
Пользователю-то от этого какой вред? »
Он ищет форум, а открывается блог человека, который выдает себя за популярный сайт.
Цитата Avatar-Lion:
Но нужны ли вы этому человеку? »
Пока не спросим, не узнаем. Если создатель сайта посчитает, что все в норме, проблем никаких, то и мне нет смысла чего-то доказывать и настаивать, потому что бесполезно будет.
Цитата Avatar-Lion:
разбираться в вопросе, чтобы обсуждать его »
Безусловно нужно, но не с дипломом, а базовыми понятиями и знаниями о проблеме.
Цитата Avatar-Lion:
Ибо когда компетенции нулевые, то получаются темы как эта. »
Не как тема, а как комментарии к теме и нежелание собеседника вникнуть в проблематику и осознать, какой вред причиняется форуму. К сожалению, комментарии к теме показывают 0 уровень знаний.
Цитата Avatar-Lion:
А вам завидно что ли? »
Упаси боже, этого только не хватало.

Отправлено: 23:17, 07-05-2025 | #20



Компьютерный форум OSzone.net » Общий » О сайте и форуме » Взлом сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - ошибка открытия групповых политик Almest Windows Server 2008/2008 R2 20 07-03-2015 14:18
2007 - [решено] Ошибка открытия файлов borisdank Microsoft Office (Word, Excel, Outlook и т.д.) 2 22-08-2013 18:51
Службы - Ошибка открытия сокета VooDoo91 Microsoft Windows 7 9 22-04-2010 12:44
Ошибка форума!!!!!! =( kLish Вебмастеру 3 16-09-2006 09:53
ошибка открытия сокета eggdrop Microsoft Windows 2000/XP 9 12-04-2005 20:18




 
Переход