Вернуться   Биткоин Форум > - Wiki
10 сентября 2016, 8:17:03 AM   # 1
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я не эксперт, но все, что я понимаю, что DDOS не взлом его только делает сайт недоступным, посылая огромный traffic.The форум переживает ДДоС часто и он был недоступен вчера also.I забочусь и хочу знать, если есть необходимость изменить наш пароль учетной записи?
Шарма сейчас офлайн Пожаловаться на Sharma   Ответить с цитированием Мультицитирование сообщения от Шарма Быстрый ответ на сообщение Sharma


Как заработать Биткоины?
Без вложений. Не майнинг.


10 сентября 2016, 8:19:52 AM   # 2
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Получил 1806 Биткоинов
Реальная история.





Я меняю свои пароли ежемесячно. Это то, что мы все должны делать. Пожалуйста, помните, не использовать одни и те же пароли на всех счетах ... Это то, что я сделал, и после того, как сайт был взломан и пароли просочились .. Он взял меня за один день изменить все из них на другой пароль каждый.
20kevin20 сейчас офлайн Пожаловаться на 20kevin20   Ответить с цитированием Мультицитирование сообщения от 20kevin20 Быстрый ответ на сообщение 20kevin20

10 сентября 2016, 8:20:30 AM   # 3
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

DDoS только делает сервис недоступен временно, как это перегружает инфраструктуру. Это не так, в любом случае, компромиссные данных. Поэтому нет ответа на ваш вопрос нет. Тем не менее, это хорошая практика, чтобы изменить свой пароль время от времени.
Лауда сейчас офлайн Пожаловаться на Лауда   Ответить с цитированием Мультицитирование сообщения от Лауда Быстрый ответ на сообщение Лауда

10 сентября 2016, 8:25:28 AM   # 4
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Вы должны изменить свои пароли, если у вас нет, так как утечки данных. Если вы сделали это после форума хака, вам не нужно делать что-либо в настоящее время. DDOS не опасен, насколько я знаю, но если вы хотите быть в безопасности отлично, разместим ваш адрес и подписать сообщение здесь:



и изменить свой пропуск каждый месяц ...
mindrust сейчас офлайн Пожаловаться на mindrust   Ответить с цитированием Мультицитирование сообщения от mindrust Быстрый ответ на сообщение mindrust

10 сентября 2016, 9:30:13 AM   # 5
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Лучше быть в безопасности. Когда вы сомневаетесь, идти вперед и изменить свой пароль. Не стоит рисковать, потому что там может быть еще данные нарушения, которые мы пока не знаем.
bbc.reporter сейчас офлайн Пожаловаться на bbc.reporter   Ответить с цитированием Мультицитирование сообщения от bbc.reporter Быстрый ответ на сообщение bbc.reporter

10 сентября 2016, 9:58:04 AM   # 6
 
 
Сообщения: 1050
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Вы должны изменить свои пароли, если у вас нет, так как утечки данных. Если вы сделали это после форума хака, вам не нужно делать что-либо в настоящее время. DDOS не опасен, насколько я знаю, но если вы хотите быть в безопасности отлично, разместим ваш адрес и подписать сообщение здесь:



и изменить свой пропуск каждый месяц ...
Я изменил свой пароль в прошлом месяце, и сделать это по крайней мере один раз в месяц, но я хочу знать, если я должен изменить его еще раз в связи с недавним нападением DDos? там нет такого объявления об изменении пароля из admin.I испытывают трудности в запоминании длинные буквенно-цифровые пароли и не хотят менять их часто
Шарма сейчас офлайн Пожаловаться на Sharma   Ответить с цитированием Мультицитирование сообщения от Шарма Быстрый ответ на сообщение Sharma

10 сентября 2016, 10:05:56 AM   # 7
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

@Sharma. Используйте KeePass. Вы можете скачать это здесь http://keepass.info/

Это то, что я использую, и это делает управление паролями проще. Вы пароли также будет сложнее взломать, поскольку они выглядят как-то "SDFT% $ EW ^ Y% ETGYBDE # $ ^^&$"
bbc.reporter сейчас офлайн Пожаловаться на bbc.reporter   Ответить с цитированием Мультицитирование сообщения от bbc.reporter Быстрый ответ на сообщение bbc.reporter

10 сентября 2016, 4:31:36 PM   # 8
 
 
Сообщения: 715
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Я попытался изменить свой пароль, но мне кажется, мой старый один не работает.
Так что я попытался в новом окне браузера, чтобы восстановить свой пароль, он сказал, что послал его на мой электронный адрес, но это не сработало.
Я до сих пор получаю "уведомление" электронные письма от bitcointalk однако.
Корень каталога сейчас офлайн Пожаловаться на Корень каталога   Ответить с цитированием Мультицитирование сообщения от Корень каталога Быстрый ответ на сообщение Корень каталога

10 сентября 2016, 4:55:25 PM   # 9
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Независимо заставляет вас чувствовать себя более безопасно. Счета здесь должны быть защищены гораздо больше, чем повседневная учетная запись форума, так делать все, что вы чувствуете, это необходимо. Некоторые советуют изменить свой пароль один раз в месяц, но я немного ленив для этого. Просто убедитесь, что у вас есть хороший разнообразный пароль, и вы должны быть золотистым цветом, при условии, что вы изменили его, так как утечка данных.
xJuturna сейчас офлайн Пожаловаться на xJuturna   Ответить с цитированием Мультицитирование сообщения от xJuturna Быстрый ответ на сообщение xJuturna

10 сентября 2016, 7:23:26 PM   # 10
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Изменение пароля не трудно, так почему бы и нет?
ndnh сейчас офлайн Пожаловаться на ndnh   Ответить с цитированием Мультицитирование сообщения от ndnh Быстрый ответ на сообщение ndnh

10 сентября 2016, 8:24:03 PM   # 11
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Всегда меняйте пароль. По крайней мере, один раз в месяц моя рекомендация. Не имеет значения, является ли или не мог бы взломать. Вероятность мудрой, если ваш пароль остается тем же, то каждый день, потенциальный хакер становится ближе к взлому на свой счет. 
awesome31312 сейчас офлайн Пожаловаться на awesome31312   Ответить с цитированием Мультицитирование сообщения от awesome31312 Быстрый ответ на сообщение awesome31312

10 сентября 2016, 8:40:01 PM   # 12
 
 
Сообщения: 756
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Там нет реального смысла в спрашивать, должны ли мы изменить наш пароль, когда вы можете сделать это непосредственно самому, если у вас есть опасное чувство о безопасности вашего аккаунта.
BitHodler сейчас офлайн Пожаловаться на BitHodler   Ответить с цитированием Мультицитирование сообщения от BitHodler Быстрый ответ на сообщение BitHodler

11 сентября 2016, 5:00:29 AM   # 13
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Как уже упоминалось выше, DDoS атака, само по себе ничего скомпрометировать данные не делать. Хотя я понимаю, что DDoS-атака иногда используется в качестве отвлечения, чтобы предотвратить обнаружение / задержки более серьезного нарушения. Я уверен, что если есть нарушение, что theymos сможет быстро обнаружить и принять меры по исправлению положения.

Мне интересно знать, что происходит, когда кто-то пытается получить доступ на форум из-за GFW во время DDoS-атак, особенно когда это не является очевидным, что запрос исходит от VPN / VPS, и особенно, когда запрос, как представляется, от того, что может быть "высокая стоимость" потенциальные цели взлома.
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

11 сентября 2016, 10:48:27 AM   # 14
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Как уже упоминалось выше, DDoS атака, само по себе ничего скомпрометировать данные не делать. Хотя я понимаю, что DDoS-атака иногда используется в качестве отвлечения, чтобы предотвратить обнаружение / задержки более серьезного нарушения. Я уверен, что если есть нарушение, что theymos сможет быстро обнаружить и принять меры по исправлению положения.

Мне интересно знать, что происходит, когда кто-то пытается получить доступ на форум из-за GFW во время DDoS-атак, особенно когда это не является очевидным, что запрос исходит от VPN / VPS, и особенно, когда запрос, как представляется, от того, что может быть "высокая стоимость" потенциальные цели взлома.

Можете ли вы ответить на вопрос это после?

Цитирование вопроса:
котировка
bitcointalk.org, вы взломан или нет? Сколько раз вы были взломаны с января / 1/2016?

Изменение паролей не поможет, если ваш форум представляет швейцарский сыр.
Капитан Murica сейчас офлайн Пожаловаться на капитана Murica   Ответить с цитированием Мультицитирование сообщения от Captain Murica Быстрый ответ на сообщение Капитан Murica

11 сентября 2016, 11:55:29 AM   # 15
 
 
Сообщения: 413
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Вы всегда должны изменить свой пароль только один раз в то время. Таким образом, если кто-то пытается грубой силой на ваш счет, вы будете держать их.

DDoS не позволит хакеру видеть пароль. На самом деле, он блокирует хакеров столько, сколько он блокирует вас и меня.
Straux сейчас офлайн Пожаловаться на Straux   Ответить с цитированием Мультицитирование сообщения от Straux Быстрый ответ на сообщение Straux

11 сентября 2016, 3:52:37 PM   # 16
 
 
Сообщения: 770
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Изменение паролей не поможет, если ваш форум представляет швейцарский сыр.

Вы знаете, я был на этом форуме в течение долгого, долгого времени. Я еще быть обманутым или взломан другим пользователем Bitcointalk, и там было много возможностей для этого (не вдаваться в подробности о нем, хотя). Некоторые люди просто не повезло, вот и все.
awesome31312 сейчас офлайн Пожаловаться на awesome31312   Ответить с цитированием Мультицитирование сообщения от awesome31312 Быстрый ответ на сообщение awesome31312

12 сентября 2016, 1:41:28 AM   # 17
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Мне интересно знать, что происходит, когда кто-то пытается получить доступ на форум из-за GFW во время DDoS-атак, особенно когда это не является очевидным, что запрос исходит от VPN / VPS, и особенно, когда запрос, как представляется, от того, что может быть "высокая стоимость" потенциальные цели взлома.

В настоящее время не существует региональной фильтрации. Это обычно не требуется, так как атаки либо удалось обнаружить и блокировать (автоматически или вручную) или SYN наводнения, которые используют поддельные IP-адреса. Несколько раз в прошлом я должен был блокировать несколько / 16 сетей на некоторое время, но сейчас нет ничего подобного, что активный.

Мне очень нравится идея иметь кучу серверов брандмауэра, которые обрабатывают в TCP рукопожатие, а затем отправить реальный трафик на реальный сервер (ы) с помощью туннеля GRE. Так как она работает на уровне TCP, серверы брандмауэра не нужен ключ HTTPS и не особенно чувствительны с точки зрения безопасности. Она не защищает от атак на уровне приложений, но, как правило те, легче защитить от, только в черный список или ограничения IP-адреса плохо себя. Я желаю, чтобы больше компаний предлагают эту услугу. предыдущая защита от DDoS дня форума сделал это, но это был какой-то любительский операция, которая имела свои собственные проблемы с надежностью, что делает его неприемлемым. Incapsula был готов сделать специальное предложение, но их цена была смешна. Я думаю, что кто-то может делать деньги, покупая несколько десятков серверов, распределенных по всему миру и продают GRE-туннель на основе защиты от DDoS от SYN наводнения и, возможно, также пропускной способности скачивает (путем отслеживания, когда новый IP-адрес начинает использовать намного больше трафика, чем кто-либо другое), в идеале с Anycast IP-адреса для распределения трафика между серверами брандмауэра. Я думаю, что вы могли бы сделать это в значительной степени со стандартными правилами Iptables, хотя бы очень сложно. Если я настраивал услугу, как это, я бы переоценивать, как сумасшедший - каждый сайт только на самом деле DDoSed очень небольшой процент времени, поэтому вам нужно только достаточно обычную емкость для защиты от одного или двух активных атак -, но затем есть какое-то план резервного копирования для добавления дополнительных серверов в случае чрезвычайной ситуации (возможно, путем раскручивания EC2 / DigitalOcean / Vultr экземпляров, которые являются дорогостоящими по сравнению с выделенным сервером, но быстро доступны в случае, если больше мощности требуется в настоящее время).
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

12 сентября 2016, 3:03:35 AM   # 18
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Мне интересно знать, что происходит, когда кто-то пытается получить доступ на форум из-за GFW во время DDoS-атак, особенно когда это не является очевидным, что запрос исходит от VPN / VPS, и особенно, когда запрос, как представляется, от того, что может быть "высокая стоимость" потенциальные цели взлома.

В настоящее время не существует региональной фильтрации. Это не было необходимо в прошлом, так как нападения либо было легко обнаруживать и блокировать или SYN наводнение, которые используют поддельный IP-адрес. Несколько раз в прошлом я должен был блокировать несколько / 16 сетей на некоторое время, но сейчас нет ничего подобного, что активный.
Я имел в виду какой-то гипотетической атаки с подменой, чей успех зависит на * реальный * сервер bitcointalk.org (и / или bitcoin.org) будучи отвечать на запросы для того, чтобы быть успешным.

Было бы что-то вдоль линий GFW бы, во время DDoS-атак, маршрутизировать трафик, предназначенный для bitcointalk.org (и / или bitcoin.org) к серверу пародии из очень определенного подмножества трафика. Только "высокая стоимость" цели будет иметь свой трафик на сервер пародии, или трафик, который приходит от прокси / VPN / источника, который, возможно, возник за пределами Китая (если считать государственную поддержкой нападения со стороны китайского правительства) для того, чтобы скрыть тот факт, что некоторый трафик перенаправляется на сервер пародии.

Мне очень нравится идея иметь кучу серверов брандмауэра, которые обрабатывают в TCP рукопожатие, а затем отправить реальный трафик на реальный сервер (ы) с помощью туннеля GRE. Так как она работает на уровне TCP, серверы брандмауэра не нужен ключ HTTPS и не особенно чувствительны с точки зрения безопасности. Она не защищает от атак на уровне приложений, но, как правило те, легче защитить от, только в черный список или ограничения IP-адреса плохо себя.
Есть причина, почему вы не можете сделать что-то похожее на это сами? Или это будет только экономичным, если у вас есть несколько клиентов?
Quickseller сейчас офлайн Пожаловаться на Quickseller   Ответить с цитированием Мультицитирование сообщения от Quickseller Быстрый ответ на сообщение Quickseller

12 сентября 2016, 3:11:57 AM   # 19
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Я думаю, что частые изменения пароля необходимы, если вы хотите сохранить свою учетную запись безопасности.
Даже рабочие места требуют, чтобы изменить их каждые 3 месяца, так почему не здесь?
swogerino сейчас офлайн Пожаловаться на swogerino   Ответить с цитированием Мультицитирование сообщения от swogerino Быстрый ответ на сообщение swogerino

12 сентября 2016, 4:21:24 PM   # 20
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Должны ли мы изменить наши пароли?

Я думаю, что кто-то может делать деньги, покупая несколько десятков серверов, распределенных по всему миру и продают GRE-туннель на основе защиты от DDoS от SYN наводнения и, возможно, также пропускной способности скачивает (путем отслеживания, когда новый IP-адрес начинает использовать намного больше трафика, чем кто-либо другое), в идеале с Anycast IP-адреса для распределения трафика между серверами брандмауэра. Я думаю, что вы могли бы сделать это в значительной степени со стандартными правилами Iptables, хотя бы очень сложно. Если я настраивал услугу, как это, я бы переоценивать, как сумасшедший - каждый сайт только на самом деле DDoSed очень небольшой процент времени, поэтому вам нужно только достаточно обычную емкость для защиты от одного или двух активных атак -, но затем есть какое-то план резервного копирования для добавления дополнительных серверов в случае чрезвычайной ситуации (возможно, путем раскручивания EC2 / DigitalOcean / Vultr экземпляров, которые являются дорогостоящими по сравнению с выделенным сервером, но быстро доступны в случае, если больше мощности требуется в настоящее время).
Anycast распространять государственную полный трафик? Anycast только действительно работает с лицами без / установления соединения услуг, таких как DNS по протоколу UDP. Все остальное требует модифицированной стороны клиента, чтобы восстановить скрытое состояние.

И в дополнение к выше изменения правил маршрутизации после DDoS начали добавлять больше серверов брандмауэра? Гарантированная неудачу, потому что продлит нестабильность и ограниченную доступность.

"стандартное Iptables правило, хотя бы очень сложные" - это утверждение такой глубокая фигня, что я не могу поверить, что нормальный человек с ИТ-знаниями будет пересказать. Что можно сказать о состоянии TCP / IP сокет должен отслеживать порядковые номера?

Мне кажется, что вы говорили слишком много профессиональных продавцов ерунды в DDoS смягчения промышленности и успешно удалось превратить ваш мозг в кашу, чтобы подготовить вас для закрытия сделки.

Четыре дня назад вы имели в целом правильное представление. В AWS туннели GRE не требуется, поскольку EC2 предлагает частный сегмент локальной сети бесплатно, чтобы разрешить соединения между экземплярами порождены из той же учетной записи. Может быть, просто выспаться, а затем реализовать его самостоятельно.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW