Вернуться   Биткоин Форум > - Wiki
20 июня 2011, 4:43:24 AM   # 1
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Насколько безопасен форум?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Поскольку сегодня не был хороший день для сообщества Bitcoin в целом и MtGox в частности, я хотел бы задать несколько вопросов о безопасности этого форума:

1. Как пароли хранятся? Что хэширования используется алгоритм?
2. Кто имеет доступ к базе данных?
3. Является ли форум уязвимым для атак? Была ли она была протестирована дыр в безопасности?
4. Есть ли что-нибудь сообщество пользователей может сделать, чтобы помочь?

Пожалуйста, не стесняйтесь добавлять или ответить на любые детали. Заранее спасибо!
bitcoin.monger сейчас офлайн Пожаловаться на bitcoin.monger   Ответить с цитированием Мультицитирование сообщения от bitcoin.monger Быстрый ответ на сообщение bitcoin.monger


Как заработать Биткоины?
Без вложений. Не майнинг.


20 июня 2011, 5:26:33 AM   # 2
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Насколько безопасен форум?

Получил 1806 Биткоинов
Реальная история.





Как пароли хранятся? Что хэширования используется алгоритм?

Казалось бы, SHA-1 соленый с именем пользователя, хотя я не совсем уверен.

котировка
Кто имеет доступ к базе данных?

Gavin, Сириус, и я. Slicehost (и, возможно, Rackspace) также имеет доступ, так как они принимают сервер

котировка
Является ли форум уязвимым для атак? Была ли она была протестирована дыр в безопасности?

Он использует SMF плюс некоторые моды и небольшую горстку пользовательских изменений. Надеюсь, SMF хорошо проверенный и в состоянии содержать плохо запрограммированные моды

Я сделал беглый осмотр всех мод перед их установкой, но я, конечно, не понимаю SMF достаточно, чтобы судить об их безопасности хорошо.

котировка
Есть ли что-нибудь сообщество пользователей может сделать, чтобы помочь?

Скажите, в частном порядке, если есть какие-либо проблемы безопасности. Я буду их исправить как можно скорее.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

20 июня 2011, 5:40:13 AM   # 3
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Насколько безопасен форум?

Насколько безопасен форум?

по умолчанию Войти не использует SSL, вам необходимо вручную изменить на HTTPs, Как часто вы вспомните?
Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

20 июня 2011, 10:19:36 AM   # 4
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Насколько безопасен форум?

Насколько безопасен форум?

по умолчанию Войти не использует SSL, вам необходимо вручную изменить на HTTPs, Как часто вы вспомните?

Hrmmm почему это?
gigabytecoin сейчас офлайн Пожаловаться на gigabytecoin   Ответить с цитированием Мультицитирование сообщения от gigabytecoin Быстрый ответ на сообщение gigabytecoin



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW