16:45

темная|с просветами|
Уважаемые админы...сделайте пожалуйста,что бы можно было видеть IP в профиле,рядом с ID... просто очень надо..

или как ещё можно узнать IP дайриковца? *не спрашивая,естессно*


Комментарии
16.12.2006 в 16:53

И запомни, в мире есть миллионы женщин, которые гораздо красивее, умнее и интереснее чем ты, но все это не имеет никакого значения, если ты дотронулась до его сердца.
Платные дневники!)
16.12.2006 в 16:58

Dark_December

Это будет уже раскрытием конфиденциальной информации и доп. нагрузкой на серваки... Тебе так хочется видеть надпись "Обновите страницу"?
16.12.2006 в 17:01

149ea694a792f3ad2caaf77077a0df58 Спорящая с богом
Dark_December

В платных дневниках будет опция просматривать IP тех, кто оставил комментарий в Вашем дневнике. Соответственно, пользователи будут информированы о том, что в данном дневнике активирована эта опция, и будут решать хотят ли они "светить" свой IP. Другого способа узнать чужой IP нет и не будет.
16.12.2006 в 18:14

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
Dark_December, тогда уж сразу пароль от дневника просить надо было...)
16.12.2006 в 19:02

Вам помочь или не мешать?
Караидель

А как я узнаю, в платных дневах владелец или в бесплатных?
16.12.2006 в 20:00

149ea694a792f3ad2caaf77077a0df58 Спорящая с богом
Himitsu-nya

Рядом с формой отправки комментария будет написано, что данный ползователь активировал опцию сохранения IP комментирующих.
16.12.2006 в 23:22

дрянь какая
Dark_December может еще ключ от квартиры, где деньги лежат?
16.12.2006 в 23:48

мне сказали, что ты меня все еще любишь
как ещё можно узнать IP дайриковца?



Навскидку:



1. Если в профиле указана аська, то часто можно узнать IP через нее.



2. Если в профиле указан e-mail, то узнать IP в подавляющем большинстве случаев тоже возможно.



3. Вставив в запись, открытую для одного человека, IP которого вас интересует, счетчик. Например, на дневнике Веселый робот в статистике доступны IP-адреса зашедших на дневник.



4. Отправив u-mail с изображением, которое лежит на хостинге, позволяющим просматривать логи.



Если немного подумать и применить социальную инженерию, то нетрудно придумать еще с полдюжины способов, позволяющих узнать IP заинтересовавшего вас человека.





Арамис Dark_December, тогда уж сразу пароль от дневника просить надо было...)



татута Dark_December может еще ключ от квартиры, где деньги лежат?



Мой IP - 80.254.110.68. Адрес реальный, статический и выделенный, компьютер включен и находится в сети 24/7. Взломайте, пожалуйста, мой дневник, если вы считаете, что адрес может дать какую-либо информацию для взлома.
16.12.2006 в 23:57

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
Для взлома дневника - нет. Для проникновения в компьютер с помощью некоторых программ - запросто. Но я этим не занимаюсь, сорри))
17.12.2006 в 00:07

мне сказали, что ты меня все еще любишь
Арамис Для взлома дневника - нет. Для проникновения в компьютер с помощью некоторых программ - запросто. Но я этим не занимаюсь, сорри))



Знаете, слухи о злобных хакерах сильно преувеличены и раздуты такими вот неосторожными высказываниями людей, которые не совсем полно владеют данным вопросом. Кому надо - и без IP достанут, а дилетанту и список уязвимых сервисов клиента не поможет.
17.12.2006 в 14:48

дрянь какая
Мой IP - 80.254.110.68. Адрес реальный, статический и выделенный, компьютер включен и находится в сети 24/7. Взломайте, пожалуйста, мой дневник, если вы считаете, что адрес может дать какую-либо информацию для взлома.

не может. но существует пара програм с помощью которых через айпи можно влезть в информацию компьютера.



а что, сначала айпи, потом пароли...

17.12.2006 в 16:59

мне сказали, что ты меня все еще любишь
татута но существует пара програм с помощью которых через айпи можно влезть в информацию компьютера.



Ну так влезьте в мой компьютер, если вы знаете эту "пару программ" и умеете ими пользоваться. В случае успеха я вам выплачу вознаграждение, идет?



а что, сначала айпи, потом пароли...



На ЖЖ, большинстве форумов и в платной версии дневников имеется возможность просмотра IP-адреса комментирующего. Если бы это было угрозой безопасности, то такую опцию никогда бы не ввели.
17.12.2006 в 19:42

дрянь какая
inetnum: 80.254.110.0 - 80.254.110.255

netname: ROSTOV-TELEGRAF-MAINNET

descr: Network of Division of JSC "UTK" "Rostovelectrosviaz" and its departments.

country: RU

admin-c: RIL2-RIPE

admin-c: EL564-RIPE

tech-c: AVA10-RIPE

status: ASSIGNED PA

mnt-by: ROSTOV-TELEGRAF-MNT

source: RIPE # Filtered



person: Roman I Lysenko

address: Division of JSC "Rostovelectrosviaz"

address: "Rostov-on-Don telegraph",

address: Budennovsky av. 50,

address: Rostov-on-Don, 344007,

address: Russia.

phone: +7 8632 619033

fax-no: +7 8632 645766

e-mail: rhamses@rost.ru

nic-hdl: RIL2-RIPE

source: RIPE # Filtered



person: Eugene Lepin

address: Dumskiy, 3

address: Rostov-on-Don, 344007

address: Russian Federation

phone: +7 8632 440741

fax-no: +7 8632 440747

e-mail: leppo@donpac.ru

nic-hdl: EL564-RIPE

source: RIPE # Filtered



person: Alexander V Alexandrov

address: Division of JSC "Rostovelectrosviaz"

address: "Rostov-on-Don telegraph",

address: Budennovsky av. 50,

address: Rostov-on-Don, 344007,

address: Russia.

phone: +7 8632 645766

fax-no: +7 8632 645766

e-mail: alex@rost.ru

nic-hdl: AVA10-RIPE

source: RIPE # Filtered



% Information related to '80.254.96.0/20AS21479'



route: 80.254.96.0/20

descr: Routing object of

descr: Division of JSC "Rostovelectrosviaz" "Rostov-on-Don Telegraf"

origin: AS21479

mnt-routes: ROSTOV-TELEGRAF-MNT

mnt-by: ROSTOV-TELEGRAF-MNT

source: RIPE # Filtered

17.12.2006 в 20:04

мне сказали, что ты меня все еще любишь
татута, ни и что дальше? Информацию whois получить проще, чем два байта переслать. Оч хорошо, вы выяснили, что мой провайдер - ЮТК, а IP принадлежит к его зарезервированному диапазону адресов inetnum: 80.254.110.0 - 80.254.110.255. Дальше-то что? Ростовэлектросвязь обслуживает всю Ростовскую область, и этот диапазон у них далеко не единственный - вы даже не знаете, к какому городу он принадлежит, а провайдер не откроет вам никакой информации обо мне, если только вы не сотрудник уполномоченного органа с соответствующей санкцией.



Если это все, то фтопку.
18.12.2006 в 00:56

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
Есть программки, типа Explorer32, которые помимо весёлых шуток умеют ещё и информацию с дисков считывать и даже стирать при желании. Но опять же - я этим не занимаюсь...уже;)
18.12.2006 в 09:10

мне сказали, что ты меня все еще любишь
Есть программки, типа Explorer32, которые помимо весёлых шуток умеют ещё и информацию с дисков считывать и даже стирать при желании.



Типичный троян, коих сотни - рассчитан на ламо, привыкшее запускать все почтовые вложения подряд, пришедшие неизвестно от кого. Удаленно проинсталлировать его на чью-то машину, зная лишь IP, к сожалению, не получится.



Из описания автора:



Программа для тех, кто хочет поприкалываться над ламерами. Это сетевой проект, состоящий из двух приложений - клиента и сервера. Сервер вы запускаете на компьютере пострадавшего, клиент - на своем. И тут начинается!!!!!! Таких приколов мир еще не видел: управление мышкой! клавиатурой! удаление процессов! работа с диском! изменение окон! графические приколы! изменение рабочего стола! и многое другое...




Только если уж имеется возможность проинсталлить сервер у жертвы, то лучше тогда RAdmin - привычнее и функциональнее. Но даже если, предположим, вы получите удаленный доступ к файловой системе, где вы возьмете, собственно пароль к дневникам?



Следуя логике "IP = пароль" следует предположить, что раз на, например, ЖЖ включена такая функция, то там должны наблюдаться массовые взломы. И на платных дневниках введут такую фишку - тут же все друг друга начнут взламывать?



Прошли времена, когда SMB с нулевым именем на 139 порт мог увалить клиента. Нынче клиент ставит антивирус и сидит за файрволом, а IP'шник свой поменять проблемой никогда и не было. Так что не надо паники, а то нехорошо получается.
18.12.2006 в 10:04

отдавливаю мозоли, дорого.
DDD:

кстати, null-day разнообразные, в том числе и позволяющие получить контроль над удаленной системой, никто не отменял и мракософт их блочит оччень медленно.

не говоря уже о том, что слово firewall нашим узерам, увы, знакомо лишь изредка понаслышке.

а вообще - садишься за нат с порт-редиректом по необходимости и не мучаешь свой моск :)...
18.12.2006 в 23:39

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
DDD, у подавляющего большинства файрвол отключен, из-за Мула, который с ним не работает в полную силу. Кроме того, ЕЩЁ как проинсталлирую удалённо)) Лично инсталлировал удалённо Perfect Keylogger с добавочными функциями того же E32, так что...)) Но, что правда, то правда - времена прошли.
19.12.2006 в 10:08

мне сказали, что ты меня все еще любишь
Арамис надоело спорить. Вы уж тогда предупредите администрацию, что включение отображения IP комментирующего может привести к массовым взломам.
19.12.2006 в 18:07

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
DDD, администрация у нас отлично знает, что такое ай-пи, именно поэтому он не высвечивается у всех и каждого.
19.12.2006 в 19:57

мне сказали, что ты меня все еще любишь
Арамис администрация у нас отлично знает, что такое ай-пи, именно поэтому он не высвечивается у всех и каждого.



Ну а потом можно будет заплатить и поиметь кого угодно, так выходит?))
19.12.2006 в 20:03

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
DDD, вот поэтому тебя в администрации и нету :tease2: :-D
19.12.2006 в 20:06

мне сказали, что ты меня все еще любишь
Арамис тебя, к счастью, тоже) Мне двухсот идиотов, как системному администратору, и на работе за глаза хватает))
19.12.2006 в 20:18

The day that you stop running is the day that you arrive.
Арамис у меня роутер, соответственно, нат и файрвол. емул работает в полную силу. потому что я форварднул его порты через роутер.



из любого правила есть исключения.
19.12.2006 в 21:45

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
Neo[RAGE], конечно есть, но не всем же они доступны...)
19.12.2006 в 22:22

The day that you stop running is the day that you arrive.
Арамис это уже другой разговор. ламер срежется, профи пройдет практически что угодно.
20.12.2006 в 02:52

отдавливаю мозоли, дорого.
у подавляющего большинства файрвол отключен, из-за Мула, который с ним не работает в полную силу

кстати вот этого момента моя не понимай - виндовый брандмауэр вроде предлагает разблокировать рвущиеся в инет проги
20.12.2006 в 08:34

мне сказали, что ты меня все еще любишь
Inok виндовый брандмауэр вроде предлагает разблокировать рвущиеся в инет проги



Кстати, он включен по дефолту.
20.12.2006 в 08:39

отдавливаю мозоли, дорого.
DDD:

Кстати, он включен по дефолту.

в 90% случаев он отключен "мудрыми устанавливальщиками венды"

множество раз натыкался на то, что в компах, которые продают с предустановленной виндой, отключен брандмауэр.

да и мальчики "я-вам-переставлю-виндовз-и-всем-помогу" нередко те ещё ламера и делают то же самое.

20.12.2006 в 08:42

мне сказали, что ты меня все еще любишь
Inok ну на счет 90% я бы поспорил)) Неленивые юзеры шарятся по компьютеру и рано или поздно натыкаются на красочный "центр безопасности" - кнопка "включить" так и манит) В моей практике отключенный у клиента файрвол - большая редкость. Может просто контингент не тот.