Вы здесь

Главная » Форумы » Середина Башни | Основная дискуссия » Мастерская | Решение технических проблем


Страницы

75 сообщений / 0 новое
Последнее сообщение
Осторожно - Mail.ru !!!
Путник (не проверено)
Осторожно - Mail.ru !!!

Произошла довольно неприятная история. В произошедшем бОльшая часть вины лежит на мне - НО, тем не менее повторюсь:

Осторожно - Mail.ru !!!

Пару-тройку лет назад один знакомый начал зазывать меня в новый ( на тот момент) проект WOT. Поскольку "пачкать" основной почтовый ящик всяким мусором не хотелось, для регистрации в проекте на скорую руку создал "твинковый" почтовый ящик на mail.ru. Спустя время , узнав о Lotro - также зарегистрировался на этот почтовый адрес. Более он ни для чего не использовался. Неделю назад на телефон пришло сообщение о том, что на почтовом ящике mail.ru сменен пароль, а через минуту - о попытке "отвязать" номер телефона. Я доехал до дома, попытался открыть почту и успел-таки получить ссылку на изменение сменённого кем-то пароля, по телефону. Установил новый пароль, проверил - привязан ли телефон, и с чувством выполненного долга расслабился. Через четыре дня решил заглянуть в WOT - но пароль к аккаунту не подошел (а я не догадался его сразу же заменить), а при попытке восстановления пароля через почтовый ящик mail.ru - я снова не смог в него войти,хотя более никаких смс-сообщений о сменах паролей или отвязке телефоная не получал.  При этом, мне уже не предложили восстановить пароль на mail.ru через привязанный телефон, а предоставили для заполнения "форму" запроса. Форму заполнил, ответа пока нет.

В чем суть ? В том - что старый пароль на почтовый ящик mail.ru был одновременно и паролем на WOT и RU-LOTRO. Да, я понимаю - что так делать нельзя и пр.пр.пр., но  есть у меня мнение - что после закрытия ру-лотро, кто-то, не очень чистоплотный, получил доступ к данным регистрации игроков - и воспользовался этим. Доказательств, естественно у меня нет, но взаимосвязь прослеживается прямая. Тему создал не для обсуждения - а в качестве предупреждения : будьте бдительнее меня  Wink И на всякий случай озаботьтесь сменой паролей, каким-либо образом ранее связанных с RU-Lotro, если не сделали этого ранее. Относительно же  всей службы Mail.ru - лично для меня решение однозначно - нельзя использовать даже для мусорных ящиков ))) Ну и ... Удачи Вам на просторах Средиземья !

Отредактировано: Хильд вкл 2 Окт 2015 - 17:05
Аватар пользователя Бортмеханик

Повелитель гаечных ключей

Администратор
Зарегистрирован: 4 Апр 2012 - 23:08
Сообщения: 385
Нет на сайте

 

Ибо есть вещи, которые не спарсить, и нужно достаточно долго и нудно писать заново. 

Это не тот случай. Нет никакой необходимости что-то писать заново. Берется такой же движок форума, изучается его структура, пишется скрипт, который по маячкам в коде делает из поста пост на новом форуме и т.д.  Это муторно, но не невозможно. Особенно, если человек часто работает с парсингом.

У вас очень странное представление об администрации lotro-russia.com. Вы как-будто об администрации какого-то линеечного фришарда говорите. Админы решили, базу слили...

Теперь о некоторых фактах. У меня на компе лежит оффлайновая версия форума. Спарсенная, кстати, просто не перенесенная на какой-то движок. В ней можно увидеть старые примеры страниц и их кода. Я могу это оффлайновую версию куда-нибудь залить даже, хотя где-то, вроде, уже кто-то подобную же версию заливал. Давайте посмотрим внимательнее на код.

Возьмем, к примеру, тему "Последнее приключение". В старом коде форума:

 

Смотрим в код на lotros.ru (view-source:http://lotros.ru/showthread.php?t=2):

Вы видите разные id поста в базах. Причем, на lotros у поста id 9, что еще раз доказывает парсинг форума, который идет от нового к старому, потому что скрипт ходит по ссылкам сверху вниз.

Обратим внимание на id пользователя Ardeola:

старый вариант (member = 7091):

новый вариант (member = 2):

Вывод: это другая база.

Доказательство номер два: В нынешней базе форума присутствуют только те аккаунты, которые что-то писали на форуме.

Что касается JavaScript, то не вижу никаких сложностей. С какими именно скриптами могут возникнуть проблемы?

Один вопрос, который лично для меня остается открытым - это как вытащены e-mail'ы. Но порывшись несколько минут в гугле, я вижу, что существуют грабберы данных с форумного движка vBulletin.

Вот некоторые подтверждения моей теории. Хочу услышать ваши. Особенно те моменты, которые, по вашему мнению, невозможны для реализации.

 

Он просто свечку держал

Держите свои умозаключения при себе.

 А "создателям" я бы посоветовал мал-мала уменьшить апломб и придумать легенду, которая хоть чуть-чуть похожа на правду. Для зрителей "мы вам ни скажем как мы это сделали" читается однозначно как "я хз как это можно объяснить, не спалившись в деталях".

Вот тут я вас поддерживаю.

Зарегистрирован: 7 Май 2015 - 14:40
Сообщения: 88
Нет на сайте

Блин, ну вы как маленький. Сменить ID это десять минут работы на написание запросов и первое дело, которое я сделал еслиб украл чьюто базу и хотел это скрыть. 

По поводу "грабера данных емейлов" - вы хоть дальше не позорьтесь. Сграбить емейлы, не доступные через веб морду можно только взломом сайта, получив доступ к его базе (тем или иным способом, много их). Даже не знаю, какая версия забавнее, главное что сохранность инфы юзеров от этого только ухудшается Biggrin

Зарегистрирован: 7 Май 2015 - 14:40
Сообщения: 88
Нет на сайте

С емейлами вот какой фейл в теории заговора - неизвестно, а есть ли они у них вообще. Ибо это 100% палево, и их по идее быть не должно. 

зы: Хотя помнится в движке была настройка "емейл для связи", показывающая емейл, но мне лень копаться, есть ли там защита от парсера (по хорошему такой емейл показывается по клику юзера, отдельным запросом к сайту, и его не видно в статичной версии). Т.е. теоретически часть мыл могла быть доступна, но никак не все.

Зарегистрирован: 7 Май 2015 - 14:40
Сообщения: 88
Нет на сайте

Кстати, если вдруг выяснится что с момента закрытия лотры объем спама на емейлы регистрации вырос у многих - это будет дополнительной соломинкой на спину убитого ежика. 

В мой ящик мусора не прибавилось.

Аватар пользователя Бортмеханик

Повелитель гаечных ключей

Администратор
Зарегистрирован: 4 Апр 2012 - 23:08
Сообщения: 385
Нет на сайте

Хотя помнится в движке была настройка "емейл для связи", показывающая емейл.

Вот и я про этот момент думаю.

Т.е. теоретически часть мыл могла быть доступна, но никак не все.

Так они и не все доступны. А если бы, как вы говорите, слили базу, то были бы все аккаунты. Среди моих аккаунтов там только один, с которого, как раз, что-то писалось. Настройки e-mail в профиле, я, к сожалению, не помню.
 

Аватар пользователя coder
Зарегистрирован: 7 Окт 2015 - 18:31
Сообщения: 7
Нет на сайте

foxwulf пишет:

- необходимость скачать множество страниц

- нужно суметь выделить информацию с этих страниц, внести ее в базу данных, спарсить информацию о всех пользователях, внести ее в базу

- указанные страницы обработать, создать множество шаблонов

- модифицировать код форума местами, для поддержки каких-то особенностей лотро-форума

- умудриться при всем при этом вылизать js-скрипты так, чтобы они ни на одной из страниц не давали ошибок

Я бы оценил это в десятки тысяч рублей и полноценные недели работы. Возможно? конечно, хотя пункт с js вызывает стойкие подозрения.

Все верно. Именно так и происходил процесс. Даже немного проще чем вы описали. И никакую базу никто не уводил. И потому посты типа ваших вдвойне обидны. И вдогонку: никто из нас не занимал никаких постов на офф. форуме Mail.ru. Даже модератором никто не был. Мы не имеем никакого отношения к мылу, кроме того, что все мы в свое время были игроками ВКО.

Для тех кто хоть немного разбирается в коде выложу один файл из парсера, который призван развеять оставшиеся сомнения. И не призывайте меня придумывать более убедительные версии - версия одна и я ее озвучил.

Внешний вид парсера: https://yadi.sk/i/xQ2rKNgPjbkgD

Официальный спонсор парсинга - сайт http://coders-library.ru

Надеюсь я предоставил достаточно исчерпывающую информацию чтобы меня можно было назвать недостаточно открытым и честным и перестать обвинять во всех неземных грехах? А пароли, да, берегите. Но не от нас, а от тех, кому они нужны.

Администратор форума http://lotros.ru

Зарегистрирован: 7 Май 2015 - 14:40
Сообщения: 88
Нет на сайте

Молодцы, хорошо стараетесь. А пароли я бы поменял.

Аватар пользователя A_Strzhelinsky
Зарегистрирован: 17 Апр 2014 - 15:43
Сообщения: 65
Нет на сайте

Хотел много буков написать, но в граббинге, парсинге и прочем я шарю чуть больше, чем в баллете.

Могу только сказать, что рад, что помогаю проекту лотрос.ру, даже не жалко было сказать почту, к которой был привязан аккаунт несуществующего более форума несуществующей более игры. А у некоторых людей, с раздвоением форумной личности на два животных сразу, может, ещё и мания преследования обострилась? Нам ведь так нужны ваши почты, логины и пасворды. И вообще, надо бы сделать обязательными пунктами регистрации паспортные данные, номер банковской карты и cvv код.

Вижу, как каждый день Саша и другие члены команды пытаются сделать что-то полезное для коммьюнити. И сам стараюсь чем-то помочь, хоть уже и не играю в проект. Ещё и делается это всё из альтруистских побуждений онли. В общем, я Д'Артаньян, а кто-то ниочинь. 

У меня всё.hi

Banderlogs: Saivrat (r6), Catchya (r8), Bubbledam (r6)
Astral: Okemp

Зарегистрирован: 7 Май 2015 - 14:40
Сообщения: 88
Нет на сайте

Да, слезу еще пустить забыл, работничег

Аватар пользователя Бортмеханик

Повелитель гаечных ключей

Администратор
Зарегистрирован: 4 Апр 2012 - 23:08
Сообщения: 385
Нет на сайте

Ребят, а вам бы, правда, написать коротенький пост о том, как получен форум (примерно как пост от coder'a выше). И так, что бы его видно было у вас. Очень много людей боится у вас зарегистрироваться, серьезно Smile  Вроде начинание интересное, а отношение вокруг складывается какое-то, граничащее с суевериями.

P.S. А люди, которые ничего не делают, но постоянно тяфкают, никогда не переведутся.

Страницы