Произошла довольно неприятная история. В произошедшем бОльшая часть вины лежит на мне - НО, тем не менее повторюсь:
Осторожно - Mail.ru !!!
Пару-тройку лет назад один знакомый начал зазывать меня в новый ( на тот момент) проект WOT. Поскольку "пачкать" основной почтовый ящик всяким мусором не хотелось, для регистрации в проекте на скорую руку создал "твинковый" почтовый ящик на mail.ru. Спустя время , узнав о Lotro - также зарегистрировался на этот почтовый адрес. Более он ни для чего не использовался. Неделю назад на телефон пришло сообщение о том, что на почтовом ящике mail.ru сменен пароль, а через минуту - о попытке "отвязать" номер телефона. Я доехал до дома, попытался открыть почту и успел-таки получить ссылку на изменение сменённого кем-то пароля, по телефону. Установил новый пароль, проверил - привязан ли телефон, и с чувством выполненного долга расслабился. Через четыре дня решил заглянуть в WOT - но пароль к аккаунту не подошел (а я не догадался его сразу же заменить), а при попытке восстановления пароля через почтовый ящик mail.ru - я снова не смог в него войти,хотя более никаких смс-сообщений о сменах паролей или отвязке телефоная не получал. При этом, мне уже не предложили восстановить пароль на mail.ru через привязанный телефон, а предоставили для заполнения "форму" запроса. Форму заполнил, ответа пока нет.
В чем суть ? В том - что старый пароль на почтовый ящик mail.ru был одновременно и паролем на WOT и RU-LOTRO. Да, я понимаю - что так делать нельзя и пр.пр.пр., но есть у меня мнение - что после закрытия ру-лотро, кто-то, не очень чистоплотный, получил доступ к данным регистрации игроков - и воспользовался этим. Доказательств, естественно у меня нет, но взаимосвязь прослеживается прямая. Тему создал не для обсуждения - а в качестве предупреждения : будьте бдительнее меня И на всякий случай озаботьтесь сменой паролей, каким-либо образом ранее связанных с RU-Lotro, если не сделали этого ранее. Относительно же всей службы Mail.ru - лично для меня решение однозначно - нельзя использовать даже для мусорных ящиков ))) Ну и ... Удачи Вам на просторах Средиземья !
Повелитель гаечных ключей
Это не тот случай. Нет никакой необходимости что-то писать заново. Берется такой же движок форума, изучается его структура, пишется скрипт, который по маячкам в коде делает из поста пост на новом форуме и т.д. Это муторно, но не невозможно. Особенно, если человек часто работает с парсингом.
У вас очень странное представление об администрации lotro-russia.com. Вы как-будто об администрации какого-то линеечного фришарда говорите. Админы решили, базу слили...
Теперь о некоторых фактах. У меня на компе лежит оффлайновая версия форума. Спарсенная, кстати, просто не перенесенная на какой-то движок. В ней можно увидеть старые примеры страниц и их кода. Я могу это оффлайновую версию куда-нибудь залить даже, хотя где-то, вроде, уже кто-то подобную же версию заливал. Давайте посмотрим внимательнее на код.
Возьмем, к примеру, тему "Последнее приключение". В старом коде форума:
Смотрим в код на lotros.ru (view-source:http://lotros.ru/showthread.php?t=2):
Вы видите разные id поста в базах. Причем, на lotros у поста id 9, что еще раз доказывает парсинг форума, который идет от нового к старому, потому что скрипт ходит по ссылкам сверху вниз.
Обратим внимание на id пользователя Ardeola:
старый вариант (member = 7091):
новый вариант (member = 2):
Вывод: это другая база.
Доказательство номер два: В нынешней базе форума присутствуют только те аккаунты, которые что-то писали на форуме.
Что касается JavaScript, то не вижу никаких сложностей. С какими именно скриптами могут возникнуть проблемы?
Один вопрос, который лично для меня остается открытым - это как вытащены e-mail'ы. Но порывшись несколько минут в гугле, я вижу, что существуют грабберы данных с форумного движка vBulletin.
Вот некоторые подтверждения моей теории. Хочу услышать ваши. Особенно те моменты, которые, по вашему мнению, невозможны для реализации.
Держите свои умозаключения при себе.
Вот тут я вас поддерживаю.
Блин, ну вы как маленький. Сменить ID это десять минут работы на написание запросов и первое дело, которое я сделал еслиб украл чьюто базу и хотел это скрыть.
По поводу "грабера данных емейлов" - вы хоть дальше не позорьтесь. Сграбить емейлы, не доступные через веб морду можно только взломом сайта, получив доступ к его базе (тем или иным способом, много их). Даже не знаю, какая версия забавнее, главное что сохранность инфы юзеров от этого только ухудшается![Biggrin](https://2018.lotro-mindon.ru/sites/all/modules/smiley/packs/kolobok/biggrin.gif)
С емейлами вот какой фейл в теории заговора - неизвестно, а есть ли они у них вообще. Ибо это 100% палево, и их по идее быть не должно.
зы: Хотя помнится в движке была настройка "емейл для связи", показывающая емейл, но мне лень копаться, есть ли там защита от парсера (по хорошему такой емейл показывается по клику юзера, отдельным запросом к сайту, и его не видно в статичной версии). Т.е. теоретически часть мыл могла быть доступна, но никак не все.
Кстати, если вдруг выяснится что с момента закрытия лотры объем спама на емейлы регистрации вырос у многих - это будет дополнительной соломинкой на спину убитого ежика.
В мой ящик мусора не прибавилось.
Повелитель гаечных ключей
Вот и я про этот момент думаю.
Так они и не все доступны. А если бы, как вы говорите, слили базу, то были бы все аккаунты. Среди моих аккаунтов там только один, с которого, как раз, что-то писалось. Настройки e-mail в профиле, я, к сожалению, не помню.
Все верно. Именно так и происходил процесс. Даже немного проще чем вы описали. И никакую базу никто не уводил. И потому посты типа ваших вдвойне обидны. И вдогонку: никто из нас не занимал никаких постов на офф. форуме Mail.ru. Даже модератором никто не был. Мы не имеем никакого отношения к мылу, кроме того, что все мы в свое время были игроками ВКО.
Для тех кто хоть немного разбирается в коде выложу один файл из парсера, который призван развеять оставшиеся сомнения. И не призывайте меня придумывать более убедительные версии - версия одна и я ее озвучил.
Внешний вид парсера: https://yadi.sk/i/xQ2rKNgPjbkgD
Официальный спонсор парсинга - сайт http://coders-library.ru
Надеюсь я предоставил достаточно исчерпывающую информацию чтобы меня можно было назвать недостаточно открытым и честным и перестать обвинять во всех неземных грехах? А пароли, да, берегите. Но не от нас, а от тех, кому они нужны.
Администратор форума http://lotros.ru
Молодцы, хорошо стараетесь. А пароли я бы поменял.
Хотел много буков написать, но в граббинге, парсинге и прочем я шарю чуть больше, чем в баллете.
Могу только сказать, что рад, что помогаю проекту лотрос.ру, даже не жалко было сказать почту, к которой был привязан аккаунт несуществующего более форума несуществующей более игры.
А у некоторых людей, с раздвоением форумной личности на два животных сразу, может, ещё и мания преследования обострилась? Нам ведь так нужны ваши почты, логины и пасворды. И вообще, надо бы сделать обязательными пунктами регистрации паспортные данные, номер банковской карты и cvv код.Вижу, как каждый день Саша и другие члены команды пытаются сделать что-то полезное для коммьюнити. И сам стараюсь чем-то помочь, хоть уже и не играю в проект. Ещё и делается это всё из альтруистских побуждений онли. В общем, я Д'Артаньян, а кто-то ниочинь.
У меня всё.![hi hi](http://lotro-mindon.ru/sites/all/libraries/ckeditor/plugins/smiley/images/hi.gif)
Banderlogs: Saivrat (r6), Catchya (r8), Bubbledam (r6)
Astral: Okemp
Да, слезу еще пустить забыл, работничег
Повелитель гаечных ключей
Ребят, а вам бы, правда, написать коротенький пост о том, как получен форум (примерно как пост от coder'a выше). И так, что бы его видно было у вас. Очень много людей боится у вас зарегистрироваться, серьезно
Вроде начинание интересное, а отношение вокруг складывается какое-то, граничащее с суевериями.
P.S. А люди, которые ничего не делают, но постоянно тяфкают, никогда не переведутся.
Страницы