Hallo !
Graag wil ik jullie mening over het volgende weten/horen/lezen
---------
bij iedere user staat in de edit-options-username in de Admin-CP een ip adres als die admin dat aan hebt staan in de general options.
Bij gehackte accounts zien we dat die ip adressen zijn verdwenen!
Als daar dan ineens GEEN ip staat is het een gehacked account!
dat ip moet er nl uit om het multiple te kunnen maken misschien? wie weet hier antwoord op?
Wij hebben met 4 man de hele dag op zitten letten en hier is how it goes ... denken we...
Iedere keer komt ie binnen als GUEST (soms probeert ie het wel een kwartier) en gaat dan naar forgot password.. daar vult ie waaarschijnlijk een multiple mailadres in of past een crack toe waardoor de user een nieuw password krijgt toegezonden met een BCC aan ? juist... zichzelf!
Dit verklaart ook waarom iemand meermaals een password-reminder mail kreeg!
hij begint als een lage user en kijkt naar een member of nog liever moddereter account en past dan zijn truc toe...
Eenmaal binnen met een paar accounts is er altijd wel eentje NIET, en zo kan die overal bij.
---
dudes dit is geen grap en is zeer recent!
Tijdelijke oplossing is het verwijderen van de lostpw template waardoor het opvragen van het password onmogelijk wordt.
Natuurlijk zit ik te springen om een beter alternatief.
alvast hartstikke tnx!
Graag wil ik jullie mening over het volgende weten/horen/lezen
---------
bij iedere user staat in de edit-options-username in de Admin-CP een ip adres als die admin dat aan hebt staan in de general options.
Bij gehackte accounts zien we dat die ip adressen zijn verdwenen!
Als daar dan ineens GEEN ip staat is het een gehacked account!
dat ip moet er nl uit om het multiple te kunnen maken misschien? wie weet hier antwoord op?
Wij hebben met 4 man de hele dag op zitten letten en hier is how it goes ... denken we...
Iedere keer komt ie binnen als GUEST (soms probeert ie het wel een kwartier) en gaat dan naar forgot password.. daar vult ie waaarschijnlijk een multiple mailadres in of past een crack toe waardoor de user een nieuw password krijgt toegezonden met een BCC aan ? juist... zichzelf!
Dit verklaart ook waarom iemand meermaals een password-reminder mail kreeg!
hij begint als een lage user en kijkt naar een member of nog liever moddereter account en past dan zijn truc toe...
Eenmaal binnen met een paar accounts is er altijd wel eentje NIET, en zo kan die overal bij.
---
dudes dit is geen grap en is zeer recent!
Tijdelijke oplossing is het verwijderen van de lostpw template waardoor het opvragen van het password onmogelijk wordt.
Natuurlijk zit ik te springen om een beter alternatief.
alvast hartstikke tnx!