
Важное! Сброс паролей пользователей
Сегодня проект Urban3p.ru был скомпрометирован. Была осуществлена подмена DNS. Проще говоря, сегодня начиная с 10:54 у ряда пользователей открывался сайт, но пропущенный через другой сервер. Основной целью, как мы считаем, был слив мобильного трафика на вирусную страницу (для подписки на какую-то хероту), но чтобы обезопасить себя и вас, мы сбросили пароли для тех пользователей, кто обратился к сайту в это время.
Приносим свои глубочайшие извинения и просим с пониманием отнестись к ситуации.
Если интересны подробности, то они под катом.
Были заменены не основные NS записи, а записи A, которые хранятся у Яндекса. Каким образом это произошло пока толком не ясно, ждём комментариев от Яндекса. У ряда пользователей, у которых провайдеры свои DNS обновляют не часто, до сих пор с мобильного устройства есть редирект на скачивание какого-то «обновления». Настоятельно рекомендуем не вводить туда свой номер телефона.
Приносим свои глубочайшие извинения и просим с пониманием отнестись к ситуации.
Если интересны подробности, то они под катом.
Были заменены не основные NS записи, а записи A, которые хранятся у Яндекса. Каким образом это произошло пока толком не ясно, ждём комментариев от Яндекса. У ряда пользователей, у которых провайдеры свои DNS обновляют не часто, до сих пор с мобильного устройства есть редирект на скачивание какого-то «обновления». Настоятельно рекомендуем не вводить туда свой номер телефона.

Артём yzyrpator
написал 8 февраля 2014 в 17:13
Немного не понял, есть смысл кипишить, или уже всё относительно нормально?
+10
Ссылка
| 1 отв.

Часов в 10 зачем то сайт просил ввести капчу, это норм? Сейчас перелогиниться и менять пароли надо?
0
Ссылка
| 1 отв.

Заходил на сайт в 14ч, он вообще не грузился, в этом случае пароль менять надо или нет?
+20
Ссылка
| 1 отв.

Каким образом это произошло пока толком не ясно:Р

+196
Ссылка
| 3 отв.
Urban Stalker 22ek
написал 8 февраля 2014 в 19:55


Urban Stalker 22ek
написал 8 февраля 2014 в 17:36
Сначала страницы открывались через раз, затем часа на два сайт стал недоступен. Всякий раз вылезала ошибка 502 Bad Gateway.
+84
Ссылка

Serёжа Caspia
написал 8 февраля 2014 в 18:09
Фух! обошлось! А у меня уже в мыслях было то что всё, накрылся наш urban3p\\
S Мы ещё поживём! :)
S Мы ещё поживём! :)
0
Ссылка


У меня сегодня вместо урбана выскакивала страница, на которой просили отправить СМС о_О
0
Ссылка




Fedko
написал 8 февраля 2014 в 23:33
А мне предлагало скачать обновление для браузера, когда заходил с телефона.
+24
Ссылка
| 7 отв.
Don Rodrigo DonPicotero
написал 9 февраля 2014 в 00:34



Ринат Ямалиев Dest1k
написал 9 февраля 2014 в 01:27


Don Rodrigo DonPicotero
написал 9 февраля 2014 в 01:54


Кислота Клавулановая Ichigo
написал 9 февраля 2014 в 01:24
Хм, у меня последние два дня никаких проблем не было.
0
Ссылка

Спасибо за оперативную реакцию вообщем.
+41
Ссылка
| 1 отв.
Куль Leathertail
написал 9 февраля 2014 в 07:36

Спасибо Славе за оперативную починку! Я вчера даже после смены пароляс пятого раза только зашла. Сейчас все норм.
0
Ссылка

только что каптчу при входе просило
при смене пароля пишет неверный текущий пароль, хотя если его копипастить в поле входа все работает. кеш, куки, смена браузера не вылечело проблему
при смене пароля пишет неверный текущий пароль, хотя если его копипастить в поле входа все работает. кеш, куки, смена браузера не вылечело проблему
0
Ссылка
| 9 отв.







Лина Негодуэ Schutze
написал 9 февраля 2014 в 17:50

Trup
написал 9 февраля 2014 в 11:01
Мда... Весело... С этипи паролями честно говоря зае*алсО!!!! Что-б у того, кто ломал сайт было преждевременное семяизвержение и аллергия на латекс!
+17
Ссылка

Теперь я должен каждый раз при попытке зайти на сайт, постоянно вводить капчу! :(
+10
Ссылка
| 1 отв.

Я думал это кот у меня походил по ноутбуку, а вот как получается. И у меня вчера в 12 часов в аккаунт заходили с французского IP, это тоже нормально?
+10
Ссылка
| 12 отв.




Xaolas: +1. Сразу не заметил, т.к. у меня айпишник начинается то на 86, то на 82, то на 89, а теперь сравнил и понял, что вчера заходил раз именно с этого айпишника. И тогда же 503 (кажется) ошибка часто выскакивала! В общем, ждём выхода в свет диска "Золотые посты Урбантрипа" :)




Соленье Koloss
написал 9 февраля 2014 в 21:18




Don Rodrigo DonPicotero
написал 9 февраля 2014 в 20:04
[исправлен через 1 минуту]
Я не могу сменить пароль, который мне пришел на почту ВТФ
неверный текущий пароль ><
неверный текущий пароль ><
0
Ссылка

Смотрю я на это всё, читаю и думаю - хорошо, что я в это время люто дрых после полазки и не заходил сюда :)
+20
Ссылка

Urban Stalker 22ek
написал 10 февраля 2014 в 10:43
Попробовал сменить пароль, получил - Неверный текущий пароль. Получил новый пароль через восстановление, с ним авторизовался нормально, а сменить пароль всё ровно не могу - Неверный текущий пароль.
Что делать?
Что делать?
0
Ссылка
| 9 отв.


Urban Stalker 22ek
написал 10 февраля 2014 в 11:25
RED: Также не могу зайти на wiki.urban3p.ru/ перекидывает на главную страницу u3pа...

Don Rodrigo DonPicotero
написал 10 февраля 2014 в 12:19


Don Rodrigo DonPicotero
написал 10 февраля 2014 в 17:29



к слову восстановление пароля в gmail попадает в спам
0
Ссылка
| 3 отв.
Алексей saw76
написал 11 февраля 2014 в 16:45

Хм, у меня нечто такое произошло ПРЯМ ЩА
Несколько часов нормально заходила на урбан, была залогинена, всё ок
Сейчас открыла главную - разлогинена, мой пароль неверный
На всякий воспользовалась восстановлением пароля и поменяла на новый
Несколько часов нормально заходила на урбан, была залогинена, всё ок
Сейчас открыла главную - разлогинена, мой пароль неверный
На всякий воспользовалась восстановлением пароля и поменяла на новый
+24
Ссылка
| 3 отв.

3 дня уже прошло. Яндекс так и не объяснил этого неприятного инцидента?
0
Ссылка
| 1 отв.

До сих пор просит капчу на КАЖДЫЙ вход. Кстати, капча с первого раза не вводится, минимум с третьего. То ли я так плохо их распознаю, то ли глюк.
+4
Ссылка
| 1 отв.

Джон jonbel
написал 24 февраля 2014 в 19:46
Опять ерунда творится. Утром разлогинило, требует капчу, иногда не по одному разу. Запоминалка не действует.
+10
Ссылка
| 8 отв.

Куль Leathertail
написал 24 февраля 2014 в 20:38

jonbel: Если сейчас у кого-то отдельные проблемы, то не надо их лепить к этой ситуации.
Разлогинить может из-за того, что изначально зашли с «Запомнить» на одном устройстве, а потом с «Запомнить» на втором. В этом случае первая сессия закроется. На Урбане уже несколько лет с «Запомнить» может быть открыта только одна сессия.
Разлогинить может из-за того, что изначально зашли с «Запомнить» на одном устройстве, а потом с «Запомнить» на втором. В этом случае первая сессия закроется. На Урбане уже несколько лет с «Запомнить» может быть открыта только одна сессия.


RED: Я на телефоне пароль никогда не сохраняю, просто лень целиться в маленькую кнопку "запомнить". И один фиг разлогинивает, а потом даже с верным паролем капчу по несколько раз требует. А что до привязки к данной ситуации, несколько человек страдают от одинаковой проблемы именно после истории, описанной в посте. Не отдельную ж тему создавать.



Джон jonbel
написал 24 февраля 2014 в 23:56
Только жители сайта могут оставлять комментарии.