Top.Mail.Ru
? ?
b

Хроники Спасителя, бывшего в употреблении

Это сложнее, чем может показаться


Previous Entry Share Flag Next Entry
b

Немного о смене почтового адреса для LJ

Как вы все наверняка знаете, одним из важнейших элементов системы защиты доступа в LJ является текущий почтовый адрес пользователя.
1. Текущий почтовый адрес пользователя можно изменить. Для этого зайти на https://www.livejournal.com/changeemail.bml и ввести новый адрес. (Потом его надо будет подтвердить, но эта тема подробно освещена в FAQ.)
2. Но! При этом старый адрес остаётся в специальном списке. Вы можете зайти на http://www.livejournal.com/tools/emailmanage.bml и увидеть список использованных вами почтовых адресов. При этом очень желательно удалять из этого списка те адреса, которыми вы не пользуетесь, поскольку в LJ есть способ выслать пароль на старый адрес из списка. Если ваш старый почтовый ящик теперь контролирует Злой Хакер, то он может получить пароль от вашего журнала и нахулиганить там.
3. Но! Самый первый старый адрес из списка убрать так просто не получится. Можете убедиться самостоятельно - механизм LJ просто не даст вам убрать первый почтовый адрес из списка.
4. Но! Возможность убрать свой первый недействительный почтовый адрес в LJ всё же есть. Для этого надо предпринять следующие неочевидные действия:
- Заплатить за свой аккаунт LJ по банковской карте.
- Зайти на http://www.livejournal.com/support/submit.bml и написать там письмо, что-то вроде следующего: "У меня больше нет доступа к самому первому почтовому ящику, надо бы его убрать из списка. А поскольку я платный пользователь, я могу предоставить вам платёжную информацию (bill information) из последнего платежа, чтобы вы удостоверились, что я - это я, а не какой-то Злой Хакер."
- Дождавшись ответа от саппортеров LJ, выслать им требуемую информацию (это будут некоторые реквизиты последнего платежа по банковской карте и некоторые реквизиты самой банковской карты) и выбранный вами надёжный почтовый адрес.
- Разумеется, сразу после этого надо бы сменить текущий почтовый адрес и пароль на LJ.
(Если у вас есть сомнения в безопасности используемых вами ящиков, серверов, компьютеров и т.д. - рекомендую завести отдельный ящик, который будет использоваться только для подобных случаев, и адрес его нигде-нигде не публиковать. Например, ваш "самый первый старый адрес" - my1mail@йандэх.ру, а текущий - mycurrentmail@провайдер.нет. При этом существование my1mail@йандэх.ру вы стараетесь не афишировать и пользуетесь им только в особых случаях.)
Прошу разместить у себя ссылки на эту запись (вдруг кому понадобится) и задавать вопросы.
Кстати, это всё не я сам придумал, а честно одолжил из переписки в комментах у юзера avva.
5. (UPD) В комментах спрашивают, почему механизм LJ не разрешает удалить не только первый, но и некоторые другие старые адреса.
Попробуйте сделать так. Допустим, у вас несколько адресов (все подтверждены в исторической последовательности, от 2002 до 2007 года):

1. itwas2002@йандэх.ру - нет доступа
2. itwas2003@провайдер.нет - есть доступ
3. itwas2004@румблер.ру - нет доступа
4. itwas2005@майхост.цом - есть доступ
5. itwas2006@гмейл.цом - нет доступа
6. itwas2007@нау.ру - есть доступ, текущий адрес.

Вы печально смотрите на этот список и понимаете, что вам надо бы избавиться от трёх адресов - 1, 3 и 5. Но аццкий механизм LJ не даст вам этого сделать.
Тем не менее, вы можете удалить 3 и 5 самостоятельно - для этого надо текущим адресом сделать номер 2, переехав на почтовый адрес провайдера, itwas2003@провайдер.нет - и тогда вы удалите всё, что было позже.
А вот первый недоступный ящик, itwas2002@йандэх.ру - вы убрать из списка не сможете. Придётся заплатить немножко денег и воззвать к саппортерам, сохраняя всю нужную информацию о платеже. См., собственно, пункт 4.
Tags:



  • 1
unzim October 2nd, 2007
Все это безусловно отлично ...
Однако открывает совершенно безграничные возможности для мошенников...

Вот списдили напримеру у кого то аккаунт, а потом быстро за него заплатили, а потом побыстрому сменили праймари мыло.
и тютю. оригинальный владелец может идти и убиваться ап стену ...

Впрочем мы будем мыслить позитивно!

ohtori October 2nd, 2007
Есть только один логичный способ предотвратить этот ужас-ужас: надо заплатить за журнал раньше, чем это сделает злоумышленник. ^_^
Кроме того, злоумышленнику придётся тоже платить банковской картой. Своей или краденой.
Если он платит своей... ну, там его и накроют.
Если он платит краденой банковской картой - это уже тема для всяческих интересных людей в погонах и в штатском.

stas October 2nd, 2007
Спасибо, полезно :)

ohtori October 2nd, 2007
Всегда рад. ^_^

anoriel October 2nd, 2007
Полезно. Я обнаружила, что в списке старых адресов был неизвестный мне адрес :( :( :(

ohtori October 2nd, 2007
Ага. Значит, на него кто-то получал пароль и пользовался твоим журналом.

yakovis October 2nd, 2007
Спасибо.

ohtori October 2nd, 2007
Всегда-всегда пожалуйста.

kate225a October 2nd, 2007
спасибо)))

diver October 2nd, 2007
Идея классная, если сработает =)
Только есть одна проблема: на странице со списком мыл мне не отметить ни одно =/ А хотелось бы удалить все, которые получится вручную, а потом первое вашим методом.

ohtori October 2nd, 2007
Не отметить ни одно?
Э... может, с JavaScript проблемы?
Попробовать зайти другим браузером, отключить защиту от скриптов... не знаю, что ещё.

sunnycat October 2nd, 2007
"Доктор, что я делаю не так?" - система не дает мне удалить второй ящик...

ohtori October 2nd, 2007
По идее, это вопрос к техподдержке LJ.
Возможно, второй ящик является текущим - и нужно сначала перейти на какой-то другой ящик.
Или текущий не подтверждён.
Что-нибудь в этом роде.
Если бы я мог заглянуть туда, я бы разобрался. Нет-нет, я не прошу отдать мне пароль к журналу. ~_^

mir_trud_may October 2nd, 2007
О! в мемориз.

veniamel October 2nd, 2007
оффтоп.
У тебя аська есть?
Посоветоваться бы по поводу квартиры.

ohtori October 2nd, 2007
У меня две аськи, обе прописаны в профиле ЖЖ.

panin October 2nd, 2007
чет не активен селект старый ящиков :(

че делать? :(

ohtori October 2nd, 2007
В комментах отписали об этом:
http://ohtori.livejournal.com/855452.html?thread=8546972#t8546972
"На этой странице вы можете удалить только те адреса email, которые использовались после того, как вы подтвердили свой текущий адрес. В частности это означает, что злоумышленник не сможет удалить ваш самый первый адрес."
Я так это понимаю, что нужно установить текущим самый старый свой доступный адрес (допустим, третий в списке), и тогда можно удалить более новые (четвёртый, пятый... десятый).
А более старые, которые уже не получается использовать - надо удалять через саппортеров. Этому способу и посвящена моя запись.

  • 1