«Доступная админка на гос.сайте»
А вот это само по себе не криминал.
Предположим, что у сайта несколько редакторов из гос.структур.
Предположим, что они потребовали возможность редактировать данные любого компьютера (из дома, с работы, с виллы...).
И всё. По IP не закрыть, форма логина будет доступна всем желающим.
Я не буду продолжать спор. Здесь уйма хацкеров не могут найти админку и это спасает сайт, почитай топ внимательно и поймешь, что иногда качественно спрятанная админка выручала админов.
Никто не говорит, что «Не увидят админку — не взломают!».
Ни одна система не дает 100% гарантии надежности и безопасности. Поэтому обязанностью любого грамотного системного администратора/специалиста по ИБ — максимально усложнить взломщику задачу, что бы выполнение взлома стало не рентабельным.
Сокрытие админки — это всего лишь часть мероприятий по обеспечению безопасности. И вполне обоснованная, хоть и не панацея, разумеется.
Прописные истины, по-моему.
Так вот откуда этот «фейл» в логине админки! Чтобы про это написали на Хабре и они получили кучу уникальных рекламных просмотров!
Вы открыли мне глаза :O
Это так в Днепропетровске пилят бабло. Более того — на основном сайте (на фронтэнде) стоит бесплатная тема, чуток допиленая.
Смета сайта — 140 тыс. грн (более 17 тыс. долларов). На сервер для этого сайта выделено 800 тыс. грн (около 100 тыс. долларов).
Вот куда работать надо идти было. При этом средняя зарплата хорошего веб-программиста в городе — в районе 1,5-2 тысяч долларов.
О том что сайт разрабатывала никому не известная компания ООО «Рога и копыта», а сам сайт еще некоторое время назад был размещен в одном из спальных районов города я уже молчу.
Касательно селекта «Пол» поразил ответ на официальный журналистский запрос — это защита от взлома подбором паролей.
Страница логина в админку сайта горсовета Днепропетровска