Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Уж о том, что как минимум нужно запрещать индексацию админок (после всех скандалов), более менее опытные разработчики должны делать на полном автомате.Кстати, спорный вопрос, ведь тогда путь к админке будет явно прописан в robots.txt.
Кстати, спорный вопрос, ведь тогда путь к админке будет явно прописан в robots.txt.
/>«у меня на столе лежало 100000р., а теперь они пропали» — каким будет решение суда?
А логи не проблема подправить.
Если бы всё было так просто (он побывал у меня дома, пропало 9000 баксов), полстраны бы сидело.
А Митника сажали за взломы и копирование информации себе, и эту информацию, что характерно, у него находили.
Прочитайте, наконец, про презумпцию невиновности.
А свидетель скажет лишь, что деньги были. Если сам факт воровства никто не видел, у обвиняемого ничего не нашли — вероятнее всего ничего не будет.
кроме большинства есть и меньшинство, которое почему-то не спешит обвинять недавних гостей в краже миллионов.
Факт в том, что у Митника нашли файлы, которые он скопировал у Накамуры, или как его.
и да, с таким подходом, что и ФБР может что-то подкинуть, и суды всё на веру принимают, спорить с вами смысла не вижу. Потому что на любой аргумент вы придумываете очередное «а власти скрывают»
Почему-то на моей планете именно прокурор доказывает виновность.
Внешний перевод, который регулируется центробанком (или какой там конторой, не помню точно) и логи там тоже должны остаться. Все движения средств не между банками как p2p идут, а используя межбанковский шлюз.
банк на подобных исследованиях экономит приличные суммы на аудите
Логи хранящиеся в банке тоже ничего не значат, так как их можно в любой момент подкорректировать
Так что тут нужно было бы разбираться со счетом на сейшелах, кому он принадлежит, кроме того, прежде чем оперировтаь номерными счетами Вася их должен для начлаа открыть. А если у него нет, например, загранки или он не выезжал никуда? :)
Поэтому объявление подобных пользователей врагами как минимум глупо.
Ниже банальный пример того что на тестирование и аудит полностью не стоит полагаться.
То есть не может существовать абсолютно никаких годных для суда доказательств того, что некто вломился на ресурс и поломал его, если кулхацкер догадался почистить свой компьютер. Даже если взлом осуществлялся из дома. Понятно…
Теоретически они конечно могут существовать.
Назовите их.
А заодно назовите мне какой-либо судебный процесс над хакером (на планете Земля), когда суд не рассматривал логи в качестве улики.
Зачем мне это надо??
Факт наличия средств шифрования и контроля целостности логов никак не связаны с маразмом происходящим в судах… да лень мне искать инфу о них…
это просто размышления.
Мои слова не требуют каких бы то нибло пркыов, просто потому, что являются предположением.
Ваши логи никак не могут являться доказательнством того что Вася что-то там сделал если ВЫ МОЖЕТЕ ПРАВИТЬ их сами
У вас есть в наличие ДОКАЗАННОЕ воровство денег?
то в первую очередь в тык бы получил тот кто забыл закрыть окно, потом строители за то что стену сделали картонную
если я пользуюсь услугами банка и вижу у него открытые двери из-за того что он надеется на порядочность пользователя
Разве банки у нас не обязывают писать данные на носители с однократной записью?
Отмычка — это взлом, в вашем случае дыра на сайте — это кривые руки разработчиков.
Его наказали за то, что он взломал сеть NY Times и изменял информацию.
«Точно знаете что модифицировал» и «точно знаете, что наказали за модифицирование» — разные вещи, не подменяйте понятия. Я писал про второе, можете перечитать.
Обвиняемый не должен доказывать свою невиновность, в США, по-крайней мере.
Большое спасибо за указание на ошибку! Безусловно, отдельное спасибо и огромное выражение нашей признательности за то, что не стали ее использовать, а поставили нас в известность.

Находим admin + shell на *******.alfabank.ru с помощью Google