Pull to refresh
0
Аркадий Абрамов @aceventuraread⁠-⁠only

User

Send message

По мотивам новости про отечественный браузер

Reading time3 min
Views688
Наверное все уже ознакомились
http://internet.cnews.ru/news/top/index.shtml?2009/09/10/361401

Такое предложение. Хотите что-нибудь изменить? Пошлите хотя бы письмо президенту.
Писать сюда http://letters.kremlin.ru/

Вот текст. Можно что-нибудь добавить от себя. В комментах принимаются исправления и дополнения.
Уверен, если подобных писем будет хотя бы сотня, ЕМУ дадут прочитать одно.

Далее собственно текст письма
Total votes 197: ↑177 and ↓20+157
Comments145

Роботы — внедрятели вирусного кода стали портить сайты

Reading time1 min
Views936
Раньше как правило они просто дописывали iframe в код сайта. Что лечилось методом «search and destroy», то есть простым поиском включения текста в файлы и удалением оного.

За последнюю неделю произошли некоторые тревожные изменения в поведении злоумышленных роботов. Сначала я обнаружил, что в одном из файлов cms (распространенной платной отечественной) пропали строки, отвечающие за вывод макета. Первый раз подумал — случайность или кто-то из имеющих доступ случайно удалил, когда встретил второй раз подумал, что робот обучен удалять строки из файлов конкретной cms (натравлен на нее).

Но потом обнаружился еще более интересный факт. Строки, выводящие макет были удалены в самописной цмс-ке, чем возможность натравливания исключалась.

Резюме. Новое поколение роботов анализирует php код (не знаю про другие языки) и удаляет строки, в которых распознает вывод макета. В моем случае из разных cms-ок были удалены строки:

eval(«echo \»$Template->header\";");
eval(«echo \»".$template_header."\";");

Такие дела.
UPD: Забыл написать, что происходит это по такой схеме.
Троян ворует с вашего компа данные фтп доступа, сохраненные чаще всего в total commander. Еще я слышал, что воруют из FAR но не знаю правда или нет. Отсылает на свой сервак. А сервак уже после того, как в каком-нибудь браузере обнаружена уязвимость, резким ударом прописывает на всех доступных сайтах iframe, заставляющий пользователя выполнить эксплоит.

Самое простое решение, которое я вижу — через ПУ хостинга ограничивать доступ к фтп. По айпи, по региону. Но пока насколько я знаю такого нет. Не сохранять фтп пароли это слишком геморройно. Вытаскивать каждый раз из текстового файлика…
Total votes 11: ↑8 and ↓3+5
Comments63

Построение web-based системы учета проектов и задач

Reading time2 min
Views1.1K
Мой первый топик на хабре. Честно говоря не очень представляю себе механику хабра и прочитает ли мой топик хоть кто-нибудь. Ну да ладно, в любом случае будет польза. Если будут комментарии — это поможет в реализации идеи, если нет — будет просто дневник/история воплощения задачи в код.

Изначально необходимость написания такой системе возникла не потому, что я хочу сделать улучшенный аналог уже существующих (стартап, популярный продукт, продажи, успех и т.п.), а потому, что система нужна самому. И нужна сильно. Попробовав ранее две-три готовые понял, что подходящего нет.
Читать дальше →
Total votes 5: ↑5 and ↓0+5
Comments10

Information

Rating
Does not participate
Location
Карелия, Россия
Date of birth
Registered
Activity