Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Критичная уязвимость в безопасности на fl.ru
У них стараются разобраться в проблеме и решить ее
у нас не разбираться и не решать

nginx.conf: location ~ *.(doc|docx|xls|xlsx|ppt|pptx|rar|zip|pdf|txt)$ { return 403; }nginx.conf: location ~ *.(doc|docx|xls|xlsx|ppt|pptx|rar|zip|pdf|txt)$ { return 403; }

valdikss@valaptop ~ % wget http://st.fl.ru/about/documents/reserve_offer_agreement.pdf
--2015-03-26 12:20:47-- http://st.fl.ru/about/documents/reserve_offer_agreement.pdf
Resolving st.fl.ru (st.fl.ru)... 62.213.65.151
Connecting to st.fl.ru (st.fl.ru)|62.213.65.151|:80... connected.
HTTP request sent, awaiting response... 403 Forbidden
2015-03-26 12:20:48 ERROR 403: Forbidden.
valdikss@valaptop ~ % wget --referer 'https://st.fl.ru' http://st.fl.ru/about/documents/reserve_offer_agreement.pdf
--2015-03-26 12:20:51-- http://st.fl.ru/about/documents/reserve_offer_agreement.pdf
Resolving st.fl.ru (st.fl.ru)... 62.213.65.151
Connecting to st.fl.ru (st.fl.ru)|62.213.65.151|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 310519 (303K) [application/pdf]
Saving to: ‘reserve_offer_agreement.pdf’
reserve_offer_agreement.pdf 100%[========================================================================>] 303.24K 102KB/s in 3.0s
2015-03-26 12:20:54 (102 KB/s) - ‘reserve_offer_agreement.pdf’ saved [310519/310519]
valdikss@valaptop ~ % wget --referer 'https://st.fl.ru' http://st.fl.ru/users/as/ashvedchikov/attach/f_79954f8ef977b3c1.pdf
--2015-03-26 12:22:58-- http://st.fl.ru/users/as/ashvedchikov/attach/f_79954f8ef977b3c1.pdf
Resolving st.fl.ru (st.fl.ru)... 62.213.65.151
Connecting to st.fl.ru (st.fl.ru)|62.213.65.151|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 896967 (876K) [application/pdf]
Saving to: ‘f_79954f8ef977b3c1.pdf’
f_79954f8ef977b3c1.pdf 100%[========================================================================>] 875.94K 139KB/s in 6.3s
2015-03-26 12:23:05 (139 KB/s) - ‘f_79954f8ef977b3c1.pdf’ saved [896967/896967]
valdikss@valaptop ~ %
2. ни одно СМИ не подхватилоВидимо, они теперь только geektimes читают %)
Критическая уязвимость в безопасности на fl.ru