Как стать автором
Обновить

Комментарии 70

Меня больше смущает Adsens
Оу, не прочитал значения select'a
Меня смущает всем доступная админка на гос. сайте
«Доступная админка на гос.сайте»
А вот это само по себе не криминал.

Предположим, что у сайта несколько редакторов из гос.структур.
Предположим, что они потребовали возможность редактировать данные любого компьютера (из дома, с работы, с виллы...).

И всё. По IP не закрыть, форма логина будет доступна всем желающим.
На главной можно залогиниться обычному пользователю. Логин для админки показывать только тем, кто имеет право.
Да пусть хоть 100 редакторов будет, админку должны всегда прятать
НЛО прилетело и опубликовало эту надпись здесь
Я не буду продолжать спор. Здесь уйма хацкеров не могут найти админку и это спасает сайт, почитай топ внимательно и поймешь, что иногда качественно спрятанная админка выручала админов.
НЛО прилетело и опубликовало эту надпись здесь
VPN + доступ только изнутри через этот самый VPN/рабочие сети не?
И да, брутфорс еще никто не отменял.
НЛО прилетело и опубликовало эту надпись здесь
Никто не говорит, что «Не увидят админку — не взломают!».
Ни одна система не дает 100% гарантии надежности и безопасности. Поэтому обязанностью любого грамотного системного администратора/специалиста по ИБ — максимально усложнить взломщику задачу, что бы выполнение взлома стало не рентабельным.
Сокрытие админки — это всего лишь часть мероприятий по обеспечению безопасности. И вполне обоснованная, хоть и не панацея, разумеется.
Прописные истины, по-моему.
НЛО прилетело и опубликовало эту надпись здесь
Мило. Но это, вроде как, бэкэнд, там наверное можно :)
Это не совсем бэкэнд, страница логина доступна всем желающим (на момент написания комментария)
dniprorada.gov.ua/admin/
Ломанули их и всего делов-то.
Это что юмор такой? Этот идиотизм еще и плюсуют…

> Ломанули их и всего делов-то.
+ 1
Почему-то мне сразу вспомнилась эта вакансия
Серьезно, почему приколы, быть может даже не очень смешные, в бэкэнде запрещены?
Спорное утверждение, что форма входа это бэкэнд.
Страничка напомнила оформление Facebook
А зачем было рекламу на служебную страницу класть?
наверное заработать на любопытных :o)
Так вот откуда этот «фейл» в логине админки! Чтобы про это написали на Хабре и они получили кучу уникальных рекламных просмотров!
Вы открыли мне глаза :O
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
У меня тоже подобных комментариев полно :)
Кто решил на адсенсе бабла поднять, пропиарив какую-то фигню на Хабре?
Сайт не мой. Странный способ пиарить гос. сайт. Зачем карму слили?
Хабраэффект еще не настиг админку :)
%s/AdSense/Пиар/ оплачен! Кому то явно на пивко не хватало)
НЛО прилетело и опубликовало эту надпись здесь
Оу! Оно вычислило мой IP
image
Это ваш IP. Небось NATом балуетесь.
А каким образом он за натом видит адрес? Я тоже НАТом балуюсь.
Именно, тупанул, а редактировать нельзя.
Согласен, ваш IP красивее )
Меня стали терзать смутные сомнения насчет подтасовки первой картинки.
Зря, никаких подтасовок! Честный скриншот
Это мой IP за прокси сервером
У меня для вас трагические новости… Хабраюмора больше нет…
Хабраюмор это уже давно не блог, а идеология.
> Хабраюмора больше нет…

Пичалька. Хабраюмор навсегда останется с нами в наших комментариях.
Эм, а зачем в форме для логина столько полей? о_О
И что будет если ошибёшься в одном из них?)
/>
/>
/>
/>

/>
/>


Судя по коду, сделано на Joomla
/templates/rada/css/mod_jabulletin.css…
demo.css как бы намекает +)
Так вот откуда фейсбук свой дизайн скопировал…
Писал месяц назад…

Выбрал 20 сайтов в gov.ua
За 10 минут нашёл:

_uz.gov.ua/poll/ — admin:admin
_e-slavutich.gov.ua/sex — редирект на гугл
_sevpfu.gov.ua/test.php — abcd Любите животных+
_donoda.gov.ua/pma/ — admin:
_donoda.gov.ua/backup/ — бекапы sql
_fg.org.ua/config.php — Hackers attack!
_ipoteka.gov.ua/conf/wp1.conf — конфиг WP
_dkrg.gov.ua/mail/pwd.htm — Hacked By Body
No one cares.
no one pays for.
nice
Это вход или регистрация?)

Если вход, то как то странно вводить Имя, Ник, Email, Пароль и выбирать пол каждый раз. Нет?
Это так в Днепропетровске пилят бабло. Более того — на основном сайте (на фронтэнде) стоит бесплатная тема, чуток допиленая.

Смета сайта — 140 тыс. грн (более 17 тыс. долларов). На сервер для этого сайта выделено 800 тыс. грн (около 100 тыс. долларов).

Вот куда работать надо идти было. При этом средняя зарплата хорошего веб-программиста в городе — в районе 1,5-2 тысяч долларов.

О том что сайт разрабатывала никому не известная компания ООО «Рога и копыта», а сам сайт еще некоторое время назад был размещен в одном из спальных районов города я уже молчу.

Касательно селекта «Пол» поразил ответ на официальный журналистский запрос — это защита от взлома подбором паролей.
А почему в блоге «Я негодую»? Ну подошли люди к реализации с юмором, хоть и плоским.
Хабраюмора больше нет. Опубликовал в самый подходящий блог.
Негодую по поводу распила денег налогоплательщиков.
Честно говоря, ожидал такой ответ. О каком распиле денег налогоплательщиков идет речь?
Речь о несоответствии результата затраченным на него деньгам, вероятно.
Ну мы-то с вами технического задания не видели.
Теперь еще донейт появился. Неплохо там заработать теперь можно.
Появилась расширенная версия.
image
да это какойто разводняк
вон в футере написано

For idiots by idiots

:)
НЛО прилетело и опубликовало эту надпись здесь
Глагол.
с украинского «пол»
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории