безопасность

Date: 2011-08-08 01:24 GMT
Subject: аутентификация
Tags:

Хорошая пошаговая статья для случаев, когда надо создать с нуля или интегировать с разных движков обычный логин для вебсайта:

http://stackoverflow.com/questions/549/the-definitive-guide-to-website-a...

Даже для существующих движков вроде вордпресса и друпала из статьи можно почерпнуть полезные идеи для установки улучшенных плагинов и модов для капчи, забытых паролей, и т.п.

Date: 2011-07-25 11:28 GMT
Subject: Данные о покупках в интернете нашлись у всех крупных российских посковиков
Tags:

ч.т.д.

Неча на Яшу пенять, коли рожа крива

Date: 2011-07-05 01:03 GMT
Subject: на сайте обнаружен потенциально опасный код
Tags:

Здравствуй ж новый год, ВНЕЗАПНО вчерашнее двухчасовое приключение было подмечено Яшиным быстроботом и на основе этого часть белого и пушистого сайта была отправлена фтопку:

Унылая развязка - пиши Платону, надейся на чудо.

Мораль: надо вдвойне париться насчёт защищённости своего кода (сапа, движок - вордпресс/форум/друпал, т.п.), иначе Яша растопчет сайт быстрее, чем русскую википедию голландцы!

Date: 2011-07-04 15:13 GMT
Subject: мелкий взлом
Tags:

Проказники залезли в код клиента Сапы и добавили туда помимо традиционного вывода ссылок строчку

<script .. src="/jquery/jquery_.js">

а в jquery_.js обфусцированный HTTP-запрос на мега-домен googlemogle.co.cc - типа, под гугл косят, чтобы никто не догадался. Цель этого действа остаётся загадкой, потому что домен мёртвый, взлом был вычислен на раз-два и удалён.

Мораль: обновляйте код Сапы и по возможности, всех других чужих скриптов (влючая вордпресс и форумы), если не хотите, чтобы к вам лезли всякие идиоты.

Date: 2011-06-23 00:09 GMT
Subject: дивный новый мир
Tags:

мдя, почитал тут про виртуальную валюту Bitcoin и сопутствующий ей "Амазон для норкоманофф" под названием Silk Road, который успешно работает уже целых 4 месяца...

Обменник биткойнов на деньги пару дней назад успешно взломали, поэтому цена виртуальной денюшки сейчас упала ниже плинтуса и обналичка остановлена. Но сам факт...

Date: 2011-01-27 11:23 GMT
Subject: ошибочка
Tags:

LinkedIn работает на Томкате версии 6.0.24, и совершенно не стесняется при первой возможности объявлять это всему миру:

Date: 2010-07-12 07:58 GMT
Subject: качать или не качать?
Tags:

Дело возбуждено по ч.3 ст.146 Уголовного кодекса РФ (нарушение авторских и смежных прав).

...

Сотрудниками СК при МВД России было проведено более 20 обысков у наиболее активных интернет-пользователей сайта.

...

В связи с этим СК напомнил, что сохранение в персональном компьютере хотя бы одной копии такой контрафактной продукции является нарушением действующего российского законодательства.

Date: 2010-06-09 23:50 GMT
Subject: название красивое
Tags:

Goatse security - gaping holes exposed

а новости заурядные

Date: 2010-01-28 17:17 GMT
Subject: russianconsulate@yahoo.com
Tags:

ссылка утащена у [info]poputchik_ru

Уже не первый раз ваш покорный слуга подмечает, что официальные учреждения и даже некоторые компании выбирают себе адрес электронной почты на "чужих" доменах - бесплатных общедоступных или провайдерских.

Очень хорошее наблюдение. Постоянно на такое наталкиваюсь с не-американскими организациями, и это выглядит не очень красиво. Поэтому дальше в том посте идёт чистый, отборный бред:

RSS-материал