Маразм современного менеджмента

Ctulhu
На сайте с 21.05.2005
Offline
222
937

Наш хостер тестировал наши сайты на уязвимость.

Сегодня пришел результат.

________________________

subdomain1.domain.ru

В результате сканирования никаких уязвимостей не было обнаружено.

Конечно, ведь фаилов и директорий нет

_____________

subdomain2.domain.ru

В результате сканирования никаких уязвимостей не было обнаружено.

Да ведь там никаких файлов и директорий нет

_______________

subdomain3.domain.ru

Описание

Список невидимых ссылок найденных на веб-сервере с использованием словаря:

/test.html

Решение

Удалить ненужные файлы и директории.

Ну это понятно - тестовые файлы.

_______________

subdomain4.domain.ru

Описание

Список невидимых ссылок найденных на веб-сервере с использованием словаря:

/admin/

/db/

Решение

Удалить ненужные файлы и директории.

Нормально? Директорию Админ и ДБ

______________

Пишу ответ.

День Добрый!

Хотелось бы знать что дает проверка сайта системой мониторинга

информационной безопасности NNNN, разработанной компанией NNNN и

действующей в рамках партнерских соглашений между NNNNN и компанией

NNNNNNN

если сайта нету как такового?

дальше я написал еще пару строк и спросил далее

"Ваша система предлагает удалить директорию /admin !" И спросил вообще как это понимать?

_____________

Если они что-то предлагают - значит несут ответственность. Мне интересно, еслиб я действительно удалил папку админ, в результате чего пострадала бы деятельность фирмы, и потребовал потом компенсации - что бы они ответили?

_________________

пришел ответ -

Система NNNNN работает в автоматическом режиме. Вы можете отказаться от тестирования сайта, отправив заявку на свободную тему из панели управления.

Все.

Нормально да? Может правда отказаться?

:)

MW
На сайте с 25.03.2005
Offline
69
#1

Ну расчитано на рядовых пользователей... боролись за безопасность, может усовершенствуют систему, исправятся :)

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#2

Ну, очевидно, директория /db не должна быть видна стороннему пользователю. Это, кстати, рекомендация стандартная. А директорию /admin стоит закрывать паролем.

Коля Дубр
На сайте с 02.03.2005
Offline
153
#3

Не так давно совершенно случайно обнаружил пачку сайтов (портфолио одной конторы), на которых админка лежит в папке /admin/ - логин=admin, пароль... не поверите, =password. Вот и думайте, чего хотите:) а еще спрашивают, где ссылки брать) сижу голову ломаю, совестью мучаюсь: с одной стороны - нехорошо, с другой стороны - это ж фактически FFA! Ну, и сайты, правда, зело заброшенные. Так что не столь уже бесполезна такая система, кое-кому может оказать действенную помощь)

P.S. Не подумайте плохого - просто подруга просила один из сайтов потестить, я разбирался, чего за ПО стоит, оно правда случайно получилось :)

Разрабатываю общую шину (http://habrahabr.ru/company/floxim/blog/268467/) помаленьку. ...а еще у меня есть бложек (http://www.blogovo.ru/).
euhenio
На сайте с 21.09.2001
Offline
357
#4

Посылайте Мастерхост в задницу, а именно, пишите им (мастерхосту!) мыло с отказом от тестирования.

с ув., Евгений Трофименко seo блог Trofimenko.ru ( http://trofimenko.ru/ ) но ыыы мало обновляется... Tools.Promosite.ru - анализатор апдейтов Яндекса (пожертвуйте лимиты на Яндекс.XML! ( https://searchengines.guru/ru/forum/801888/page7#comment_11942489 )) Konvr.ru - увеличение конверсии сайта на 81% за 4 недели ( http://konvr.ru/ )
Ctulhu
На сайте с 21.05.2005
Offline
222
#5

euhenio,

Посылайте Мастерхост в задницу

Можно поподробнее?

euhenio
На сайте с 21.09.2001
Offline
357
#6

Это Мастерхост у вас? Правильно? Или нет? Ну напишите им в саппорт и откажитесь от тестирования.

MW
На сайте с 25.03.2005
Offline
69
#7
Система NNNNN работает в автоматическом режиме. Вы можете отказаться от тестирования сайта, отправив заявку на свободную тему из панели управления.

Вот об этом речь :)

Ctulhu
На сайте с 21.05.2005
Offline
222
#8

Да я понимаю как отказаться.

Меня интересует все-таки может пусть там себе тестируют? Хуже не будет. Или будет?

просто идиотизмом пахнет каким-то

euhenio
На сайте с 21.09.2001
Offline
357
#9

Смотря какой геморрой... У меня был такой

Ctulhu
На сайте с 21.05.2005
Offline
222
#10
Смотря какой геморрой.

Да в том то и дело, что никакого. По главному сайту так отчет и не пришел.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий