- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте!
Вчера на одном из моих сайтов, некий журналист под ником hsrb2 (возможен zZzTYRANTzZz на других сайтах) опубликовал несколько новостей и разместил в них сторонний код, похожего содержания. Эти новости он не опубликовал на главной, но зато добавил посты во все категории сайта (CMS DLE). В итоге посетители, которые переходили по меню категорий "редиректились" на порносайт.
Спасибо посетителям, довольно шустро отписались об этой проблеме.
Так что будьте осторожны. Человек не новый, публиковал на сайте очень грамотно не менее полугода, адекватно вел себя в общении. Незнаю что подтолкнуло его на подобные действия (подкуп, взлом акка, или просто с ума сошел) , но факт остается фактом :)
такое было есть и будет. вопрос в другом, зачем давать возможность кому-то что-то публиковать на сайте без премодерации? вы поплатились или за лень или за жадность. только жесткая преможерация всего позволит Вам утверждать что сайт еще Ваш
XSS .
DLE сама по себе дырявая как сито!
xss или пасы увели вот и все, не юзай кряканые дле)
Доброго времени суток!
Уважаемый админ сайта *** (awq), хочу прояснить ситуацию по поводу написанного выше, о моем аккаунте на Вашем сайте - hsrb2.
Я уже пытался Вам объяснить, что в этой ситуации нет никакой моей вины.
Дело в том, что я уезжал на два дня (с 13.08 по 15.08). Перед отъездом, зашёл в свой аккаунт и нашел странные коды (скорее всего как на скрине - точно не помню), особенного значения этому не придал. Заметил, что мою новость откоментили, я решил прочитать, что написали. Перейдя на новость (мою), меня перекинуло на порно сайт...меня это насторожило, и я решил просмотреть все новости. Просмотреть не смог, потому что меня перекидывало на один и тот же порно сайт.
Зайдя в Админцентр, я нашел два новости, с этими кодами (в новости были только эти коды) - я их удалил. Сразу же решил сменить пароль, ибо подумал что ломанули. При смене пароля я скорее всего совершил ошибку и он остался прежним, хотя я был уверен, что я его поменял. Не заметив этой ошибки, я с чистой совестью уехал.
Приехав, я обнаружил, что мой аккаунт на *** заблокирован.
Такая же проблема, была и на другом сайте - ****, вот только переговорив с Админом в icq, и объяснив ему всю ситуацию, он меня разбанил и дал сменить пароль. Сейчас, я продолжаю там работать и после смены пароля, ни одной порно новости не было.
Вы ошиблись, я нигде не использую такой ник, у меня везде один ник - hsrb2
зы - этот форум исключение. Почему-то не пришла активация на ящик, и с аккаунта не могу ничего писать (как при Read Only).
зыы - ник позаимствован у друга с жука.
awq, с моей стороны было бы глупо постить порнуху и терять полу годовой труд, согласитесь?
Я прошу Вас связаться со мной через skype - hsrf22 или icq - 436550118, что бы разрешить эту ситуацию.
Хочу заметить, что Ваш сайт, в моем рейтинге по прежнему стоит на первом месте и я по прежнему готовлю новости на Ваш сайт, в надежде что Мы разрешим эту ситуацию.
С нетерпением жду связи с Вами, с уважением - Валера.
IIIypuk добавил 20.08.2010 в 07:43
awqЯ уже устал общатся с тобой в майле и ждать ответа.Сейчас я больше злюсь не нато го козла ,который все это сделал ,а на того кто облил меня грязью.И как понимаешь - ты не разобравшись обвинил меня в содееном.Тогда и пиши сюдаже на форум пусть все знают о чем мы с тобой говорим.
IIIypuk добавил 20.08.2010 в 08:46
awq Я еще раз говорю -Я ХОРОШИЙ ЖУРНАЛИСТ- на все сайтах где админы разрешаю вместо описания альбома или высказавания своих чувст после прослушивания (иногда это такой красивый бред,ощущение что постера не попустило после первой попироски,а за всем этим полнейшая голимотья) вставляю прослушку,что бы пользователи смогли сами сделать выбор,за что постояно получаю благодарности.И все это благодаря ребятам с http://mp3.uzhgorod.name которые сделали обязаловом для постеров это правило,в отличии от твоих модераторов работают оперативно ,твои же держат новости по 12-16 часов,а за это время они устаривают и просто удаляются.ТЫ написал ЧТО УВЕРЕН ЧТО Я ЭТО СДЕЛАЛ ,РЕБЯТА СУДИТЕ САМИ ПРЛЮНУТЬ НА 600 НОВОСТЕЙ НА ПОЛ ГОДА РАБОТЫ,ели бы умел писать такие коды то мне не составило бы труда написать свой сайт
цирк .
Неизвестно кто неизвестно зачем написал, что на неизвестно каком сайте неизвестно кто разместил неизвестно зачем непонятно что...
Pilat жжешь
Вердикт - не виновен.
awq, Вас взломали, ищите проблему у себя.
Забавно, что во флешке которая делает редирект есть кнопка 1*1 пиксель, которая ссылается на fastnext.ru