- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
лично мне было бы приятно, если бы кто-то из конкурентов коллег по бизнесу нашёл проблему и уведомил меня о ней. попробую сделать приятное aminahost'у:
dyakoff,
не используйте везде один и тот же пароль (***mimi), это очень глупо.
dyakoff, .htaccess в админку.
AuthGroupFile /dev/null
AuthName "Access Control"
AuthType Basic
order deny,allow
deny from all
# разрешен вход с домашнего IP
allow from твой ип
Не, это примитив. лучше креатив:
повесьте рядом с ссылкой восстановления дополнительную надпись -
Так ты вошел ???? :) :) :)
Меня не пустили :(
Romka_Kharkov, похоже он вошел jahost,
официально объявляю пятницу открытой!
кража чужих файлов возможна даже с mpm-itk http://rghost.ru/21775191
дискасс.
На видео ничего не видно, пятница отменяется.
официально объявляю пятницу открытой!
кража чужих файлов возможна даже с mpm-itk http://rghost.ru/21775191
дискасс.
обновляем до последней версии апач (2.2.21-1) , ставим запреты в disable_functions (php.ini)
Подключаем mod_security и настраиваем его,
Ставим права на gcc cpp make imake cmake..... 700, проверяем владельца
Пишем скрипт анализатора логов nginx и apache который при определенных действиях заносит IP неверного в бан.
и php-шеллы идут лесом
Чего все накинулись? Это нормальная спортивная практика, найти баг, проверить его на всех (без ущерба) и разослать им почту с описанием и что именно надо закрыть. Так поступают все люди, которые помешаны на безопасности. Pavel.Odintsov также у меня на глазах это делал и рассылал письма о том, что и где им надо закрыть. Причем вне зависимости от того конкурент это был или товарищ. Только потому, что ему интересно найти дыру и потому что хотел помочь другим.
Мой хостинг как-то взломал Himiko, но он аккуратненько ничего не задев, создал пустую базу и и показал, мол "вот твоя база, вот так я ее создал, закрывай дыру".
Если вы живете в мире, где нужно огрызаться как волк и в каждом спортивном подходе видеть нападение, то мне вас жалко :)
Почему в подсобку? :) Биллинг - это парадная!
Срывы покровов, FastVPS из СПБ. ШОК! ФОТО! ВИДЕО! СКАЧАТЬ БЕЗ СМС!
Привет коллегам.