Перешёл на светлую сторону Силы

6666
На сайте с 10.01.2005
Offline
505
#71
Кот в сапогах:
же наделяя их и их топики привилегиями через личный контроль.

Какими нафиг привилегиями? С каких пор в отделе "вебстроительство" можно флудить? Просто с этим топиком мне еще до его создания было очевидно, что он будет скатываться в срач, потому несколько раз вежливо предупредил.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
КВ
На сайте с 02.07.2012
Offline
47
#72
Ayavryk:
Такой рецепт не срабатывает для 99% сайтов. Владельцы небольших магазинов и сайтов визиток просто не в курсе что такое апдейт и зачем он нужен. Да и не готовы за техподдержку платить.

Понимаешь, имя администратора веб-интерфейса или сервера подразумевает, что он разбирается в безопасности т.к. он должен её обеспечить пользователям.

Твердят всем, в том числе и обычным юзерам - обновляйте ПО, ставьте антивирус, не качайте где попало, что попало и т.д. Это тот минимум который должен знать каждый, а от 0day некто не застрахован, поэтому говорят - всегда делайте бэкап!

6666:
Просто с этим топиком мне еще до его создания было очевидно, что он будет скатываться в срач, потому несколько раз вежливо предупредил.

Просто ТС, это капитан очевидность, пока не более. И он не описал правила безопасности, а начал рассказывать какой он крутой хакер. А вы вопросы ему не даете задавать людям понимающим тему или подозревающих в лице ТС дилетанта, вопросы эти помогут в выявлении грамотности ТС и никому не повредят, а лишь дадут знать - действительно ТС грамотный хакер, за которого он себя выдает или нет!

DB
На сайте с 23.10.2010
Offline
36
#73
admak:
бестолковое творение предназначенное для запугивания юзверей.
прогнал пару чистых цмс-ок - получил полный бред.

Ну и? В 20% процентах случаев за вредоносный будет принят безобидный код, а в остальные 80% это поможет обнаружить гадость.

подпись
siv1987
На сайте с 02.04.2009
Offline
427
#74
DaBuH4u:
В 20% процентах случаев за вредоносный будет принят безобидный код, а в остальные 80% это поможет обнаружить гадость.

С точностью да наоборот

20% - поможет обнаружить гадость

80% - будет принят безобидный код. И не смотря на то, есть шелл или нет, все равно придется разгребать кучу логов.

КВ
На сайте с 02.07.2012
Offline
47
#75
siv1987:
С точностью да наоборот
20% - поможет обнаружить гадость
80% - будет принят безобидный код. И не смотря на то, есть шелл или нет, все равно придется разгребать кучу логов.

Сигнатуры совпадают, если автор скрипта уберет их, тогда он вообще нечего не найдет.

Ayavryk
На сайте с 11.10.2003
Offline
209
#76
Милованов Ю.С:
А если ты не готов платить за безопасность

Да, верно. Но платит всегда одна сторона, а безопасность движка это проблема двух сторон. Клиента, который будет его эксплоатировать и разработчика, который выбирает нечто крайне дырявое да еще и с закладками.

Только недавно здесь поудивлялся, что не самый распространенный движок DLE собирает максимум постов о взломе. И на тебе снова он всплыл.

Тынгыр, мынгыр, комсомол (http://erum.ru). Ехари, ехари, (жалобно) аяврик. /народная тунгусская песня/
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#77
Ayavryk:
Да, верно. Но платит всегда одна сторона, а безопасность движка это проблема двух сторон. Клиента, который будет его эксплоатировать и разработчика, который выбирает нечто крайне дырявое да еще и с закладками.
Только недавно здесь поудивлялся, что не самый распространенный движок DLE собирает максимум постов о взломе.

Это все тяга к халяве. Как можно пройти мимо, когда тебе двиг предлагают бесплатно, который стоит 150$. В организации где я работаю, тоже кстати ДЛЕ нуллед стоит😂

Подпись))
siv1987
На сайте с 02.04.2009
Offline
427
#78
Кот в сапогах:
Сигнатуры совпадают, если автор скрипта уберет их, тогда он вообще нечего не найдет.

Вот по этому "80% поможет обнаружить гадость, 20% безобидный код" не может быть. Разве что сайт забит шеллами.

КВ
На сайте с 02.07.2012
Offline
47
#79
siv1987:
Вот по этому "80% поможет обнаружить гадость, 20% безобидный код" не может быть. Разве что сайт забит шеллами.

Конечно айболит это не панацея, но в ряде случаев он может помочь, например, дор найти на сайте или фрейм и т.п. что даст понять об уязвимости. Но я когда тестил он у меня нормально всо находил. Только он тупо был в base64 закодирован.

Надо его топик читать, уверен там много людей отписалось по достоинствам и недостаткам скрипта.

DB
На сайте с 23.10.2010
Offline
36
#80

оффтоп.....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий