Список сообщений ZaRiN

Школьный базар
10, кому лень учится, придется потом работать, что бы платить за все зачеты и экзамены D
Написал: ZaRiN
Помогите выбрать книгу
если 4 из 10, то думаю что с синтаксисом ты знаком, поэтому мануал читай smile
Написал: ZaRiN
webmoney vs android 2.2
для андроида есть только енум, вебмани кипера нету.
Написал: ZaRiN
Бедные американцы :)
5, глупо называть людей, которые социально более защищены - глупыми, и у которых уровень жизни выше, тебе это не кажется? D
Написал: ZaRiN
Репозиторий Free Software Foundation выведен из ст
Главный репозиторий Free Software Foundation был закрыт после атаки, которая позволила хакерам получить пароли к некоторым аккаунтам сайта и, возможно, свободный административный доступ.

"Атака на GNU Savannah с использованием SQL-инъекции была основана на уязвимости в Savane, открытом ПО для хостинга, которое отделилось от SourceForge", – рассказал Мэтт Ли, менеджер Free Software Foundation. После этого преступники получиили доступ ко всей базе данных имен пользователей и хэшированных паролей, некоторые из которых были дешифрованы путем брутфорсинга.

Менеджеры проекта отключили GNU Savannah в субботу, спустя более чем 48 часов после атаки. Они надеются запустить сайт вновь сегодня, в среду, хотя они и предупреждают, что не все возможности сайта будут восстановлены сразу. В целях безопасности, данные будут восстанавливаться используя бэкап, сделанный перед нападением, 24 ноября. Ли сказал, что нет причин полагать, что какой-либо исходный код, размещенный на сайте был поврежден.

"Системы контроля версий сразу бы выкинули красный флаг в том случае, если бы были произведены какие-либо изменения, но мы этого не видели и полагаем, что проблемы нет", - объяснил он. Более того, ничего не говорит о том, что FTP-сервер, используемый для фактического обмена кодом, был поврежден.

Хакеры использовали полученный доступ для добавления скрытого статичного HTML-файла в CVS-хранилище, который изменил вид главной страницы gnu.org. После того, как была найдена директория, по ошибке разрешенная для исполнения PHP-скриптов, хакеры также установили PHP реверс-шелл скрипт.

"Дальше они пытались использовать кучу руткитов на сервере gnu.org. И мы думаем у них ничего не получилось. Хотя мы не уверены", - сказал Ли.

Руководители проекта потратили почти все выходные, приводя сайт GNU в свое первоначальное состояние. И даже когда началась эта работа, было обнаружено, что "попытки взлома www.gnu.org продолжались с помощью PHP-шеллов. Осознав, что проблемы куда серьезней, чем мы предполагали вначале, мы сразу же изолировали Savannah и сайт GNU от сети и начали более глубокий анализ".

Руководители заявили, что все пароли, хранящиеся на Savannah, должны быть признаны ненадежными. Перед тем как восстановить аккаунты, необходимо будет задать новые пароли. Средство шифрования паролей при этом будет обновлено до Crypt-MD5.Также будет произведена проверка надежности паролей пользователей.

Ли сказал, что Savane уже находился в стадии исследования, когда произошла атака. Так как это открытый источник, доступ к которому имеет любой, можно было уже давно обнаружить и исправить уязвимости к SQL-инъекции. Хотя справедливости ради стоит отметить, что GNU.org далеко не первый популярный опенсурс-проект, который подвергся подобного рода атакам. За последние 13 месяцев хорошо защищенные сайты Apache Software Foundation подверглись атаке дважды.
Написал: ZaRiN
Репозиторий Free Software Foundation выведен из ст
http://www.xakep.ru/post/54109/
Написал: ZaRiN
Бедные американцы :)
а чо америкосы бедные? не пойму я чего-то =/ E
Написал: ZaRiN
vermilion1 (oz) и Nervоus, с днём рождения!
С днюхой вас) всего вам самого-самого ;)
Написал: ZaRiN
Про покупку домена. рассуждение о цене.
68, чушь несешь, я например на своем сайте очень часто вижу людей с мобильного гугла) ты просто даже сам не знаешь кто и как приходит на твой сайт, если он у тебя есть конечно же...я например смотрю статистику и много людей заходят с поисковиков smile

Добавлено через 03:40 сек.
У меня кстати более веб ориентирован проект, но пользователи заходят с мобильного гугла также)
Написал: ZaRiN
Про покупку домена. рассуждение о цене.
57, кто тебе такое сказал?
посмотри статистику запросов в яндексе по ключевикам для мобильного, увидешь что хорошо продвинутый сайт в поисковике будет иметь в месяц не 1 тысячу целевой аудитории)))
к примеру
Слова Показов в месяц
мобильные игры 116172
бесплатные мобильные игры 47443
Написал: ZaRiN