1360

Ушлость вебмастеров

А вот таким ушлым образом, кое-где стали бороться с отказом от уведомлений, я считаю, что это еще одно "пробитое дно" :) 
Может начнете уже уважать своих пользователей, а не считать их идиотами?

Ушлость вебмастеров

Баяны

313K поста15K подписчиков

Правила сообщества

Сообщество для постов, которые ранее были на Пикабу.

Вы смотрите срез комментариев. Показать все
90
Автор поста оценил этот комментарий

Нормальные веб-мастера этого не делают.
Я на прошлой неделе столкнулся с такой проблемой. У клиента дырявый сайт на WordPress и его поломали. Поставили редирект на такие сайты. Как раз такие картинки выскакивают.
Осторожнее с этим. Можете цепануть заразу.

Кстати, покажите на скрине адрес сайта. Возможно у вас та же проблема.

раскрыть ветку (32)
6
DELETED
Автор поста оценил этот комментарий

Скажите, а как это вообще происходит? То есть ломают пароль, заходят на хост и чего-то там прописывают? У меня просто был сайт на вордпресс и разок тоже зацепил. У хостера была система безопасности хорошая и мне сразу сообщили о проблеме.

раскрыть ветку (7)
13
Автор поста оценил этот комментарий

Способов полно, если популярная cms(система управления сайтом грубо говоря) стояла типа вордпресса или джумалы и не обновляли долго, то могли использовать уязвимость и получить доступ к админке сайта, а дальше дело теххники, или подобрали пароль админа через перебор или вы вирус на компе подхватили и к фтп был запомнен пароль в программе и вирус его утащил и дальше опять дело техники напихать вам на сайт вирусного кода....

раскрыть ветку (5)
2
DELETED
Автор поста оценил этот комментарий

Спасибо! Запомненный пароль - наиболее вероятная причина в моем случае

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Выше верно написали. Но взлом с помощью пароля очень маловероятен. Накладно и неудобно. Обычно используют уязвимости. Робот делает переход по определенному списку и проверяет все возможные варианты. Опа, дырка! Привет админ, тебе гемор......
И так далее....

В нужные файлы внедряется нужный код и вуаля.

Существует много вариантов заражений. Например: сайт работает в штатном режиме, у вас всё в порядке, но на сервере работают скрипты которые рассылают спам и/или например ищут другие сайты для заражения. Есть такие которые делают редирект полностью на вредоносные сайты. Если такие, которые делают редирект только если вы пользуетесь мобильным интернетом (при обычном wifi всё в норме) и так далее.

Вот пример. В самом верху необычный код. Это и есть зараза.

Иллюстрация к комментарию
раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Ну то было давно и вирус там был немного молдавский, то есть грузил какие-то сторонние скрипты с каких-то левых доменов. Тогдашний мастерхост мне даже скриншот прислал с этим кодом. При том и с паролем было все нормально и htaccess я настроил. Тогда, видимо в wp была дыра. Сейчас он на grav и вот я думаю, как его защитить. Пока единственная защита - это то, что он никому нафиг не нужен с текущей посещаемостью :)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

если пароль не 1234 или типа того был - все совету чушь собачья, шеллы льются через уязвимые места (далеко не факт что с твоего сайта) - дальше плодятся везде куда дойдут. лучшая защита это тупо бэкапы и возможность их развернуть быстро

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Лучшая защита это бэкап плюс закрыть доступ из папки сайта выше по дереву, чтобы другие сайты не заразить, далее в случае заражения определить по логам серверам через какой модуль была атака и закрыть дыру. Итд.

А вообще считаю, что лучшая защита это самопис, так как злоумышленник не знает как и что там происходит и в разы сложнее найти уязвимость. Но это тоже не 100 процентный вариант и дороже)

0
Автор поста оценил этот комментарий

Ищется эксплоит, через него загружается файл который позволяет управлять сайтом, грузить файлы и все что угодно с файлами делать и базой, далее уже что хочешь делаешь) если на хостинге куча сайтов и не закрыт доступ к корню, то заражают все. Это если по простому)

21
Автор поста оценил этот комментарий

https://siapress.ru/blogs/90672-strashniy-prekrasniy-sobyani... Вот с этого сайта открыть картиночку хотел) и отправило туда, скорее всего и правда, им какая то зараза на сайт подвешена, ибо после этого картинки стали некликабельными)

раскрыть ветку (7)
35
Автор поста оценил этот комментарий

Сайт нормально открылся. Картинки некликабельные.
Да, большая вероятность взлома. А если это был клик по картинке, то использовался на 99.9% сторонний скрипт в котором была дырка.
Если вы говорите, что убрали эту функцию, то видимо тоже заметили.

Не ругайтесь на веб-мастеров :) Я сам сайты делаю и ненавижу такую чухню.

раскрыть ветку (6)
14
Автор поста оценил этот комментарий

Сам занимаюсь разработкой сайтов с 2003го года. Никогда не видел смысла в подобной херне. Трафика не прибавит, поисковики фильтры накладывают,

раскрыть ветку (5)
24
Автор поста оценил этот комментарий
Оу, у вас есть невидимые чернила? Не могу прочитать текст после запятой.
раскрыть ветку (4)
21
DELETED
Автор поста оценил этот комментарий

С шрифтами доигрался.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Играл - проиграл?

раскрыть ветку (1)
4
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

С  шрифтом играются дизайнеры, он видимо доигрался с JavaScript, земля тебе стабильным билдом, братюня...

3
Автор поста оценил этот комментарий

Нормальные веб-мастера

А может в той эльфиской стране где живут такие веб мастера которые работают по совести, а не по желанию заказчика/начальника есть и нормальные продаваны которые не впаривают говно,доп. услуги и неликвид несмотря на то что это очень выгодно? А то я бы переехал туда...

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Ну как живут... Выживают и то не факт


Кто предлагает деньги за услуги специалиста - тому он и должен быть лоялен, а не абстрактным "пользователям"

0
Автор поста оценил этот комментарий

нигде, тот же самый вп перевести на самопис и убрать уязвимости (не факт что не добавив новых) - это десятки тысяч человеко-часов


решать это нужно на этапе появления, даже на самописном коде

0
Автор поста оценил этот комментарий

Поэтому я продаю только сайты :) Свои. Сделанные своими руками.

0
DELETED
Автор поста оценил этот комментарий

Интересно, кто они "нормальные веб - мастера"?) Это формошлепы cmsные что ли?)

раскрыть ветку (11)
0
Автор поста оценил этот комментарий

Нет.
А у меня встречный вопрос. Что вы имеете против CMS? Это что-то плохое разве?

раскрыть ветку (10)
DELETED
Автор поста оценил этот комментарий

Ну как "плохое". Если вам надо сляпать на коленке страничку для своего клана в мморке, то норм)


Если вам нужно обрабатывать потоки клиентских данных, то не норм. Безопасность, производительность, отказоустойчивость - все у них плохо.


Cms - это для мелкого клиента, у которого нет денег, и в it он не шарит, а потому хочет быстро и дёшево, не понимая, что качество и функционал будут, мягко говоря, на дне.

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

Я не соглашусь.
Есть CMS которые работают для крупных проектов отлично.
Вы наверное про WP и Joomla? Если да, то здесь я поддержу полностью.
Я например работаю с Evolution CMS. На этой системе можно сделать как простенький сайт так и нагруженный проект. Опыт есть. 250-300 тысяч посетителей, порядка 50 000 документов. Или другой, 5-10 тысяч посетителей, порядка 200-300 тысяч документов.
Все работало стабильно, проблем не было. Главное оптимизировать сразу, но это уже от ручек зависит.

раскрыть ветку (8)
DELETED
Автор поста оценил этот комментарий

В посетителях не репрезентативно. В запросах в секунду это сколько? Время отклика сколько для критикал операций? SLA выдерживаются? Они вообще есть? Отказоустойчивость чем обеспечивается? Web api делаете?)

Оптимизировать сразу после чего?)


Прям много вопросов сразу появилось)

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Вы тимлид или рядом?

раскрыть ветку (6)
0
DELETED
Автор поста оценил этот комментарий

It инженер.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Замечательно. А теперь вернёмся к теме.
Я вот видел негатив изначально. Но пытался его избегать.
Так чем вам CMS не угодили?

раскрыть ветку (4)
0
DELETED
Автор поста оценил этот комментарий

Ну я вроде и не скрывал) Вы общаетесь абсолютно корректно, спасибо.


Ну, я уже ответил выше)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Понял. Отвечаю.
Да.

раскрыть ветку (2)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества