Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Хитрости и секреты создания сайтов


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Интернет / Хитрости и секреты создания сайтов

Выпуск № 67
от 05.11.2006, 23:35

Администратор:Ерёмин Андрей
В рассылке:Подписчиков: 329, Экспертов: 35
В номере:Вопросов: 1, Ответов: 1


Вопрос № 60830: Здравствуйте! Несколько дней назад неустановленные злоумышленники взломали сайт моего предприятия... www.udarnik.spb.ru Нанесенный ими вред выражается в следующем - во вкладке "Книга отзывов" написаны непотребные слова, и, нас...

Вопрос № 60.830
Здравствуйте!
Несколько дней назад неустановленные злоумышленники взломали сайт моего предприятия... www.udarnik.spb.ru
Нанесенный ими вред выражается в следующем -
во вкладке "Книга отзывов" написаны непотребные слова, и, насколько могу судить по количеству спама в этой самой книге, взломана пиновая картинка, от этого самого спама несколько месяцев исправно спасавшая.
Сайт я полностью восстановил из резервной копии, только изменил атрибуты одного из файлов, чтобы сделать "книгу отзывов" недоступной, вплоть до увенчания успехом поисков "дырки".... не хотелось бы повторения такой атаки.
Уважаемые эксперты! Очень прошу помощи и невербальных советов. Мой web - мастер помочь не в состоянии, защиту от спама ( пиновая картинка) написал профессиональный, но далекий от интернета программист.
Непотребные слова, обнаруженные мной на страничке ( не в книге отзывов, там только спам), я нашел в одном из файлов с расширением php. Прилагаю, с небольшими купюрами. Вопрос - возможно ли сделать подобное, не зная кода доступа к ftp ?
Если у кого-нибудь будет время и желание разобраться, готов прислать файлы, или архив сайта.

Приложение:

Отправлен: 31.10.2006, 23:23
Вопрос задал: Aleksej (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Кошелев АВ
Здравствуйте, Aleksej!
Я рискну высказаться не совсем по теме. А именно - дам пару советов.

1. Не раздавайте исходники сайта незнакомым людям, даже если они Вам покажутся достаточно компетентными.

2. Веб-мастер, который не в состоянии помочь - это не веб-мастер. Вам следует уволить этого и нанять более компетентного специалиста.

Еще более не по теме: если Вы не находите целесообразным оплачивать услуги компетентного специалиста, задумайтесь над альтернативами, например поручить обслуживание Вашего сайта сторонней компании. Либо нанять студента без опыта работы, главное, чтобы "глаза горели" :-) Конечно, это редкость. В любом случае, лучше потратить время на поиск альтернатив, чем потом сражаться с атаками, вызванными тем что исходники Вашего сайта расползлись по интернету ;-)
Ответ отправил: Кошелев АВ (статус: 6-ой класс)
Ответ отправлен: 01.11.2006, 04:17


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.37 от 04.10.2006
Яндекс Rambler's Top100

В избранное