<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Slaver&#039;s Blog &#187; безопасность</title>
	<atom:link href="http://slaver.info/tag/bezopasnost/feed" rel="self" type="application/rss+xml" />
	<link>http://slaver.info</link>
	<description>Не блогосфера™</description>
	<lastBuildDate>Mon, 21 Nov 2011 08:23:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>Фильтрация данных в PHP</title>
		<link>http://slaver.info/programming/php/filtracija-dannykh-v-php.html</link>
		<comments>http://slaver.info/programming/php/filtracija-dannykh-v-php.html#comments</comments>
		<pubDate>Sat, 17 May 2008 11:00:00 +0000</pubDate>
		<dc:creator>Slaver</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://slaver.info/?p=113</guid>
		<description><![CDATA[Решил повозиться с php-шными функциями фильтрации данных, которые появились только с версии 5.2.0. Мои впечатления все время двигаются по кривой от &#171;ого и уау&#187; до &#171;ыыы мдзя&#187;. Все-таки разработчики пишут язык не для людей. Или я просто не этот самый людь? Может кто-нибудь мне обяснит, какой filter или может быть flag необходимо поставить для поля, [...]]]></description>
			<content:encoded><![CDATA[<p>Решил повозиться с <strong>php</strong>-шными <a href="http://ru2.php.net/manual/ru/ref.filter.php"><strong>функциями фильтрации данных</strong></a>, которые появились только с версии 5.2.0. Мои впечатления все время двигаются по кривой от &laquo;ого и уау&raquo; до &laquo;ыыы мдзя&raquo;. Все-таки разработчики пишут язык не для людей. Или я просто <em>не</em> этот самый <em>людь?</em> Может кто-нибудь мне обяснит, какой <strong>filter</strong> или может быть <strong>flag</strong> необходимо поставить для поля, чтобы использовать <a href="http://ru2.php.net/manual/ru/function.filter-input-array.php"><strong>filter_input_array</strong></a> для проверки <em>заполнено ли поле вообще</em>. Это не предусмотрено? Но тогда получается, что толку от этих фильтров мало&hellip; Или уже поздно и я много выпил?</p>
]]></content:encoded>
			<wfw:commentRss>http://slaver.info/programming/php/filtracija-dannykh-v-php.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Массовые взломы сайтов</title>
		<link>http://slaver.info/internet/mass-hack.html</link>
		<comments>http://slaver.info/internet/mass-hack.html#comments</comments>
		<pubDate>Sat, 23 Jun 2007 01:50:00 +0000</pubDate>
		<dc:creator>Slaver</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[ICQ]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[вирусы]]></category>

		<guid isPermaLink="false">http://slaver.info/?p=59</guid>
		<description><![CDATA[Почему-то никто не упомянул о недавних массовых взломах сайтов абсолютно различной тематики, но одинаковым способом. Я знаю как минимум пару десятков сайтов, которые подверглись вандализму, среди них три, которые я администрирую. Все сайты ломались одинаково: крался пароль на ftp, бот сканировал директории на серверах и вставлял в код некоторых страниц свой код. Страницы выбирались конкретные [...]]]></description>
			<content:encoded><![CDATA[<p>Почему-то никто не упомянул о недавних массовых взломах сайтов абсолютно различной тематики, но одинаковым способом. Я знаю как минимум пару десятков сайтов, которые подверглись вандализму, среди них три, которые я администрирую. Все сайты ломались одинаково: крался пароль на ftp, бот сканировал директории на серверах и вставлял в код некоторых страниц свой код. Страницы выбирались конкретные (по маске): <em>index.*</em>, <em>default.*</em>, <em>login.*</em> и др. При этом содержимое на сервере не удалялось и ничего, кроме вышеперечисленных файлов, не изменялось.</p>
<p>Как показало исследование, взломы связаны были с кражами асек и происходили благодаря безалаберности пользователей. Большинство жертв &mdash; пользователи клиента <strong>QIP</strong> и браузера <strong>Internet Explorer</strong>. Они подхватывали трояна, который забирал файл с ftp-данными из <strong>Total Commander</strong> и номерок аськи. Это подтверждается тем, что взломаны были мои сайты, с которыми я работаю не один. А все, кто имел кроме меня доступ, пользовались <strong>QIP</strong>. На совпадение не похоже&hellip;</p>
<p>Код, который включался в скрипты, был прост и примитивен: java-script или скрытый фрейм, который редиректил на сайт с троянами.</p>
<p>До сих пор есть сайты, которые таким образом были взломаны, а админы не замечают, т.к. все содержимое на месте, а фрейма и не видно даже&hellip;</p>
<p>В связи с этим хочу всем посоветовать <del>перейти на Linux</del> пользоваться антивирусом и файерволом со свежими обновлениями, перейти на безопасные браузеры и программы для обмена сообщениями (а лучше и <a href="http://slaver.info/internet/from-icq-to-jabber.html">сменить протокол</a>).</p>
]]></content:encoded>
			<wfw:commentRss>http://slaver.info/internet/mass-hack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

