Последние комментарии

Для меня эта страница - это удобный способ смотреть, что нового происходит в комментариях и сразу находить заметку, не заходя в админку. Думаю, она будет полезна и тебе.


Harmonic

Со всеми бывает :-)
Ну, похоже коллективным разумом картину взлома прояснили, по крайней мере один из вероятных вариантов :-)


Михаил Фленов

Да я и без диалога знаю :). Просто это было на работе и расслабился. Признаюсь, виноват... У меня пароли не простые, а сайтов куча, чтобы помнить их. Все, все пароли сменил и из командера все удалил. Теперь буду всегда вводить пароли ручками, пока опять не расслаблюсь :)


Harmonic

Вот-вот. Не даром в диалоге настроек FTP-соединения Total Commander есть предупреждение, что хранить там пароли не безопасно.


Михаил Фленов

Очень даже допускаю, потому что на старой работе я заразил однажды свой комп какой-то ерундой. И это было совсем недавно.


Harmonic

Миша, а ты не допускаешь, что логин и пароль к FTP твоего хостинга мог упереть вирус, заразивший один из ПК, с которых ты админил сайт? Тем более, что пароли Total Commander хранит не безопасно. Этот же вирус мог и конфиг Total Commander-у подправить для отмены показа скрытых файлов. Он же сам мог и сделать заливку нужных файлов на FTP прямо с твоего ПК.

Подробнее написано тут:
http://www.viruslist.com/ru/weblog?weblogid=207758625

Дело в том, что у одного человека, сопровождавшего несколько сайтов на разных хостингах несколько сайтов ломанули. И сделано это было похоже описанным выше способом, т.к. на рабочем ПК вирусы водились частенько (сканером CureIt от Dr.WEB еженедельно делалась зачистка после корпоративного Nod32), и в качестве FTP-клиента использовался как-раз Total Commander.


Alexo

Я к тому, что твой новый блог нужнее чем тот старый сайт, и получаеться что новое нужное стоит ниже старого ненужного.


Михаил Фленов

Alexo
inattack не новый, но почему он выше, для меня необъяснимо. Рейтинг страницы 0, а сайта всего 3. Так что он каким-то другим способом уговорил Google поставить себя выше.


Alexo

Для меня это конечно же плохо, но с точки зрения надежности результата, это может быть и лучше. Пусть релевантность чуть упадет, но будет надежность и левый сайт не проскочит на верх по какому-то запросу.


Надежно когда по запросу Михаил Фленов на самом верху inattack - который выложил одну из твоих книг.


dbat

   Есть на Live.com говоришь, зайду из дома посмотрю... спасибо.
   Я загрузил пробную версию Mobile Me на три месяца и уже завтра этот период заканчивается дальши или плати 68 Евро, что равняется примерно 100 дол.  или.....                  Поначалу сервис очень понравился.... синхронизация адресной книги, фотографий, почтовый ящик и виртуальный диск.... все прекрасно, красиво и быстро работает на домашнем компьютере, на Айфон и Apple TV, но вот на работе и на втором домашнеим PC все идет не очень.... может быть из-за фильтров нашего админа... или так как пробная версия... Я в этом не очень разбираюсь.
Уверен, что эта идея обязательно будет развиваться.


Михаил Фленов

Я использую live.com, потому что у меня пока все устройства из Windows и с этим сервисом работают прекрасно. Благо он пока бесплатный. А $100 отдавать за Mobile Me - это жестко. Дешевле Windows купить и поставить. Хотя, если сервис хороший, то я бы заплатил. Это сумма за год или просто разовый взнос?


О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне