25 ноември 2007

Как да не бъдем хакнати

Продължаваме със сагата PojeLaiMe.com, но този път в стил “приказка в картинки (по-скоро комикси)”. От доста време сме наясно с администраторските “способности” на едно дете, което купило хостинг и домейн и инсталирало BoonEx Dolphic Smart Community Builder па си помислило, че разбира от администрация :) Това дете поради неумението си да работи със скрипта изгубило някакви си 40 потребителя и веднага решило, че трябва да набеди някой, който повече от него за да блесне на негов гръб пред “приятелите си”, но не познало.

Човекът, когото набедило детето-чудо (разбирайте детето-админ) забелязал една вечер, че сайта вместо да работи бил в режим инсталация и решил да си направи малка шегичка с детето. От шегата излезли следната поредица от снимки:

1. И беше небитието, докато не се намери един пич, който да инсталира подобието на сайт.

It was just the beginning of a new website

2. Я да видим оправил ли е админеца chmod-а на файловете на сайта…

chmod is ok

май да :)

3. Тц, тц, тц… гледам и не вярвам на ушите си, как може да си оставиш за толкова дълго инсталационния скрипт и какви ли чудеса биха могли да бъдат сътворени през него?

Let

4. Време е да се закачим към базичката данни преди да го е направил някой друг от целия свят.

Time to connect to database

5. Опааа, що е то хак и има ли почва у нас?

Who is hacked baby

6. Ама дали да сложа в крона: rm -rf /home/blackclub или не съм толкова лош?

06_oops_lets_set_cron_now.png

Айде да пощадим горкото админче все пак. Има ли нужда да се правим на лоши, когато не сме.
7. Нека оправим сега пермишъните.

Let

8. Админеееее, ти си моята гордост, бре!

Admineeeee

Извод: който не внимава кого набеждава в хак става смешен накрая.

17 ноември 2007

Имало едно време един админ на дейтинг сайт…

Продължение на Сайтове за запознанства… wtf?

Както вече Ви информирах имало един дейтинг сайт в алфа стадий, който взел, че придобил някаква слаба публичност сред кръга от познати на “админа” и създателя му (познати, защото ще го цитирам “аз приятели нямам”). Този сайт бил безмилостно изложен пред публиката на един добре посещаван дневник поради причини две:

  • непридържане към CreativeCommons лиценза на създателите на дейтинг софтуера
  • аматьорското същество на сайта (не всеки човек с добър хостинг и слаби познания по инсталиране на CMS може да направи добра страница, която да привлече своите посетители и още повече - да ги задържи)

Та направих си труда и отделих време да огледам каква посещаемост има сайта и установих, че повечето хора освен предимно “приятелите” на собственика не са посещавали сайта в близката седмица. Освен всичко открих какви кодерски и SEO способности има този професионалист. Един оглед на мета таговете на сайта му изплю следната информация:

<title>www.pojelaime.com</title>
<meta http-equiv=“Content-Type” content=“text/html; charset=windows-1251″ />
<meta name=“description” content=“” />
<meta name=“keywords” content=“” />

От тях разбираме, че човекът не иска никой да го индексира (няма ключови думи) и смята сайта си за неописуем (няма дескриптивен таг). Единственото, което е сетнал са името на сайта и неговият чарсет. Едва ли обаче това е единствената причина визитката му да има слаба посещаетмост. Визитка я наричам, защото е почти неоткриваема при едно търсене в световните търсачки.

Всичко до тук звучи много добре докато не стигаме до момента, в който разбирам, че собственоръчно съм би хакнал визитката на човека, без дори самият аз да зная това. Бил съм изтрил цели 40 профила според него. Ами щом го твърди - има си съответен ред и да го докаже ако е така убеден в твърдението/клеветата си и с нетърпение очаквам момента, в който ще успее да го направи. Като пиша тази публикация се сещам за една подобна в страницата на Жоро Чорбаджийски. Историята е сходна, но имената са различни.

Оставям на Вас да оцените професионализма на админа на сайта, който отново излиза, че е жертва. Но в случая дори и неговите “колеги” в неволя го познават доста добре, така че и на тях им е ясен пейзажа.

П.С. Сайтът в момента не работи (освен инсталаторът му), което освен всичко показва и колко бърз е администраторът му във възстановяването му.

Авторска бележка: туку що разбрах, че въпросният човек има регнат и домейн погелайме.ком или по-точно pogelaime.com.