25 ноември 2007

Как да не бъдем хакнати

Продължаваме със сагата PojeLaiMe.com, но този път в стил “приказка в картинки (по-скоро комикси)”. От доста време сме наясно с администраторските “способности” на едно дете, което купило хостинг и домейн и инсталирало BoonEx Dolphic Smart Community Builder па си помислило, че разбира от администрация :) Това дете поради неумението си да работи със скрипта изгубило някакви си 40 потребителя и веднага решило, че трябва да набеди някой, който повече от него за да блесне на негов гръб пред “приятелите си”, но не познало.

Човекът, когото набедило детето-чудо (разбирайте детето-админ) забелязал една вечер, че сайта вместо да работи бил в режим инсталация и решил да си направи малка шегичка с детето. От шегата излезли следната поредица от снимки:

1. И беше небитието, докато не се намери един пич, който да инсталира подобието на сайт.

It was just the beginning of a new website

2. Я да видим оправил ли е админеца chmod-а на файловете на сайта…

chmod is ok

май да :)

3. Тц, тц, тц… гледам и не вярвам на ушите си, как може да си оставиш за толкова дълго инсталационния скрипт и какви ли чудеса биха могли да бъдат сътворени през него?

Let

4. Време е да се закачим към базичката данни преди да го е направил някой друг от целия свят.

Time to connect to database

5. Опааа, що е то хак и има ли почва у нас?

Who is hacked baby

6. Ама дали да сложа в крона: rm -rf /home/blackclub или не съм толкова лош?

06_oops_lets_set_cron_now.png

Айде да пощадим горкото админче все пак. Има ли нужда да се правим на лоши, когато не сме.
7. Нека оправим сега пермишъните.

Let

8. Админеееее, ти си моята гордост, бре!

Admineeeee

Извод: който не внимава кого набеждава в хак става смешен накрая.

17 ноември 2007

Имало едно време един админ на дейтинг сайт…

Продължение на Сайтове за запознанства… wtf?

Както вече Ви информирах имало един дейтинг сайт в алфа стадий, който взел, че придобил някаква слаба публичност сред кръга от познати на “админа” и създателя му (познати, защото ще го цитирам “аз приятели нямам”). Този сайт бил безмилостно изложен пред публиката на един добре посещаван дневник поради причини две:

  • непридържане към CreativeCommons лиценза на създателите на дейтинг софтуера
  • аматьорското същество на сайта (не всеки човек с добър хостинг и слаби познания по инсталиране на CMS може да направи добра страница, която да привлече своите посетители и още повече - да ги задържи)

Та направих си труда и отделих време да огледам каква посещаемост има сайта и установих, че повечето хора освен предимно “приятелите” на собственика не са посещавали сайта в близката седмица. Освен всичко открих какви кодерски и SEO способности има този професионалист. Един оглед на мета таговете на сайта му изплю следната информация:

<title>www.pojelaime.com</title>
<meta http-equiv=“Content-Type” content=“text/html; charset=windows-1251″ />
<meta name=“description” content=“” />
<meta name=“keywords” content=“” />

От тях разбираме, че човекът не иска никой да го индексира (няма ключови думи) и смята сайта си за неописуем (няма дескриптивен таг). Единственото, което е сетнал са името на сайта и неговият чарсет. Едва ли обаче това е единствената причина визитката му да има слаба посещаетмост. Визитка я наричам, защото е почти неоткриваема при едно търсене в световните търсачки.

Всичко до тук звучи много добре докато не стигаме до момента, в който разбирам, че собственоръчно съм би хакнал визитката на човека, без дори самият аз да зная това. Бил съм изтрил цели 40 профила според него. Ами щом го твърди - има си съответен ред и да го докаже ако е така убеден в твърдението/клеветата си и с нетърпение очаквам момента, в който ще успее да го направи. Като пиша тази публикация се сещам за една подобна в страницата на Жоро Чорбаджийски. Историята е сходна, но имената са различни.

Оставям на Вас да оцените професионализма на админа на сайта, който отново излиза, че е жертва. Но в случая дори и неговите “колеги” в неволя го познават доста добре, така че и на тях им е ясен пейзажа.

П.С. Сайтът в момента не работи (освен инсталаторът му), което освен всичко показва и колко бърз е администраторът му във възстановяването му.

Авторска бележка: туку що разбрах, че въпросният човек има регнат и домейн погелайме.ком или по-точно pogelaime.com.

15 ноември 2007

Сайтове за запознанства… wtf?

Отдавна не бях писал в тази така приятна рубрика Hall of Shame, но ето че дойде време да раздам своята седма награда. Този път тя отива за млад собственик на дейтинг сайт с изключително атрактивното име PojeLaiMe.com

Винаги съм бил в унисон със себе си на темата за дейтинг сайтовете - регистрирам се заради шоуто и най-вече, за да се посмея с някои свои задни части на изхвърлянията на някои хора в тези сайтове. Понякога наистина съм попадал на големи бисери… а още по-смешно ми става когато чета писанията на хора, които вече познавам.

Напоследък явно освен, че е модерно да ползваш дейтинг сайт става все по-модерно и да се опитваш да правиш такъв. Народна мъдрост гласи, че от опит глава не боли. Та чух от някъде преди известно време за сайта и най-вече за това, че човекът, който държи сайта наемал свои приятели да му превеждат портала от английски език (тук една вметка: колко ли е трудно да преведеш нещо от английски на български?!). Реших естествено да видя с какво е повече или по-малко този сайт от други подобни на него. Сякаш сайтовете от тоя род вече са станали толкова много - та с лопата да ги ринеш. Отидох на сайта и едва сдържах смеха си. Ползва се готов dating CMS - Dolphin, който за жалост е доста зле преведен и с не една или две грешки. Както и да е, нормално е да се направи грешка от рода на “тегло” вместо “височина” или да се оставят цели непреведени секции, между които тези за образование, външен вид и прочее на желаещия да се регистрира. Нормално ли е обаче да се пуска един краен продукт, който е в начален алфа стадий когато конкуренцията вече е доста на ниво? Ако ще алфа-тестваме - Ок.

Друго смешно нещо, което забелязах е как работи логването на сайта. Сега бъдете готови да експериментирате:

1. измислете си име и парола над 8 символа и се регистрирайте
2. проверете си пощата за да се активирате и междувременно си пребройте символите на изпратената в този мейл Ваша парола
3. сега активирайте и се логнете с първите 8 символа от Вашата парола, която трябваше да бъде над 8 символа
4. а сега се логнете с паролата, с която се регистрирахте (да, тази дето е над 8 символа)
5. и най-накрая се логнете с парола съставена от първите 8 символа на Вашата парола плюс безразборни символи след тези 8 символа

Интересно ми е сега за колко време ще се справи пича-админ на сайта след като познавам “уменията” му по английски, php та дори и администрация ;)

Заключителна реч: не се захващайте с неща, които не Ви се отдават, бре, хора! Като не можете да направите нещо - платете си на хора, които си разбират от работата вместо да си губите времето за тоя дето клати гората.