Pull to refresh

Comments 70

Оу, не прочитал значения select'a
Меня смущает всем доступная админка на гос. сайте
«Доступная админка на гос.сайте»
А вот это само по себе не криминал.

Предположим, что у сайта несколько редакторов из гос.структур.
Предположим, что они потребовали возможность редактировать данные любого компьютера (из дома, с работы, с виллы...).

И всё. По IP не закрыть, форма логина будет доступна всем желающим.
На главной можно залогиниться обычному пользователю. Логин для админки показывать только тем, кто имеет право.
Да пусть хоть 100 редакторов будет, админку должны всегда прятать
UFO just landed and posted this here
Я не буду продолжать спор. Здесь уйма хацкеров не могут найти админку и это спасает сайт, почитай топ внимательно и поймешь, что иногда качественно спрятанная админка выручала админов.
UFO just landed and posted this here
VPN + доступ только изнутри через этот самый VPN/рабочие сети не?
И да, брутфорс еще никто не отменял.
UFO just landed and posted this here
Никто не говорит, что «Не увидят админку — не взломают!».
Ни одна система не дает 100% гарантии надежности и безопасности. Поэтому обязанностью любого грамотного системного администратора/специалиста по ИБ — максимально усложнить взломщику задачу, что бы выполнение взлома стало не рентабельным.
Сокрытие админки — это всего лишь часть мероприятий по обеспечению безопасности. И вполне обоснованная, хоть и не панацея, разумеется.
Прописные истины, по-моему.
UFO just landed and posted this here
Мило. Но это, вроде как, бэкэнд, там наверное можно :)
Это не совсем бэкэнд, страница логина доступна всем желающим (на момент написания комментария)
dniprorada.gov.ua/admin/
Ломанули их и всего делов-то.
Это что юмор такой? Этот идиотизм еще и плюсуют…

> Ломанули их и всего делов-то.
+ 1
Серьезно, почему приколы, быть может даже не очень смешные, в бэкэнде запрещены?
Спорное утверждение, что форма входа это бэкэнд.
Страничка напомнила оформление Facebook
А зачем было рекламу на служебную страницу класть?
наверное заработать на любопытных :o)
Так вот откуда этот «фейл» в логине админки! Чтобы про это написали на Хабре и они получили кучу уникальных рекламных просмотров!
Вы открыли мне глаза :O
UFO just landed and posted this here
UFO just landed and posted this here
У меня тоже подобных комментариев полно :)
Кто решил на адсенсе бабла поднять, пропиарив какую-то фигню на Хабре?
Сайт не мой. Странный способ пиарить гос. сайт. Зачем карму слили?
Хабраэффект еще не настиг админку :)
%s/AdSense/Пиар/ оплачен! Кому то явно на пивко не хватало)
UFO just landed and posted this here
Это ваш IP. Небось NATом балуетесь.
А каким образом он за натом видит адрес? Я тоже НАТом балуюсь.
Именно, тупанул, а редактировать нельзя.
Согласен, ваш IP красивее )
Меня стали терзать смутные сомнения насчет подтасовки первой картинки.
Зря, никаких подтасовок! Честный скриншот
Это мой IP за прокси сервером
У меня для вас трагические новости… Хабраюмора больше нет…
Хабраюмор это уже давно не блог, а идеология.
> Хабраюмора больше нет…

Пичалька. Хабраюмор навсегда останется с нами в наших комментариях.
Эм, а зачем в форме для логина столько полей? о_О
И что будет если ошибёшься в одном из них?)
/>
/>
/>
/>

/>
/>


Судя по коду, сделано на Joomla
/templates/rada/css/mod_jabulletin.css…
Писал месяц назад…

Выбрал 20 сайтов в gov.ua
За 10 минут нашёл:

_uz.gov.ua/poll/ — admin:admin
_e-slavutich.gov.ua/sex — редирект на гугл
_sevpfu.gov.ua/test.php — abcd Любите животных+
_donoda.gov.ua/pma/ — admin:
_donoda.gov.ua/backup/ — бекапы sql
_fg.org.ua/config.php — Hackers attack!
_ipoteka.gov.ua/conf/wp1.conf — конфиг WP
_dkrg.gov.ua/mail/pwd.htm — Hacked By Body
Это вход или регистрация?)

Если вход, то как то странно вводить Имя, Ник, Email, Пароль и выбирать пол каждый раз. Нет?
Это так в Днепропетровске пилят бабло. Более того — на основном сайте (на фронтэнде) стоит бесплатная тема, чуток допиленая.

Смета сайта — 140 тыс. грн (более 17 тыс. долларов). На сервер для этого сайта выделено 800 тыс. грн (около 100 тыс. долларов).

Вот куда работать надо идти было. При этом средняя зарплата хорошего веб-программиста в городе — в районе 1,5-2 тысяч долларов.

О том что сайт разрабатывала никому не известная компания ООО «Рога и копыта», а сам сайт еще некоторое время назад был размещен в одном из спальных районов города я уже молчу.

Касательно селекта «Пол» поразил ответ на официальный журналистский запрос — это защита от взлома подбором паролей.
А почему в блоге «Я негодую»? Ну подошли люди к реализации с юмором, хоть и плоским.
Хабраюмора больше нет. Опубликовал в самый подходящий блог.
Негодую по поводу распила денег налогоплательщиков.
Честно говоря, ожидал такой ответ. О каком распиле денег налогоплательщиков идет речь?
Речь о несоответствии результата затраченным на него деньгам, вероятно.
Ну мы-то с вами технического задания не видели.
Теперь еще донейт появился. Неплохо там заработать теперь можно.
да это какойто разводняк
вон в футере написано

For idiots by idiots

:)
UFO just landed and posted this here
с украинского «пол»
Sign up to leave a comment.

Articles