<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Были получены исходники 3300 глобальных интернет-проектов» в блоге «Информационная безопасность»</title>
	<link>http://habrahabr.ru/rss/post/70330/</link>
	<description><![CDATA[Новые комментарии к посту «Были получены исходники 3300 глобальных интернет-проектов» в блоге «Информационная безопасность»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 21:32:09 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>12.01.2012 07:47:43 RusMikle</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_4525545</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_4525545</link>
			<description><![CDATA[Интересно, были ли в том списке какие пентагоновские сайты (или подобные), или там svn не жалуют?]]></description>
			<pubDate>Thu, 12 Jan 2012 07:47:43 GMT</pubDate>
			<author>RusMikle</author>
		</item>
	

	
		<item>
			<title>05.08.2010 09:55:33 Setti</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_3128794</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_3128794</link>
			<description><![CDATA[теперь понятно, как появился вконтакте ]]></description>
			<pubDate>Thu, 05 Aug 2010 09:55:33 GMT</pubDate>
			<author>Setti</author>
		</item>
	

	
		<item>
			<title>05.07.2010 11:43:36 efanov</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_3024157</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_3024157</link>
			<description><![CDATA[Даже сейчас :)<br/>
<a href="http://deg.li/p/shalost.html"><img src="http://deg.li/p/illustration.jpg"/></a>]]></description>
			<pubDate>Mon, 05 Jul 2010 11:43:36 GMT</pubDate>
			<author>efanov</author>
		</item>
	

	
		<item>
			<title>28.03.2010 23:47:08 alexklo</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2678424</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2678424</link>
			<description><![CDATA[зачем тему подняли — чтобы в логах стало опять появляться GET /.svn/entries HTTP/1.0<br/>
?]]></description>
			<pubDate>Sun, 28 Mar 2010 23:47:08 GMT</pubDate>
			<author>alexklo</author>
		</item>
	

	
		<item>
			<title>16.03.2010 16:33:05 TheTony</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2629522</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2629522</link>
			<description><![CDATA[Если Вы все это распечатали и сожгли, то Вы сильно ударили по экологии нашей планеты. Не делайте так пожалуйста.]]></description>
			<pubDate>Tue, 16 Mar 2010 16:33:05 GMT</pubDate>
			<author>TheTony</author>
		</item>
	

	
		<item>
			<title>31.01.2010 13:56:28 zhylin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2454788</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2454788</link>
			<description><![CDATA[ограниченность недалёких людей компенсируется неограниченностью их количества]]></description>
			<pubDate>Sun, 31 Jan 2010 13:56:28 GMT</pubDate>
			<author>zhylin</author>
		</item>
	

	
		<item>
			<title>30.12.2009 14:46:41 gasyoun</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2336728</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2336728</link>
			<description><![CDATA[Перед этим поцарапав. С двух сторон.]]></description>
			<pubDate>Wed, 30 Dec 2009 14:46:41 GMT</pubDate>
			<author>gasyoun</author>
		</item>
	

	
		<item>
			<title>11.12.2009 08:20:11 Ar2r</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2272255</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2272255</link>
			<description><![CDATA[Я Nginx настроил на блокировку отдачи директорий .svn :-)]]></description>
			<pubDate>Fri, 11 Dec 2009 08:20:11 GMT</pubDate>
			<author>Ar2r</author>
		</item>
	

	
		<item>
			<title>01.11.2009 12:23:58 AndryX</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2132576</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2132576</link>
			<description><![CDATA[Спасибо огромное за проделанную работу, рад что ещё есть настолько честные люди, которые не извлекли из этого материальной выгоды.<br/>
<br/>
Хотелось бы узнать побольше интересных фактов =)]]></description>
			<pubDate>Sun, 01 Nov 2009 12:23:58 GMT</pubDate>
			<author>AndryX</author>
		</item>
	

	
		<item>
			<title>16.10.2009 20:23:42 XPyCT</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2083132</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2083132</link>
			<description><![CDATA[многА =)]]></description>
			<pubDate>Fri, 16 Oct 2009 20:23:42 GMT</pubDate>
			<author>XPyCT</author>
		</item>
	

	
		<item>
			<title>11.10.2009 12:34:28 andorro</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2067482</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2067482</link>
			<description><![CDATA[Дотянуло.]]></description>
			<pubDate>Sun, 11 Oct 2009 12:34:28 GMT</pubDate>
			<author>andorro</author>
		</item>
	

	
		<item>
			<title>10.10.2009 14:22:23 CCron</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2065426</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2065426</link>
			<description><![CDATA[да блин вот так одним комментарием сам себе нагадил и в карму и в рейтинг…<br/>
<br/>
в принципе если кто получил исходники и сам их юзает а другим не дает, только шуму поднял]]></description>
			<pubDate>Sat, 10 Oct 2009 14:22:23 GMT</pubDate>
			<author>CCron</author>
		</item>
	

	
		<item>
			<title>08.10.2009 15:55:10 M_org</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2059051</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2059051</link>
			<description><![CDATA[Ждём +100500]]></description>
			<pubDate>Thu, 08 Oct 2009 15:55:10 GMT</pubDate>
			<author>M_org</author>
		</item>
	

	
		<item>
			<title>05.10.2009 12:26:33 404</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2048060</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2048060</link>
			<description><![CDATA[Мы вот не используем никаких из перечисленных систем контроля версий, но теперь логи регулярно засоряются кулхацкерами. Так что пришлось <a href="http://www.avalon.ru/.svn/">устранить уязвимость</a>.]]></description>
			<pubDate>Mon, 05 Oct 2009 12:26:33 GMT</pubDate>
			<author>404</author>
		</item>
	

	
		<item>
			<title>29.09.2009 06:36:59 Anatoly_Piskunov</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2028618</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2028618</link>
			<description><![CDATA[Дамс…<br/>
А вот так не судьба?<br/>
<br/>
RewriteEngine on<br/>
RewriteCond %{REQUEST_FILENAME} !-f<br/>
RewriteCond %{REQUEST_FILENAME} !-d]]></description>
			<pubDate>Tue, 29 Sep 2009 06:36:59 GMT</pubDate>
			<author>Anatoly_Piskunov</author>
		</item>
	

	
		<item>
			<title>28.09.2009 15:17:22 mwizard</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2026789</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2026789</link>
			<description><![CDATA[<font color="red"><i>почему это нет?</i></font>]]></description>
			<pubDate>Mon, 28 Sep 2009 15:17:22 GMT</pubDate>
			<author>mwizard</author>
		</item>
	

	
		<item>
			<title>28.09.2009 12:51:38 xSeth</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2026203</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2026203</link>
			<description><![CDATA[Я деплою из копии проекта который извлечен для окончательной проверки]]></description>
			<pubDate>Mon, 28 Sep 2009 12:51:38 GMT</pubDate>
			<author>xSeth</author>
		</item>
	

	
		<item>
			<title>27.09.2009 15:33:21 Somewan</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023608</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023608</link>
			<description><![CDATA[как минимум, болеро и рбк пофиксились.<br/>
если кому интересно — у гугла видать уже давно <a href="http://www.google.ru/search?hl=ru&safe=off&q=site:*/.svn/entries">все исходники есть</a>]]></description>
			<pubDate>Sun, 27 Sep 2009 15:33:21 GMT</pubDate>
			<author>Somewan</author>
		</item>
	

	
		<item>
			<title>27.09.2009 12:31:23 Roma2Duo</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023310</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023310</link>
			<description><![CDATA[Ну естественно. :) Зачем они тебе теперь.]]></description>
			<pubDate>Sun, 27 Sep 2009 12:31:23 GMT</pubDate>
			<author>Roma2Duo</author>
		</item>
	

	
		<item>
			<title>27.09.2009 11:46:50 mobilz</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023240</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023240</link>
			<description><![CDATA[0 =) уже писал, как было 6, так 6 и осталось. но я за ними и не гнался никогда =) ]]></description>
			<pubDate>Sun, 27 Sep 2009 11:46:50 GMT</pubDate>
			<author>mobilz</author>
		</item>
	

	
		<item>
			<title>27.09.2009 11:36:26 tenshi</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023228</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2023228</link>
			<description><![CDATA[не надо ничего закрывать — надо просто апдейт сделать атомарным.]]></description>
			<pubDate>Sun, 27 Sep 2009 11:36:26 GMT</pubDate>
			<author>tenshi</author>
		</item>
	

	
		<item>
			<title>27.09.2009 04:41:35 Roma2Duo</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022744</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022744</link>
			<description><![CDATA[Это же сколько инвайтов автору досталось… :)]]></description>
			<pubDate>Sun, 27 Sep 2009 04:41:35 GMT</pubDate>
			<author>Roma2Duo</author>
		</item>
	

	
		<item>
			<title>26.09.2009 22:35:22 mobilz</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022578</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022578</link>
			<description><![CDATA[не слабо =) хотя, уверен, скоро и эту цифру обойдут.]]></description>
			<pubDate>Sat, 26 Sep 2009 22:35:22 GMT</pubDate>
			<author>mobilz</author>
		</item>
	

	
		<item>
			<title>26.09.2009 19:37:28 dmitrygusev</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022332</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022332</link>
			<description><![CDATA[VCS — так не говорят, говорят SCM — Source Code Management]]></description>
			<pubDate>Sat, 26 Sep 2009 19:37:28 GMT</pubDate>
			<author>dmitrygusev</author>
		</item>
	

	
		<item>
			<title>26.09.2009 17:25:48 DileSoft</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022007</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2022007</link>
			<description><![CDATA[<b>1154 окончательный рейтинг.</b>]]></description>
			<pubDate>Sat, 26 Sep 2009 17:25:48 GMT</pubDate>
			<author>DileSoft</author>
		</item>
	

	
		<item>
			<title>25.09.2009 18:52:31 doronin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2020027</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2020027</link>
			<description><![CDATA[Статья трехгодичной давности <a href="http://www.red-mercury.com/blog/eclectic-tech/hacking-subversion-entries-file/">www.red-mercury.com/blog/eclectic-tech/hacking-subversion-entries-file/</a>]]></description>
			<pubDate>Fri, 25 Sep 2009 18:52:31 GMT</pubDate>
			<author>doronin</author>
		</item>
	

	
		<item>
			<title>25.09.2009 15:59:49 qik</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2019542</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2019542</link>
			<description><![CDATA[А вот и Smashing magazine разрадился статьей — SVN Server Admin Issue: Fix It!<br/>
<a href="http://www.smashingmagazine.com/2009/09/25/svn-strikes-back-a-serious-vulnerability-found/">www.smashingmagazine.com/2009/09/25/svn-strikes-back-a-serious-vulnerability-found/</a><br/>
<br/>
]]></description>
			<pubDate>Fri, 25 Sep 2009 15:59:49 GMT</pubDate>
			<author>qik</author>
		</item>
	

	
		<item>
			<title>25.09.2009 13:44:06 eugenius_nsk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018948</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018948</link>
			<description><![CDATA[VCS = Version Control System, это перевод на английский термина «система контроля версий» ;-)<br/>
Таким образом, VSS — это VCS.]]></description>
			<pubDate>Fri, 25 Sep 2009 13:44:06 GMT</pubDate>
			<author>eugenius_nsk</author>
		</item>
	

	
		<item>
			<title>25.09.2009 12:35:13 mocksoul</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018637</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018637</link>
			<description><![CDATA[да нет, конечно в файле, просто вы двусмысленно выразились.<br/>
<br/>
а так — файл за пределами паблика + жесткое ограничение по ip/подсети для таргетного логина. Лучше и не придумать =).<br/>
]]></description>
			<pubDate>Fri, 25 Sep 2009 12:35:13 GMT</pubDate>
			<author>mocksoul</author>
		</item>
	

	
		<item>
			<title>25.09.2009 12:29:32 bezgubov</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018608</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018608</link>
			<description><![CDATA[svn+ssh://… ага]]></description>
			<pubDate>Fri, 25 Sep 2009 12:29:32 GMT</pubDate>
			<author>bezgubov</author>
		</item>
	

	
		<item>
			<title>25.09.2009 11:02:55 sunnybear</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018148</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018148</link>
			<description><![CDATA[ну, спасибо, теперь в логах у меня будет появляться<br/>
<blockquote>95.53.153.189 — — [25/Sep/2009:15:03:52 +0400] «GET /.svn/entries HTTP/1.0» 404 9454 &quot;-&quot; «Wget/1.11.4»<br/>
</blockquote>хотя раньше этого не было]]></description>
			<pubDate>Fri, 25 Sep 2009 11:02:55 GMT</pubDate>
			<author>sunnybear</author>
		</item>
	

	
		<item>
			<title>25.09.2009 10:54:57 A1lfeG</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018093</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018093</link>
			<description><![CDATA[А кто-нить сканировал на наличие папки _svn? ]]></description>
			<pubDate>Fri, 25 Sep 2009 10:54:57 GMT</pubDate>
			<author>A1lfeG</author>
		</item>
	

	
		<item>
			<title>25.09.2009 10:46:15 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018045</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018045</link>
			<description><![CDATA[они не уязвимость эксплуатировали, а выявляли неправильно настроенные системы<br/>
<br/>
тут грань нельзя провести<br/>
<br/>
разве что невозможно доказать что случайно наткнулся на исходники 3000 саетов (написав паука)]]></description>
			<pubDate>Fri, 25 Sep 2009 10:46:15 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>25.09.2009 10:43:25 A1lfeG</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018030</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018030</link>
			<description><![CDATA[VeryCd до сих пор открыт ))]]></description>
			<pubDate>Fri, 25 Sep 2009 10:43:25 GMT</pubDate>
			<author>A1lfeG</author>
		</item>
	

	
		<item>
			<title>25.09.2009 10:40:51 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018014</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2018014</link>
			<description><![CDATA[школота такая школота!<br/>
<br/>
статью назови пожалуйста, и страну из УК которой она.<br/>
<br/>
Братокландия?]]></description>
			<pubDate>Fri, 25 Sep 2009 10:40:51 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>25.09.2009 10:28:16 A1lfeG</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017937</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017937</link>
			<description><![CDATA[Поэтому все свои проекты на .Net я разворачиваю на продакшене как Publish, а не просто svn update :D]]></description>
			<pubDate>Fri, 25 Sep 2009 10:28:16 GMT</pubDate>
			<author>A1lfeG</author>
		</item>
	

	
		<item>
			<title>25.09.2009 09:01:15 zencd</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017433</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017433</link>
			<description><![CDATA[усё. прикрыли.]]></description>
			<pubDate>Fri, 25 Sep 2009 09:01:15 GMT</pubDate>
			<author>zencd</author>
		</item>
	

	
		<item>
			<title>25.09.2009 07:30:37 Neurotizer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017071</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017071</link>
			<description><![CDATA[Если сможете обновлять веб-страницу штатными средствами браузера несколько тысяч раз в секунду, то — да. Не является.<br/>
<br/>
Тем более, что это, собственно, не ДоС. ДоС, скорее, убить апач эксплоитом.]]></description>
			<pubDate>Fri, 25 Sep 2009 07:30:37 GMT</pubDate>
			<author>Neurotizer</author>
		</item>
	

	
		<item>
			<title>25.09.2009 07:25:56 DileSoft</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017057</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017057</link>
			<description><![CDATA[Это что же, исходники сайта в открытом доступе? о_о]]></description>
			<pubDate>Fri, 25 Sep 2009 07:25:56 GMT</pubDate>
			<author>DileSoft</author>
		</item>
	

	
		<item>
			<title>25.09.2009 07:19:46 Neurotizer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017041</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/70330/#comment_2017041</link>
			<description><![CDATA[Зато <a href="http://www.opensuse.org/.svn/entries">www.opensuse.org/.svn/entries</a><br/>
<br/>
указывает на https://forgesvn1.novell.com/svn/opensuse/<br/>
<br/>
и далее везде.]]></description>
			<pubDate>Fri, 25 Sep 2009 07:19:46 GMT</pubDate>
			<author>Neurotizer</author>
		</item>
	

	
</channel>
</rss>

