Voting
Какую CMS Вы предпочитаете
AtomX
Fapos CMS
Drunya CMS
Top news
- Генератор аватарок в стиле пиксель-арт
- Скачать Fapos CMS 1.1.8 Бесплатно
- Цунами в Японии. Последствия.
- Описание версии CMS Fapos 0.9.9
- Предварительная инфа о FAPOS 1.1.9. Часть 2
- Новая версия Fapos 1.3
- Половина россиян не смогла отличить легальный контент
- Что есть Fapos CMS
- Убийца Apache у вас на пороге
- Открытое тестирование Fapos 0.9.9
Recent comments
Top users
Sites on AtomX CMS
Доброго времени.
Как вы могли заметить, вчера на наш любимый сайт была совершена атака, до селе невиданного масштаба. Застраховаться от большого количества разных IP адресов практически не возможно. Поведение атакующих было сравнимо с поведением обычного гостя. Даже каптчу обошли без труда. По моим предположениям, это мог быть либо ботнет, либо Хрумер. Я больше склоняюсь ко второму, так как атакующие ломали каптчу, а Хрумер именно этим и славится.
В данный момент я принял меры предосторожности, усложнив каптчу в системе(это так же будет в релизе), отправил в бан чать IP адресов и закрыл для гостей возможность комментировать материалы. До сих пор мы не сталкивались с такими серьезными атаками, по этому я позволил себе расслабиться. Но теперь безопасность востановлена и сайт функционирует нормально.
После скорого апдейта Fapos CMS на ваших сайтах станет так же безопасно как и на этом. Открывать ли доступ гостям к созданию материалов или комментариев дело ваше, но я бы не советовал этого делать, пока вы не обновите каптчу.
Эта атака стала для меня хорошим уроком и как ни странно, я рад, что она была. Это помогло повысить безопасность системы и малой кровью протестировать ее на безопасность.
Как вы могли заметить, вчера на наш любимый сайт была совершена атака, до селе невиданного масштаба. Застраховаться от большого количества разных IP адресов практически не возможно. Поведение атакующих было сравнимо с поведением обычного гостя. Даже каптчу обошли без труда. По моим предположениям, это мог быть либо ботнет, либо Хрумер. Я больше склоняюсь ко второму, так как атакующие ломали каптчу, а Хрумер именно этим и славится.
В данный момент я принял меры предосторожности, усложнив каптчу в системе(это так же будет в релизе), отправил в бан чать IP адресов и закрыл для гостей возможность комментировать материалы. До сих пор мы не сталкивались с такими серьезными атаками, по этому я позволил себе расслабиться. Но теперь безопасность востановлена и сайт функционирует нормально.
После скорого апдейта Fapos CMS на ваших сайтах станет так же безопасно как и на этом. Открывать ли доступ гостям к созданию материалов или комментариев дело ваше, но я бы не советовал этого делать, пока вы не обновите каптчу.
Эта атака стала для меня хорошим уроком и как ни странно, я рад, что она была. Это помогло повысить безопасность системы и малой кровью протестировать ее на безопасность.
Комментарии
-
Drunya
ну а как иначе)))Дата отправления: 13 Sept 2011 -
maykl
Rerunya
Хорошо сказал,четко и гладко<img title="smile" src="http://fapos.net/sys/img/smiles/smile.gif">Дата отправления: 12 Sept 2011 -
Drunya
И к стати, все их ИПы сразу идут в бан)) Так что скоро они кончаться))Дата отправления: 12 Sept 2011 -
Drunya
То что черти это точно. Но чат они могут атаковато сколько влезет))) Он не таит никакой опасности. Они просто тратят свое время зря вместо того что бы пойти и как обычно вздрочнутьДата отправления: 12 Sept 2011 -
LIFE-STALKER
мда,чат опять какие то черти атаковали.Дата отправления: 12 Sept 2011 -
Сашка_из_Шебекино
Не хочу вспоминать те дни когда чтобы зайти в админку на юкозе около 5 минут кликал по каптчеДата отправления: 12 Sept 2011 -
Drunya
по каптче можно кликать и она меняется.Дата отправления: 12 Sept 2011 -
Сашка_из_Шебекино
Я посмотрел на новую каптчу... о черный сталкер...
Без бочонка водяры - не угадаешь.
Даёшь текстово-математическую каптчу!Дата отправления: 12 Sept 2011
Категории:
Сейчас online: 23. Зарегистрированных: 0. Гостей: 23.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Программирование - что может быть проще.
Программирование - что может быть проще.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Написание простого вируса в блокноте
Что такое API и для чего они нужны
Классы в PHP для чайников
Написание простого вируса в блокноте