Голосование
Какую CMS Вы предпочитаете
AtomX
Fapos CMS
Drunya CMS
Топ новостей
- Генератор аватарок в стиле пиксель-арт
- Скачать Fapos CMS 1.1.8 Бесплатно
- Цунами в Японии. Последствия.
- Предварительная инфа о FAPOS 1.1.9. Часть 2
- Описание версии CMS Fapos 0.9.9
- Новая версия Fapos 1.3
- Половина россиян не смогла отличить легальный контент
- Что есть Fapos CMS
- Убийца Apache у вас на пороге
- Открытое тестирование Fapos 0.9.9
Последние комментарии
Топ пользователей
Сайты на AtomX CMS
Доброго времени.
Как вы могли заметить, вчера на наш любимый сайт была совершена атака, до селе невиданного масштаба. Застраховаться от большого количества разных IP адресов практически не возможно. Поведение атакующих было сравнимо с поведением обычного гостя. Даже каптчу обошли без труда. По моим предположениям, это мог быть либо ботнет, либо Хрумер. Я больше склоняюсь ко второму, так как атакующие ломали каптчу, а Хрумер именно этим и славится.
В данный момент я принял меры предосторожности, усложнив каптчу в системе(это так же будет в релизе), отправил в бан чать IP адресов и закрыл для гостей возможность комментировать материалы. До сих пор мы не сталкивались с такими серьезными атаками, по этому я позволил себе расслабиться. Но теперь безопасность востановлена и сайт функционирует нормально.
После скорого апдейта Fapos CMS на ваших сайтах станет так же безопасно как и на этом. Открывать ли доступ гостям к созданию материалов или комментариев дело ваше, но я бы не советовал этого делать, пока вы не обновите каптчу.
Эта атака стала для меня хорошим уроком и как ни странно, я рад, что она была. Это помогло повысить безопасность системы и малой кровью протестировать ее на безопасность.
Как вы могли заметить, вчера на наш любимый сайт была совершена атака, до селе невиданного масштаба. Застраховаться от большого количества разных IP адресов практически не возможно. Поведение атакующих было сравнимо с поведением обычного гостя. Даже каптчу обошли без труда. По моим предположениям, это мог быть либо ботнет, либо Хрумер. Я больше склоняюсь ко второму, так как атакующие ломали каптчу, а Хрумер именно этим и славится.
В данный момент я принял меры предосторожности, усложнив каптчу в системе(это так же будет в релизе), отправил в бан чать IP адресов и закрыл для гостей возможность комментировать материалы. До сих пор мы не сталкивались с такими серьезными атаками, по этому я позволил себе расслабиться. Но теперь безопасность востановлена и сайт функционирует нормально.
После скорого апдейта Fapos CMS на ваших сайтах станет так же безопасно как и на этом. Открывать ли доступ гостям к созданию материалов или комментариев дело ваше, но я бы не советовал этого делать, пока вы не обновите каптчу.
Эта атака стала для меня хорошим уроком и как ни странно, я рад, что она была. Это помогло повысить безопасность системы и малой кровью протестировать ее на безопасность.
Комментарии
-
Drunya
ну а как иначе)))Дата отправления: 13 Сен 2011 -
maykl
Rerunya
Хорошо сказал,четко и гладко<img title="smile" src="http://fapos.net/sys/img/smiles/smile.gif">Дата отправления: 12 Сен 2011 -
Drunya
И к стати, все их ИПы сразу идут в бан)) Так что скоро они кончаться))Дата отправления: 12 Сен 2011 -
Drunya
То что черти это точно. Но чат они могут атаковато сколько влезет))) Он не таит никакой опасности. Они просто тратят свое время зря вместо того что бы пойти и как обычно вздрочнутьДата отправления: 12 Сен 2011 -
LIFE-STALKER
мда,чат опять какие то черти атаковали.Дата отправления: 12 Сен 2011 -
Сашка_из_Шебекино
Не хочу вспоминать те дни когда чтобы зайти в админку на юкозе около 5 минут кликал по каптчеДата отправления: 12 Сен 2011 -
Drunya
по каптче можно кликать и она меняется.Дата отправления: 12 Сен 2011 -
Сашка_из_Шебекино
Я посмотрел на новую каптчу... о черный сталкер...
Без бочонка водяры - не угадаешь.
Даёшь текстово-математическую каптчу!Дата отправления: 12 Сен 2011
Категории:
Сейчас online: 50. Зарегистрированных: 0. Гостей: 50.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Программирование - что может быть проще.
Программирование - что может быть проще.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Написание простого вируса в блокноте
Что такое API и для чего они нужны
Классы в PHP для чайников
Написание простого вируса в блокноте