Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: "Хакеры" достали, помогите дать отпор!
 
 автор: JIEXA   (21.09.2005 в 21:44)   письмо автору
 
 

Вообщем мы с другом уже не можем. Каждый день стучат всякие уроды и сначало просят просто дать нашу CMS - мы отказываем им, затемпредлогают деньги за CMS - мы отказываем, затям предлогают обмен CMS, на какой-нибудь скрипт или другую CMS(в последней раз предлогали бизнес версию "Битрикса"). А потом начинают угрожать, что типа мы вас сломаем, все покарёжим, все снесем ... Что делать?

   
 
 автор: Евгений Петров   (21.09.2005 в 21:56)   письмо автору
 
   для: JIEXA   (21.09.2005 в 21:44)
 

Ну не взломали же ещё. :) Пожалуйтесь на них например хостеру.

   
 
 автор: Alexx   (21.09.2005 в 22:30)   письмо автору
 
   для: Евгений Петров   (21.09.2005 в 21:56)
 

в игнор ! и ip сюда выкладывай там уже можно посмотреть что с ними сделать можно или на мыло пиши моё

   
 
 автор: cheops   (21.09.2005 в 23:00)   письмо автору
 
   для: JIEXA   (21.09.2005 в 21:44)
 

Выложите муляж в свободный доступ - только поработайте над ним, чтобы не было намёка на реальный код - пускай он не работает, на жалобы отвечайте, что у пользователей не правильно сконфигурирован сервер - пока люди разбираются, может им разонравится сама идея использования вашей CMS. Зато на все запросы вы с чистой совестью можете ссылаться на то, что коды доступны всем желающим. В 80-х шпионов уже не расстреливали, а просто скармливали им туфту для передачи на бугор... Дело в том, что половина страждущих потеряет интерес к вашей CMS когда увидит, что она все доступна, другая половина когда когда в ответ на запрос получит сообщение, что CMS работает только если сервер вместе с админом пивом каждый день необходимо поить пивом. Правда это будет большой удар по репутации, если вы действительно потом захотите распространять скрипты...

   
 
 автор: Евгений Петров   (21.09.2005 в 23:11)   письмо автору
 
   для: cheops   (21.09.2005 в 23:00)
 

Прошу прощение за тупой вопрос: что такое CMS? :)

   
 
 автор: JIEXA   (21.09.2005 в 23:32)   письмо автору
 
   для: Евгений Петров   (21.09.2005 в 23:11)
 

Content Management System - Система управления контентом сайта(Движок)

   
 
 автор: Евгений Петров   (21.09.2005 в 23:35)   письмо автору
 
   для: JIEXA   (21.09.2005 в 23:32)
 

Ааа! Нет вот то что С - это Content я точно понял, а на счет остального был не уверен, хотя примерно догадался что это. Вообщем спасибо! :)

   
 
 автор: fabik   (21.09.2005 в 23:13)   письмо автору
 
   для: cheops   (21.09.2005 в 23:00)
 

hi, я 2-й админа сайта про который говорил леха :)
А если написать мини cms нормальную... или переписать что-то и сделать на основе простой cms и выдать за свои работу с копирайтами что основа XXXX народ поверит что так и так и забудет про нашу CMS?

   
 
 автор: $OMEGA   (21.09.2005 в 23:52)   письмо автору
 
   для: fabik   (21.09.2005 в 23:13)
 

Я бы выдрал кусок кода, оставилбы его на своем хосте, а в свободном скрипте поставилбы инклуд, а потом продавал ТИЦ. ; )

   
 
 автор: cheops   (22.09.2005 в 00:37)   письмо автору
 
   для: fabik   (21.09.2005 в 23:13)
 

Можно, но только пишите её с нуля... код вашей CMS зачастую нужен злоумышленикам, чтобы вас ещё удобнее ломать было... поиск дыр без кода может растянутся на долгие месяцы, а с кодом можно будет ломать за считанные дни. Т.е. в CMS которая будет выкладываться таблицы, поля, переменные - всё должно называться по другому - иначе вас будут ломать раз в пол года. Не следует также сильно афишировать, что это мини-CMS (т.е. чем-то отличается от той, что у вас на сайте) - добропорядочным пользователям это знать не обязательно. Обязательно поместите новость, что вы решили открыть коды своей CMS в ближайшее время - это тоже снизит напористость жалающих - все её будут ждать...

   
 
 автор: cheops   (22.09.2005 в 00:42)   письмо автору
 
   для: fabik   (21.09.2005 в 23:13)
 

> или переписать что-то и сделать на основе простой cms
Можно и так - говорите, что раскрасили на свой манер какой-нибудь нюк, если возмущённый злоумышленик будет доказывать, что это не так - говорите, что ничего не знаете, что заказали код программистам и они сказали, что так. В общем я присоединюсь к Alexx - лучше не реагировать на эти сообщения и не выдавать код. Если захотят сломать - пусть поработают - облегчать им задачу не следует.

   
 
 автор: Akira   (22.09.2005 в 01:11)   письмо автору
 
   для: JIEXA   (21.09.2005 в 21:44)
 

Выкладывать CMS нельзя. Даже болванку - подпорти имидж.
А про взломы, хм, если угрожают то точно не взломают. Ломают без предупреждения. Ибо предупрежден - значит вооружен.

   
 
 автор: Ziq   (22.09.2005 в 07:18)   письмо автору
 
   для: Akira   (22.09.2005 в 01:11)
 

Ни в коем случае нельзя давать им CMS. Государство ни когда не идет на уступки террористам. Так и здесь получиться. Если дать им CMS, то потом они еще что-нибудь попросят. В конце концов, они тоже люди, так же платят за нет, и когда-нибудь их это задолбает. Не думаю, что они продержаться больше месяца. А вы игнорируйте их сообщения, не выходите с ними на контакт, пожалуйтесь на спам почтовику (если они связываются по почте). Лучше конечно перелопатить код, вдруг там где дыры. Вроде все :).

   
 
 автор: Alexx   (22.09.2005 в 10:14)   письмо автору
 
   для: Ziq   (22.09.2005 в 07:18)
 

в прошлых твоих темах читал Jlexa по поводу своего сервера. Поставь все настройки настрой файрволл да много что можно сделать допустим при сканировании портов можно сразу добалять ip в бан... короч скорей всего тебе помогут [url]xakepy.ru[/url] там есть для этого спецальные разделы на форуме. Я думаю что самый простой код это сделать инную версию CMS и отдать им за деньги(За большие деньги). Вообщем продавай за большие деньги

   
 
 автор: JIEXA   (22.09.2005 в 21:19)   письмо автору
 
   для: Alexx   (22.09.2005 в 10:14)
 

Я думую мы выберем вариант - посылать всех на ***. Спасибо за полезные советы.
зы: вариант делать поддельную кмс и выдавать за свою, не подходит, так как я и фабик нехотим портить репутацию, так как возможно в скором времени будем писать скрипты на заказ.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования