Юбилей эпохи UNIX ровно 1234567890 сек с начала :) |
Эх как же так пропустил такое событие :(
В пятницу 13 февраля 2009 года оказываеться прошло ровно 1234567890 секунд с момента начала эпохи UNIX . Дата значимая для каждого программиста :)
этому мероприятию был посвящен специальный сайт: http://www.1234567890day.com/
|
Хакеры, часть 2 |
Пришло интересное письмо
Метки: взлом хакинг фишинг |
mod_rewrite на защите сайта от хакеров |
Вот так случилось что все выходные я с переменным успехом боролся со взломами на православном сайте http://pravoslavie-omsk.ru/. Злодеи пытались запустить какието очень страшные вещи на моем сервере :)
В результате был разработан метод правки бага древней версии mambo.cms который давал хакеру возможность запустить скрипт со стороннего сервера подменой вложения системных файлов:
поясню: используя GET запрос из комбинации глобальных переменных и системных переменных: GLOBALS, _REQUEST, mosConfig_absolute_path злоумышленник без труда запускал хакерскую утилиту на своем (в кавычках, тоже взломанном) сервере, которая содержала ряд инструментов для взлома и давала доступ к файловой системе сервера.
так Вот появилась задача, как бы так етого хакера присмерить, чтобы не обновлять версию mambo (так как там уже в ней столько своего написано, что если обновить, все политит). Почесал репку и нашел универсальный метод победить супостата
используем настройки сервера и файл .htaccess и модуль mod_rewrite составил такую инструкцию:
RewriteCond %{THE_REQUEST} /(.*)mosConfig_absolute_path(.*)$ [NC,OR]
RewriteCond %{THE_REQUEST} /(.*)REQUEST(.*)$ [NC,OR]
RewriteCond %{THE_REQUEST} /(.*)GLOBALS(.*)$ [NC]
RewriteRule . -[F]
Что же она делает?
Эта инструкция содержит регулярное выражение, которое проверяет в адресной строке запроса вхождения вышеуказанных переменных и в случае их обнаружения выкидывает злоумышленнику 404 ошибку
Все злоумышленник больше никогда не проникнет на Ваш сервер, если конечно не успел забрутофорсить пароли FTP той самой утилитой
В принципе такой нехитрый способ защиты подойтет не только для mambo cms, но и для любой системы управления или форума или скрипта, да и вообще как способ защиты от подмены глобальных переменных без их отключения (register_globals ON)
Метки: php mambo joomla mod_rewrite защита от хакеров безопасность серверов системная безопасность |
Библиотека для UMI.CMS - конвертер страниц в PDF документ |
Собственно первый готовый продукт для массового использования: открытая библиотека UMI.CMS для произведения конвертирования из HTML PDF документов... зачем все это нужно? приведу ряд примеров: например для автоматического формирования счета с сайта или генерации коммерческого предложения, или просто для формирования странички для печати.
Далее в планах: написание пары макросов для модуля сontent для упрощения работы с шаблонами и содержанием
Кому интересен сей продукт пишите в личку или на mail@mg-creative.ru
Цена вопроса: $50 за исходники с инструкцией по установке и использованию
Метки: php umi.cms html2pdf html в pdf конвертер html в pdf |
Морозное приключение часть 2 |
Что то с морозами у нас вообще перебор в этом году.. уже вторую неделю подряд ниже -25 температура только днем опускалась..
Автомобиль мой совсем задыбал за всю неделю только два раза удалось его завести и то принудительно. Высоковольтные провода от такого мороза пришли в негодность, потрескалась изоляция на наконечниках (родные еще с Японии) Придеться теперь тратиться снова на провода (не меньше 1000 р за комплект), на замену масла (которое было бензином залило) :( . И всетаки мне повезло больше, у меня карбюраторный экземпляр, который даже через нехочу завести можно..(стартер тока жалко :) Обидно: купил свечи японские NGK по сто рублей за штуку, через две попытки завести машину одна просто треснула
|
Пульт управлния |
Вот - это мое рабочее место :) Все что здесь есть используеться одновременно и несет свю функциональную задачу :)
Похоже на пульт управления в НАСА ? :)
|
Морозное приключение |
|
Православие и жизнь вне земли |
|
Повестка |
Сегодня принесли повестку из военкомата : сержант Мыслин А.А. .... Приказываю Вам явиться по адресу (далее адрес военкомата)....
и так далее
Девушка, которая принесла говорит: "На дальний восток не хотите скататься на сборы?" я вежлево отказался :)... говорит: "Тогда распишитесь в получении"
К чему бы это?... еще и 4-х лет не прошло как отслужил.... она еще чегото там говорила про реорганизацию военкоматов.... как бы не згребли под шумок по новой
|
Самый прекрасный день в жизни! |
Это прекрасно, я еще никогда не испытывал такого восторга от съемки. Снимать свадьбу, а особенно близких людей - это ни с чем несравнимое чувство. Переплетается все: радость, ностальния, сопереживание. Еще ни разу мне не приходилось снимать более эмоционального события, вдвойне усиливало это ощущение то, что событие мне не безразлично. Мы с женой так долго их вели к этому :) Надеюсь мне удалось это передать в фотках. От всей души поздравляю молодоженов!
|
Крещение Господне |
Всех с праздником крещения Господня... вот думал сегодня окунуться, но пока фоткал, заколел так, что передумал, хотя в прошлом году нырял
|
Гдето я ее видел.... ;-) |
Вот просматривал интервью. И что то мелькнулов в голове, мне показалась знакомой девушка, которая берет интервью у о. Дмитрия.... где-же я ее видел? Может кто подскажет?
|
Фоторепортаж: Рождественское богослужение |
Рождественское богослужение в соборе Рождества Христова, г. Омск. Богослужение вел митрополит Омский и Тарский Феодосий. на службе присутствовали казачество, правительство Омской области, губернатор и мэр города
|
Полдня сегодня экспортировал Базу данных |
|
Новый модуль |
Метки: радио php модули umi.cms |
Работа... |
|
Оправдание для программиста :) |
|
Закончил тяжелый проект |
Метки: интернет-магазин стартапы |
Ж))) |
irogoto нашла и прислала дивную новость.
Решением эстонского правительства с 1 февраля 2009 года журналистам запрещено носить обувь на пресс-конференциях правительства и Государственного собрания (Рийгикогу). Таким образом власти намерены обеспечить свою безопасность.
Эксперт правительства по медиа Сийм-Олав Неэдус объяснил, что инцидент в Багдаде показал - политикам нельзя недооценивать возможную угрозу, исходящую от журналистов.В дальнейшем представители СМИ будут входить и выходить из зала разутыми. Однако власти пошли журналистам навстречу. Как сообщил Неэдус, при прохладной погоде перед залом заседаний можно будет брать на время "чистые шерстяные носки".
Заметьте, это будет продолжаться ровно до тех пор, пока на очередной пресс-конференции какой-нибудь журналист не зарубит Буша носками, нестиранными полгода и превратившимися в твёрдый упругий, но слегка вонючий бумеранг. Или пока кто-нибудь не заколет Буша галстуком. Тогда журналисты станут ходить вообще босиком. Так будет даже лучше для обоняния.
Затем кто-то кинет в Буша калом и всем станут ставить перед конференцией клизму.
Потом придёт черёд плевкам (результат — кляпы или принудительно одетые марлевые повязки), акустическому удару путём террористического визга (всё таки, кляпы), химической атаке (противогазы, надеваемые не на голову), оскорбительным и/или гипнотизирующим жестам (смирительная рубашка).
В итоге журналист будущего будет выглядеть на пресс-конференции так:
Нечто, напоминающее мумию, закутанное в смирительную рубашку, со скованными наручниками руками, с кляпом во рту, с босыми ногами, с противогазом на жопе и вопросами, переданными заранее в письменном виде.
Не надо недооценивать опасность, исходящую от большинства политиков. Журналист максимум ботинком кинет, а настоящий политик на пустяки не разменивается и кидает сразу такими глупостями, что потом миллионы людей разгрести не могут.
Метки: буш тапки |