-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в artdevision

 -Сообщества

Участник сообществ (Всего в списке: 1) Ваш_ПИАР
Читатель сообществ (Всего в списке: 1) -Dize-Mania-

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 23.09.2008
Записей:
Комментариев:
Написано: 402





Юбилей эпохи UNIX ровно 1234567890 сек с начала :)

Пятница, 27 Февраля 2009 г. 08:06 + в цитатник

Эх как же так пропустил такое событие :(

В пятницу 13 февраля 2009 года оказываеться прошло ровно 1234567890 секунд с момента начала эпохи UNIX . Дата значимая для каждого программиста :)

этому мероприятию был посвящен специальный сайт: http://www.1234567890day.com/


Хакеры, часть 2

Воскресенье, 22 Февраля 2009 г. 22:37 + в цитатник

Пришло интересное письмо

 

 

 
Уважаемые сотрудники pravoslavie-omsk.com,
Мы подозреваем, что в отношении вашего вебсайта pravoslavie-omsk.com совершены мошеннические действия. В настоящее время ваш вебсайт предоставляет некоему лицу ресурсы для осуществления фишинга в отношении Alliance Leicester.
Просим вас немедленно удалить все каталоги и файлы, являющиеся источником мошеннических действий, и предпринять меры для защиты своего вебсайта, безопасность которого в настоящее время находится под угрозой.
Кроме того, просим вас предоставить нам все исходные файлы-источники мошеннических действий.
Если у вас возникнут дополнительные вопросы или вам потребуется помощь, просим вас связаться с нами. íÙ ÂÕÄÅÍ ÂÌÁÇÏÄÁÒÎÙ ×ÁÍ ÚÁš ÓÏÔÒÕÄÎÉÞÅÓÔ×Ï.
Уважаемые господа,
Компания "RSA " работает в сфере борьбы с мошенничеством и обеспечения безопасности. Нами заключен договор с компанией Alliance Leicester и относящимися к ней юридическими лицами об оказании помощи в предотвращении или прекращении онлайновой деятельности, направленной против клиентов Alliance Leicester как потенциальных жертв мошенничества. Нам стало известно, что вы предоставляете интернет-услуги мошенническому веб-сайту, который является частью жульнической системы типа "фишинг"*. Эта деятельность нарушает авторские права, товарные знаки и иные права интеллектуальной собственности Alliance Leicester и может нарушать уголовное законодательство Соединенных Штатов и других стран.
Некое физическое или юридическое лицо активно рассылает различным пользователям сообщения электронной почты, которые выглядят как отправленные Alliance Leicester. Эти сообщения используют имя и идентификационные признаки (включая товарные знаки) компании Alliance Leicester без ее разрешения. Получателям таких сообщений предлагается проверить и сообщить секретные данные, связанные с их банковскими счетами в Alliance Leicester. Эти мошеннические сообщения содержат ссылку, которая приводит пользователей к фальшивому сайту в интернете, демонстрирующему защищенные авторскими правами материалы и товарные знаки Alliance Leicester. Мошеннический сайт размещен по следующему URL-адресу: http://pravoslavie-omsk.com/im/1/next/. Вы предоставляете услуги по этому адресу, и он находится под вашим контролем.
Мошеннический веб-сайт не только представляет собой ненадлежащее использование интеллектуальной собственности Alliance Leicester; цель его деятельности - получить персональную информацию клиентов Alliance Leicester обманным путем для мошеннического доступа к их банковским счетам. Владельцы таких веб-сайтов обычно занимаются деятельностью, связанной с кражей личных данных, в частности, с использованием кредитных карточек или банковских счетов клиента без его разрешения. Более того, поскольку абсолютное большинство таких сообщений электронной почты отправляется вовсе не в адрес фактических клиентов Alliance Leicester, такие действия могут нанести ущерб репутации и имиджу компании.
Просим вас принять все необходимые меры для немедленного прекращения деятельности фальшивого веб-сайта, перекрытия его доступа к интернету и прекращения отправки любых сообщений электронной почты, связанных с упомянутым веб-сайтом.
Мы понимаем, что вы могли не знать о подобном незаконном использовании ваших услуг, и высоко ценим ваше сотрудничество. Мы также просим вас предпринять следующие действия:
Просим вас предоставить нам файл типа tar/zip, который содержит исходный код этого сайта. Это даст нам возможность проанализировать его с целью предотвращения подобных атак в будущем.
Если ваша система или оборудование зафиксировали и хранят любые данные о клиентах, то мы также просим отправить их нам. Это позволит известить клиентов, к которым эти данные имеют отношение, и принять меры для защиты их счетов.
Мы просим также предоставить нам копии любых имеющихся у вас записей, которые содержат имя, контактную информацию, способ платежа или любые другие подобные сведения. Эти сведения могли бы помочь нам определить личность и местонахождение клиента, в интересах которого функционирует такой веб-сайт.
Благодарим вас за сотрудничество, направленное на предотвращение и прекращение подобной мошеннической деятельности.
Искренне ваши,
RSA Anti Fraud Command Center (Центр по борьбе с мошенничеством)

 

 
Через наш сайт чуть не обули кучу английских подданных :)... Оказыветься все было всерьез, а не просто ради шутки! Я остановил целый преступный заговор

Метки:  

mod_rewrite на защите сайта от хакеров

Воскресенье, 22 Февраля 2009 г. 21:28 + в цитатник

Вот так случилось что все выходные я с переменным успехом боролся со взломами на православном сайте http://pravoslavie-omsk.ru/. Злодеи пытались запустить какието очень страшные вещи на моем сервере :)

В результате был разработан метод правки бага древней версии mambo.cms который давал хакеру возможность запустить скрипт со стороннего сервера подменой вложения системных файлов:

поясню: используя GET запрос из комбинации глобальных переменных и системных переменных: GLOBALS, _REQUEST, mosConfig_absolute_path злоумышленник без труда запускал хакерскую утилиту на своем (в кавычках, тоже взломанном) сервере, которая содержала ряд инструментов для взлома и давала доступ к файловой системе сервера.

 

так Вот появилась задача, как бы так етого хакера присмерить, чтобы не обновлять версию mambo (так как там уже в ней столько своего написано, что если обновить, все политит). Почесал репку и нашел универсальный метод победить супостата

используем настройки сервера и файл .htaccess и модуль mod_rewrite составил такую инструкцию:

RewriteCond %{THE_REQUEST} /(.*)mosConfig_absolute_path(.*)$ [NC,OR]
RewriteCond %{THE_REQUEST} /(.*)REQUEST(.*)$ [NC,OR]
RewriteCond %{THE_REQUEST} /(.*)GLOBALS(.*)$ [NC]
RewriteRule . -[F]

Что же она делает?

Эта инструкция содержит регулярное выражение, которое проверяет в адресной строке запроса вхождения вышеуказанных переменных и в случае их обнаружения выкидывает злоумышленнику 404 ошибку

Все злоумышленник больше никогда не проникнет на Ваш сервер, если конечно не успел забрутофорсить пароли FTP той самой утилитой

В принципе такой нехитрый способ защиты подойтет не только для mambo cms, но и для любой системы управления или форума или скрипта, да и вообще как способ защиты от подмены глобальных переменных без их отключения (register_globals ON)

 


Метки:  

Библиотека для UMI.CMS - конвертер страниц в PDF документ

Среда, 18 Февраля 2009 г. 05:50 + в цитатник

Собственно первый готовый продукт для массового использования: открытая библиотека UMI.CMS для произведения конвертирования из HTML PDF документов... зачем все это нужно? приведу ряд примеров: например для автоматического формирования счета с сайта или генерации коммерческого предложения, или просто для формирования странички для печати.

 

 

Далее в планах: написание пары макросов для модуля сontent для упрощения работы с шаблонами и содержанием

Кому интересен сей продукт пишите в личку или на mail@mg-creative.ru

Цена вопроса: $50 за исходники с инструкцией по установке и использованию


Метки:  

Морозное приключение часть 2

Среда, 18 Февраля 2009 г. 05:42 + в цитатник

Что то с морозами у нас вообще перебор в этом году.. уже вторую неделю подряд ниже -25 температура только днем опускалась..

Автомобиль мой совсем задыбал за всю неделю только два раза удалось его завести и то принудительно. Высоковольтные провода от такого мороза пришли в негодность, потрескалась изоляция на наконечниках (родные еще с Японии) Придеться теперь тратиться снова на провода (не меньше 1000 р за комплект), на замену масла (которое было бензином залило) :( . И всетаки мне повезло больше, у меня карбюраторный экземпляр, который даже через нехочу завести можно..(стартер тока жалко :) Обидно: купил свечи японские NGK по сто рублей за штуку, через две попытки завести машину одна просто треснула


Пульт управлния

Суббота, 07 Февраля 2009 г. 15:48 + в цитатник

Вот - это мое рабочее место :) Все что здесь есть используеться одновременно и несет свю функциональную задачу :)

Похоже на пульт управления в НАСА ? :)

 (699x465, 240Kb)


Морозное приключение

Вторник, 03 Февраля 2009 г. 18:43 + в цитатник
Выходные: температура на термометре опустилась до -33. За прогнозом погоды наблюдаю периодически... т.к. надо знать когда идти железного коня в ночь прогревать, чтоб на утро завелся... а он у меня страптивый конь, чуть меньше 27 - не заводиться, хоть че ты ему делай...

Ну вот поставил в пятницу вечером будильник на 3:00 (предварительно сходил в 0:00 прогрел машину)...и проспал: результат, конь закачанел :)

Три дня я занимался гимнастикой с тремя аккумуляторами :) тока сегодня, на четвертый день удалось завезти, уже после того как мне удалось выкрутить свечи (провода дубеют так, что никакая человеческая силах от свечи не оторвет). После чего я их прокалил до покраснения и на горяченькую вкрутил... тока тогда дым пустил!

от она Сибирская зима! не представляю как жители крайнего севера живут

Православие и жизнь вне земли

Суббота, 31 Января 2009 г. 18:18 + в цитатник
Давно меня интересует вопрос: земля - это как атом водорода по сравнению с 10 этажным домом во вселенной... неужели Господь сосредоточил все живое в одной единственной точке вселенной (весьма эгоистическая точка зрения!).... Немножечко погуглил на эту тему по просторам и нашел интересную статейку http://zhurnal.lib.ru/m/maksimow_j_w/exoteology.shtml в краце в статье говориться, что однозначного отрицания Православная церковь к вопросу не имеет... однозначно отрицательно же воспринимается только уфология как погоня за бесами, но не возможность существования других форм жизни во вселенной.


Вобщемто еще до крещения для меня этот вопрос был решенный: вероятность того что жизнь существует только на земле, как мне кажется, ничтожно меньше вероятности существования во вселенной других форм жизни..., посудите сами, во вселенной есть определенные прослеживающиеся закономерности, в том числе и феномены и физические явления, которые в совокупности промыслом Божьим заставляют существовать и жить материальный мир. Так вот феноменов или явлений которые повторяются только 1 раз не бывает.... Даже если переложить это дело на математику и применить теорию вероятности и посчитаем вероятности, то врядли мы получим ответ, что вероятность того, что больше жизни во вселенной кроме нас нет больше той что она есть. Вобщемто, это убеждение было для меня фундаментальным... но после крещения возникло противоречие

Повестка

Пятница, 30 Января 2009 г. 23:16 + в цитатник

Сегодня принесли повестку из военкомата : сержант Мыслин А.А. .... Приказываю Вам явиться по адресу (далее адрес военкомата)....
и так далее

Девушка, которая принесла говорит: "На дальний восток не хотите скататься на сборы?" я вежлево отказался :)... говорит: "Тогда распишитесь в получении"

К чему бы это?... еще и 4-х лет не прошло как отслужил.... она еще чегото там говорила про реорганизацию военкоматов.... как бы не згребли под шумок по новой



Самый прекрасный день в жизни!

Суббота, 24 Января 2009 г. 21:57 + в цитатник

Это прекрасно, я еще никогда не испытывал такого восторга от съемки. Снимать свадьбу, а особенно близких людей - это ни с чем несравнимое чувство. Переплетается все: радость, ностальния, сопереживание. Еще ни разу мне не приходилось снимать более эмоционального события, вдвойне усиливало это ощущение то, что событие мне не безразлично. Мы с женой так долго их вели к этому :) Надеюсь мне удалось это передать в фотках. От всей души поздравляю молодоженов!

Мечта сбывается
Наверное жених приехал!
А на бумажке написано "По глупости" :)
Долгожданная встреча
...
...
Наверное нервное :)
В ожидании
В ожидании
Формальность
Родительское счастье
Обмен кольцами
Брачный танец
Таинство
Двое - едина плоть
Проповедь
Наставление батюшки
Невеста
Новая семья
Размещено с помощью приложения Я - фотограф
 

Крещение Господне

Понедельник, 19 Января 2009 г. 18:29 + в цитатник

Всех с праздником крещения Господня... вот думал сегодня окунуться, но пока фоткал, заколел так, что передумал, хотя в прошлом году нырял

о. Дионисий
о. Иоанн
о. Иоанн
о. Иоанн и роту на танки поведет :)
Водные процедуры
Водные процедуры
горячий чаек
фото на память
Размещено с помощью приложения Я - фотограф

Ядерная зима

Понедельник, 19 Января 2009 г. 18:16 + в цитатник
 (699x465, 293Kb)

Гдето я ее видел.... ;-)

Суббота, 17 Января 2009 г. 20:28 + в цитатник

Вот просматривал интервью. И что то мелькнулов в голове, мне показалась знакомой девушка, которая берет интервью у о. Дмитрия.... где-же я ее видел? Может кто подскажет?



Фоторепортаж: Рождественское богослужение

Пятница, 16 Января 2009 г. 00:14 + в цитатник

Рождественское богослужение в соборе Рождества Христова, г. Омск. Богослужение вел митрополит Омский и Тарский Феодосий. на службе присутствовали казачество, правительство Омской области, губернатор и мэр города

Размещено с помощью приложения Я - фотограф

Полдня сегодня экспортировал Базу данных

Четверг, 15 Января 2009 г. 14:15 + в цитатник
Да.... это тяжко... с обеда мучался экспортировал данные в интернет магазин 20 600 наименований!, это жеско.
В каждом наименовании минимум по 7 полей, итого 144 200 строк в таблицах базы данных... UMI.CMS выдержала, а я вот вспотел.... обработка импортирование данных заняло 5 часов!... хотя по сути можно сделать быстрее... да надо брать лом... информация должна обновляться минимум раз в неделю, Я таких мук не пожелаю админу сайта
Рубрики:  PHP
UMI.CMS

Новый модуль

Среда, 14 Января 2009 г. 21:24 + в цитатник
Сегодня закончил модуль для автоматического формирования программной сетки для сайтов радиостанций.. Есть идея поставить его в коммерческую продажу

Что умеет:
Понедельный календарь;
Список программ с описаниями, картинкой, назначением ведущих;
автоматическая ротация программ: раз в сутки, раз в месяц, раз в неделю, будни, выходные;

Реализация: модуль для коммерческой системы управления UMI.CMS

Кстати вполне можно использовать и для телевидения... и даже наверное для кинотеатров и любых других задач, где необходим график событий
Рубрики:  Поварская книга UMI.CMS
PHP
Стартапы

Метки:  

Работа...

Среда, 14 Января 2009 г. 21:15 + в цитатник
У кого как, а у меня конь вот такой
 (699x465, 201Kb)
А это то что я вижу каждый день... осторожно интеллектуальная собственность!


 (699x465, 185Kb)
Рубрики:  PHP

Оправдание для программиста :)

Среда, 14 Января 2009 г. 21:04 + в цитатник
Это цитата сообщения pupunussi [Прочитать целиком + В свой цитатник или сообщество!]

Build - Rebuild Solution



И можно спокойно идти пить кофе. Или блоги читать. Или и то и другое. :)

xkcd: Compiling

Постил когда-то, запощу ещё разок. :) Надо бы такую футболку себе купить.

Закончил тяжелый проект

Вторник, 13 Января 2009 г. 23:33 + в цитатник
Настроение сейчас - Устал

Ну вот запускаю очередной стартап: Интернет-магазин запчастей для иномарок http://ru55.ru/
Особенно радостно от того, что к этому моменту мы с заказчиком шли очень долго.... первые 2 месяца рисовали совершенно фантастическое техзадание.... от которого я в итоге ушел.. вторые 2 месяца сгласование дизайна, в итоге из грандиозного мега дизайна ушли в минимализм.... потом шла затяжная война с администратором, который жутко нехотел давать пароли и прочую информацию из соображений безопасности.... в итоге ему надоело делать всю работу с сервером за меня и он сдался. Короче - это самый наверное затяжной проект который у меня когда либо был... Есть еще конечно косяки, но основной функционал выполнен...

Правда впереди еще куча технических идей которые надо будет воплатить, в частности статистика неучтенного спроса и куча всяких возможностей импорта-экспорта данных
Рубрики:  Стартапы

Метки:  

Ж)))

Вторник, 13 Января 2009 г. 23:20 + в цитатник
Это цитата сообщения akry [Прочитать целиком + В свой цитатник или сообщество!]

Отпусти их, Чудо-трава!



irogoto нашла и прислала дивную новость.

Решением эстонского правительства с 1 февраля 2009 года журналистам запрещено носить обувь на пресс-конференциях правительства и Государственного собрания (Рийгикогу). Таким образом власти намерены обеспечить свою безопасность.
Эксперт правительства по медиа Сийм-Олав Неэдус объяснил, что инцидент в Багдаде показал - политикам нельзя недооценивать возможную угрозу, исходящую от журналистов.В дальнейшем представители СМИ будут входить и выходить из зала разутыми. Однако власти пошли журналистам навстречу. Как сообщил Неэдус, при прохладной погоде перед залом заседаний можно будет брать на время "чистые шерстяные носки".

Заметьте, это будет продолжаться ровно до тех пор, пока на очередной пресс-конференции какой-нибудь журналист не зарубит Буша носками, нестиранными полгода и превратившимися в твёрдый упругий, но слегка вонючий бумеранг. Или пока кто-нибудь не заколет Буша галстуком. Тогда журналисты станут ходить вообще босиком. Так будет даже лучше для обоняния.

Затем кто-то кинет в Буша калом и всем станут ставить перед конференцией клизму.

Потом придёт черёд плевкам (результат — кляпы или принудительно одетые марлевые повязки), акустическому удару путём террористического визга (всё таки, кляпы), химической атаке (противогазы, надеваемые не на голову), оскорбительным и/или гипнотизирующим жестам (смирительная рубашка).

В итоге журналист будущего будет выглядеть на пресс-конференции так:

Нечто, напоминающее мумию, закутанное в смирительную рубашку, со скованными наручниками руками, с кляпом во рту, с босыми ногами, с противогазом на жопе и вопросами, переданными заранее в письменном виде.

Не надо недооценивать опасность, исходящую от большинства политиков. Журналист максимум ботинком кинет, а настоящий политик на пустяки не разменивается и кидает сразу такими глупостями, что потом миллионы людей разгрести не могут.


Метки:  

Поиск сообщений в artdevision
Страницы: 3 [2] 1 Календарь