Апр 30

HUCKER, хакер, хаккерСегодня будем говорить о хаккинге, взломе и прочих темных делах.

Но для начала одна веселая (а может, и не очень) история, которая приключилась со мной.

Сегодняшний мой день был абсолютно нелогичным продолжением вчерашних проблем с хостером. Кто помнит, вчера одного из моих хостеров ддосили, и сей блог несколько часов не работал.

Так вот, сегодня, проснувшись и сразу нажав кнопочку Power на своем 1800+ Атлоне (пора бы поменять, да вот денюжки не хватает!), так вот, с самого утреца я зашла в Сапоаккаунт, дабы проверить, сколько ж центиков мне капнуло с моих внедренных в систему сайтов.

Цвета алой крови «Эрроры» и мизерная сумма в доходе за сутки были ответом на мой вопрос.

Что ж его делать? – подумала я и принялась вычислять причину случившегося.

Вычислить оказалось довольно просто: вчера я настраивала переадресацию (долго рассказывать), в общем, допустила незначительную ошибочку в файле .htaccess.

Ошибка то незначительная, а сайт не работает.

Со скоростью барракуды исправив неточность, я попробовала закачать измененный файл по ftp к себе на сервер.

Но не тут-то было! Файл ни в какую не хотел переписываться.

Тогда я просто попробовала удалить некорректный, а вместо него записать новый.

Но и тут моим стараниям не было вознаграждения.

Добрые люди (да будет им счастье!) посоветовали сделать это все с помощью FileZilla. Красивое название, подумала я, и скачала сию программулину с и-нета.

И что б вы думали?

Неа, файл упорно не хотел ни редактироваться, ни удаляться!

«Давай я Линуксом попробую», - предложил представитель многочисленной армии вебмастеров рунета, которые в онлайн режиме помогали мне решать этот вопрос.

Но и он не смог мне помочь!

Выход один: бомбежка хостера.

«Сейчас все сделаем!» - обнадежил меня суппорт, но через пару минут сказал, что файл удалить не удалось. «Сейчас придет главный администратор и поможет решить вопрос», - написали мне по асе.

Но прошло полчаса, час, полтора, а результата все не было.

Главный админ писал, мол, работает над удалением проблемы.

А все это время сайт был в дауне.

Настроение мое испоганилась, даже не хотелось делать очередной ГС.

И тут – о, чудо! – суппорт написал, что все ОК, файл удален, и теперь можно закачать новый.

Я так сделала, сайт возобновил работу, но мое любопытство не позволило мне оставить это просто так.

Я попросила хостера объяснить, что это было, и как такого избежать в дальнейшем.

Ответ поразил меня до глубины души и вызвал эмоции, которые спродуцировали смешанные примерно в равных количествах радость, разочарование, непонимание и агрессию (последней чуть-чуть, ибо я к такому не склонна).

Ответ хостера был сформулирован в стиле Александра Дюма, но перефразировать на нормальный русский язык его можно таким образом: «Ну, в общем, прости, дорогая, но со вчерашнего дня у меня на компе был открыт твой файл .htaccess. И когда ты, а потом и главный админ пытались с ним что-либо сделать, понятное, дело ничего у вас не получалось. Но потом я догадалась (в суппорте сидела девушка) файл закрыть, и доступ к его редактированию был возобновлен).

Сижу и думаю, я так давила на мозги главному админу, видать, наволал на девчонку .

Ну а чего? Зачем такое делать-то? Я тут и так, и сяк, полрунета на ноги подняла, а она, видите ли, файл у себя на компе открыла и закрыть забыла.

В общем, вывод такой: если что не получается, то не обязательно из-за того, что что-то неправильно делаешь.

Теперь о хаках.

То, что я вам сейчас вещаю, а вы это читаете, - веление судьбы, ибо этого могло и не быть.

Сегодня в 16:04 по Киеву мне пришло письмо следующего содержания:

«Кто-то попросил сбросить пароль для этого пользователя на этом сайте.
http://anfisa.info
Имя пользователя: Anfisa
Для получения нового пароля пройдите по следующей ссылке… Или просто проигнорируйте это письмо - и ничего не произойдет»

По ссылке я, понятное дело, не пошла, но тем, кто вместо меня вам вещать задумал, заинтересовалась.

Подобные письма посыпались как град. Я даже испугалась.
Но юный взломщик что-то не рассчитал, таким образом он мало чего добьется – лучше бы пароль вручную ввести пробовал, заодно и телефончик мой узнал бы.

Ой, проболталась! ;)

А может, и не узнал бы, может, это я так, чтоб запутать ;)

Ну и ладно :)

После случившегося я полезла в Интернет, чтоб узнать, как можно взломать чужой блог, сайт или просто пароль.

Нарвалась на блог именитого Маула, который написал следующее:
«Обновляйте версию WordPress на своем блоге как можно чаще. А то получится как со мной - пришлет вам добрый хакер пароли от вашего блога - и будет ваш дневничок чувствовать себя слабым и незащищенным - пока его не обновят. Теперь мои блоги живут на v. 2.5.1 - поэтому до поры, до времени я спокоен».

Видать, Маул рассчитывал, что его месседж расползется по Интернету, а блог получит много бэков. Не тут-то было! Ссылочки на него я не поставлю, потому что считаю это вымыслом.

Ну как это так, и попался же такой добрый хакер! Если бы WordPress так просто ломали, очевидно, уже весь Интернет об этом гудел бы.

Методов взлома, как мне удалось выяснить, есть много. Самые популярные из них – социальные.

Я никогда не забуду, как юные хакеры с Сапофорума попытались взломать мою почту и как бы между прочим спросили у меня ответ на одну немецкую фразу.

Я им чуть не ответила, а потом вспомнила, что это – фраза для восстановления забытого пароля на моем мыле.

Вот студенты, грамотнее спросили б, взломали бы! ;)

Социальные методы предполагают наличие каких-либо знаний о человеке – его день рождения, увлечения, тогда пароль можно сгенерировать методом подбора.

Еще очень популярный метод – пригласить на какой-либо сайт и попросить зарегистрироваться (часто у пользователей одинаковые пароли на мыло, асю и так далее). А даже если и не одинаковые, то имея доступ к мылу, можно заполучить все, что надо, вплоть до управления ftp, где висят мегапорталы.

Что же делать, если ну никак не удается?

Тогда идем сюда, суть такова: один компьютер будет очень долго подбирать пароль, и если он состоит из 8-10 и больше знаков, это ему это не под силу.

Поэтому пароль подбирает целая сеть (тысячи компьютеров), вы внедряетесь в оную, и определенное время ваш компьютер работает на благо других. Когда набираете определенную сумму кредитов (за несколько часов), потуги сети направляются на подбор вашего пароля.

Мне ж стало интересно, действует ли это, я запароллила (8 знаков) один вордовский документ и решила попробовать.

Но мне как-то стало невтерпеж ждать нескольких часов, поэтому я нашла на форуме человека, у которого этих кредитов хватало на взлом нескольких документов.

После беседы в асе он согласился мне помочь. Через несколько минут пароль был взломан.

Вот так!

Правда, действует это для Word, Excel и архивов, но я другого особо не искала.

Еще сегодня пробежала информация, мол, я в DMOZ попала за ссылочку с блогролла.

Это опровергаю и клеветою именую (ссылочку с блогролла во избежание кривотолков пришлось, к сожалению, убрать). Даже если предположить, что такое может иметь место, тогда весь рунет давно должен был быть в этом буржуйском каталоге.

А параметры у меня 0/10, не смотря на то, что пробежал PR-ап.

Так что если кого-то давит зеленая, вы ее гоните, а лучше делайте СДЛ – и будет вам счастье (не всегда, конечно, но не исключено)!

Расписалась я что-то, вы, наверное, уже не читаете.

Все, заканчиваю. Это – компенсация за вчерашнее!

автор: Anfisa \\ теги: , , , , , , , , , , , , ,

Апр 29

Приветики!

Хотела вам сегодня много чего порассказывать, но не буду, потому что нету настроения.

Вы, наверное, знаете, сегодня целый день мой сайт лежал в дауне.

Захожу в разных браузерах, жму F5, а результат нулевой.

Ну ничего, вечером все восстановилось, суппорт хостера сказал, что была ДДОС-атака.

Ну а мне то что?

Мне хоть ДДОС, хоть не ДДОС, я ж для вас пишу и хочу, чтобы вы читали.

И вообще считаю, если сайт для людей (пускай на него приходит совсем немного людей), он постоянно должен быть доступен – хоть солнечным днем, хоть лунной ночью.

Вообще хостинг – дело ответственное. Доменное имя, контент – это все второстепенное.

Иногда бывает, эффектный дизайн, уникальный контент, а сайт то долго грузится, то вообще недоступен.

Другое дело – хостинг для сателлитов или, как мы называем, ГС.

Там главное – чтоб сапоробот приходил и проверял, есть ссылочки или нет. Но в любом случае оптимизатор может зайти и посмотреть, где висит его ссылочка.

Так что, хостинг – такое дело, на котором экономить не надо.

С другой стороны, платить по десять долларов за каждый сайт – тоже не выход.

На разных форумах полным-полно криков: хостер плохой, хостер плохой, а почему? А потому что жалеют пару баксов в месяц.

И я жалею…

Больше не буду!

автор: Anfisa \\ теги: , , , , , , ,

Апр 25

Родные мои, даже не знаю, словами описать свое счастье!!! :)

Anfisa.info – в DMOZe!!! :)

Не верите? ;)

А если так? ;)

На гордом втором месте, рядом с такими ресурсами как Блог Маула, Записки Московского Полубомжа.

В общем, радость.

И радость эта еще больше, учитывая то, что с момента создания моего сайта прошло ровно 25 дней.

Рекорд!

Делись секретом, скажете вы!

А я вам скажу: а нету никакого секрета.

Писала я для вас каждый день по несколько постов, вы на календарик посмотрите, только два дня меня не было, когда я к маме ездила.

Ставила картинки в посты, и, что самое главное, писала не для того, чтоб написать, а для того, чтоб читали.

А несколько дней назад решила подать заявку в DMOZ, не верила, конечно, что возьмут.

А тут пришло извещение, я аж от радости прослезилась, ну не счастье ли?

Ну что, теперь на очереди ЯК!

Туда тоже заявку подала, но там будет посложнее. Пока жду!

Напишите, как вы в DMOZ попадали и сколько ждали!

Написать можно не только в комментах, но и здесь ;)

автор: Anfisa \\ теги: , , ,

Апр 25

MrJinx, Платон ЩукинПривет!

Сегодня у меня классное настроение!!!

Просто классное!!!

Про меня вспомнили в рассылке «Продвижение сайта. Профессиональные советы экспертов»

Читайте:

Девушка Анфиса из Киева, ранее журналист, а теперь манимейкер, предприняла расследование относительно личности Платона Щукина. “Платон Щукин - человек нереальный. Эту фразу хочется произнести всякий раз, когда встречаешь Платона в офисе”, - ответила с присущей ей откровенностью пресс-служба Яндекса.

Платон, который как известно является коллективной виртуальной личностью группы техподдержки Яндекса, работающей с вебмастерами, давно стал профессиональным мемом оптимизаторов. Тем не менее, начинающие сеошники иногда верят в его человечность, а опытные иногда позволяют себе поиграться в то, что верят.

Никакая я не начинающий сеошник, я уже почти три месяца назад на Сапофоруме зарегистрировалась.

А Платон есть, мы с ним общаемся, не могут же просто так сотрудники отдела индексации сидеть и от нечего делать писать мне. При чем, поздним вечером!

У них же рабочий день.

Смотрите, что он мне написал (я ему фотку свою отослала):

Милая Анфиса,

Ваш прекрасный образ мне передали нераспечатанным. Конечно же, я никому не покажу, так как уважаю Ваше доверие и смелость.

Надеюсь на крепкую журналистскую дружбу и легкий флирт до первого пресечения.

Я летом поеду в Москву и обязательно зайду на “Яндекс” и тогда точно его увижу!

Я даже посмотрела по карте, где они находятся.

И еще сегодня мне признались.

Не, не в любви.

Может, кто помнит, я на Сапофоруме когда-то тему запускала и очень хотела узнать, чей я реф, так вот, один хороший человек сегодня признался, что я его реф.

Так что Платон Щукин существует!!!

Не забывайте на наш форум заходить, там сегодня шара 

автор: Anfisa \\ теги: , , , , , ,

Апр 22

Сегодня, мои дорогие, у меня для вас сенсация.

Используя свои журналистские каналы, мне удалось получить официальный ответ пресс-службы “Яндекса” на вопрос, существует ли Платон Щукин на самом деле.

Привожу текст моего вопроса, а потом ответ.

Уважаемый отдел индексации!

Просим вас оказать помощь в подготовке материала для нашего издательства и ответить на несколько вопросов.

Платон Щукин – это реальный человек? Если да, будьте любезны рассказать о нем, сколько ему лет, какие у него хобби, женат ли, как давно работает в «Яндексе», как проводит свободное время, чем увлекается кроме программирования.

Будем очень благодарны за цитату его слов при ответе на этот вопрос, а также за фото.

Если нет, с чем связано создание вашим отделом такого культового человека для вебмастеров рунета?

Очень надеемся на вашу помощь.

С уважением,

Анфиса Луговая

корреспондент…

Ответ:

Добрый день, Анфиса!

Большое спасибо Вам за запрос.

На него ответила служба поддержки Яндекса.

Платон Щукин - человек нереальный. Эту фразу хочется произнести всякий раз, когда встречаешь Платона в офисе.

Его настроение не зависит от смены погоды или правительства, он умен и плечист, друзья его уважают за постоянный и чем-то обоснованный оптимизм, а все девушки тайно в него влюблены.

К счастью, Платон уже сделал свой выбор и 9 месяцев назад женился на Лере Стразе - прекрасной девушке, много лет сидящей за соседним столом.

Платон и Лера - люди без возраста и работают в Яндексе так долго, что кажется - именно они изобрели интернет.

В прошлом году, когда мы решили всем московским офисом отметить именины Платона, мы провели опрос и составили словесный портрет Щукина.

Что-то уже устарело, но постоянные величины остались: <Явный мачо, а когда без машины - метросексуал.

Безапелляционный блюститель порядка, буквоед пользовательского соглашения, гроза и бог оптимизаторов, умный, справедливый, бескорыстный, преданный работе.

Соавтор современных диалогов Платона. Любимая фраза: <Не шумите, мужи афиняне, исполните мою просьбу - не шуметь по поводу того, что я говорю, а слушать>.

Знаком с чувством юмора. Любитель автомобилей BMW, роскошных женщин и хорошего вина. Готовится стать мужем и отцом. Рост выше среднего, телосложение крепкое>.

Свободное время Платон проводит за чтением книг по кулинарии, заботится о молодой жене и автомобиле, ведет дневник.

Фотографии Платона, к сожалению, приложить не можем, так как работа у него опасная, и мы стараемся всячески оберегать его от публичности. А цитату удалось получить только такую: <Ребята, скажите правду>.

Кстати, к Вам поступил встречный вопрос от Платона, хоть это и неприлично в интеллигентной беседе, сформулированный буквально так:

“Анфиса Луговая - это реальный человек? :) (фотку не прошу)”.

С уважением,

Михаил Ушаков
Директор по связям с общественностью компании “Яндекс”

Конец ответа.

Вот теперь сижу и думаю, так есть он на самом деле или нет?

А пока я сочинила для пресс-службы “Яндекса” ответ на вопрос Платона:

“Здравствуйте, уваажемый отдел индексации!

Вас беспокоит корреспондент…..  Анфиса Луговая.

Хочу ответить на вопрос службы поддержки, который мне задали, отвечая на мой официальный запрос.

Прошу передать это г-ну Платону Щукину!

“Уважаемый Платон Щукин, Анфиса Луговая - реальный человек, фото прилагаю во вложенном файле.

Живу в Киеве, работаю журналисткой, веду дневник, пишу про SEO, буду очень благодарна, если вы на бесплатной основе внесете его в Яндекс.Каталог.

Вы ж добрый!

А если не в каталог, то хоть не баньте. Хотя и не за что (у меня контент уникальный и ссылок я не продаю, но говорят, что вы иногда баните сайты, если вам их url присылать)

Спасибо!”

Как думаете, отсылать такое? :)

Проголосуйте на News2RU

автор: Anfisa \\ теги: , , , , , ,

Рейтинг блогов
В моем блоге вы найдете размышления о том, как выбрать хороший хостинг, где купить домен, как раскрутить свой сайт и заработать в Интернете.
@2008 ANFISA International :)