<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Новини: чуваський хакер, кіберзлочинність в Україні та взлом Antichat</title>
	<link>http://websecurity.com.ua/4314/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 11:31:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4314/#comment-327766</link>
		<pubDate>Fri, 25 Jun 2010 20:51:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/4314/#comment-327766</guid>
					<description>&lt;strong&gt;spayder&lt;/strong&gt;

Без сумніву, мати дірки на сайті - це несерйозно для &lt;a href="/4189/" rel="nofollow"&gt;секюріті та хакерських проектів&lt;/a&gt;, про що я наголошую ще з 2006 року.

В даному конкретному випадку людина просто зекономила на хостінгу. Скільки ти знаєш сайтів, щоб блоги (а також форуми та інші движки, що не є основними на сайті) виносили на інші хости? Не просто на піддомен, що також є доброю секюріті практиктикою (що може трохи підняти рівень безпеки), а саме на інші хости. Таких мало.

Я зустрічав такі сайти, але це рідкість - в основному всі тримають блоги (та інші движки) на одному хостінгу. Бо так дешевше, не треба мати другий хост, за який також потрібно платити. А люди економлять на цьому - люди завжди люблять економити, в тому числі на хостах для своїх веб проектів, причому як в некризові, так і в кризові часи. Винесення на окремий хост підняло б безпеку сайта, але через економію люди цього не роблять (як в даному випадку, так і на багатьох інших сайтах), що може призвести до відповідних наслідків (як на Бігмірі, Античаті та в інших випадках).

Але головне - це безпека веб додатків. Усіх, що є на сайті. Бо навіть, якщо б адмін Античата мав дірявий блог на іншому хості, його б всерівно взломали :-), хоча й без таких наслідків, але написали б в блозі погані слова й імідж йому і його проекту все рівно б зіпсували (і себе пропіарили). Тому важливим є не фізічне розташування веб додатків сайта, а їх безпека.</description>
		<content:encoded><![CDATA[<p><strong>spayder</strong></p>
<p>Без сумніву, мати дірки на сайті - це несерйозно для <a href="/4189/" rel="nofollow">секюріті та хакерських проектів</a>, про що я наголошую ще з 2006 року.</p>
<p>В даному конкретному випадку людина просто зекономила на хостінгу. Скільки ти знаєш сайтів, щоб блоги (а також форуми та інші движки, що не є основними на сайті) виносили на інші хости? Не просто на піддомен, що також є доброю секюріті практиктикою (що може трохи підняти рівень безпеки), а саме на інші хости. Таких мало.</p>
<p>Я зустрічав такі сайти, але це рідкість - в основному всі тримають блоги (та інші движки) на одному хостінгу. Бо так дешевше, не треба мати другий хост, за який також потрібно платити. А люди економлять на цьому - люди завжди люблять економити, в тому числі на хостах для своїх веб проектів, причому як в некризові, так і в кризові часи. Винесення на окремий хост підняло б безпеку сайта, але через економію люди цього не роблять (як в даному випадку, так і на багатьох інших сайтах), що може призвести до відповідних наслідків (як на Бігмірі, Античаті та в інших випадках).</p>
<p>Але головне - це безпека веб додатків. Усіх, що є на сайті. Бо навіть, якщо б адмін Античата мав дірявий блог на іншому хості, його б всерівно взломали <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , хоча й без таких наслідків, але написали б в блозі погані слова й імідж йому і його проекту все рівно б зіпсували (і себе пропіарили). Тому важливим є не фізічне розташування веб додатків сайта, а їх безпека.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: spayder</title>
		<link>http://websecurity.com.ua/4314/#comment-327736</link>
		<pubDate>Thu, 24 Jun 2010 22:28:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/4314/#comment-327736</guid>
					<description>але погодься що це якось не серйозно для проекту на якому тільки те й роблять те щоб знайти будь-яку вразливість.</description>
		<content:encoded><![CDATA[<p>але погодься що це якось не серйозно для проекту на якому тільки те й роблять те щоб знайти будь-яку вразливість.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4314/#comment-327732</link>
		<pubDate>Thu, 24 Jun 2010 20:41:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/4314/#comment-327732</guid>
					<description>Багато хто тримає в себе блоги (на різних движках, в тому числі й WP) на тому ж хості, де й основний проект - це поширене явище. І часто не оновлюють ті чи інши движки, зокрема блог движки. Що і призводить до таких випадків.

Згадай випадок з Бігміром в 2007, коли їх через дірку в WP хакнули. Періодично такі випадки трапляються, коли через дірки в WP хакають весь проект (який складається не тільки з блогу, але й інших частин). WP став лише інструментом для атаки, яким міг стати будь-який уразливий веб додаток на сайті.</description>
		<content:encoded><![CDATA[<p>Багато хто тримає в себе блоги (на різних движках, в тому числі й WP) на тому ж хості, де й основний проект - це поширене явище. І часто не оновлюють ті чи інши движки, зокрема блог движки. Що і призводить до таких випадків.</p>
<p>Згадай випадок з Бігміром в 2007, коли їх через дірку в WP хакнули. Періодично такі випадки трапляються, коли через дірки в WP хакають весь проект (який складається не тільки з блогу, але й інших частин). WP став лише інструментом для атаки, яким міг стати будь-який уразливий веб додаток на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: spayder</title>
		<link>http://websecurity.com.ua/4314/#comment-327731</link>
		<pubDate>Thu, 24 Jun 2010 20:08:19 +0000</pubDate>
		<guid>http://websecurity.com.ua/4314/#comment-327731</guid>
					<description>якось для такого проекту не серйозно тримати блог на wp на тому ж хості.</description>
		<content:encoded><![CDATA[<p>якось для такого проекту не серйозно тримати блог на wp на тому ж хості.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
