<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.8.uisgcon.org</title>
	<link>http://websecurity.com.ua/6030/</link>
	<description></description>
	<pubDate>Sat, 04 Apr 2026 08:35:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6030/#comment-536003</link>
		<pubDate>Tue, 19 Mar 2013 23:25:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/6030/#comment-536003</guid>
					<description>&lt;blockquote&gt;ты хоть свой сайт от килапача защитил&lt;/blockquote&gt;
Сайт свой я защитил от уязвимостей в веб приложениях, а также от атак связанных с уязвимостями в плагинах к браузерам.

А по поводу твоего ламерского заявления замечу следующее. Уязвимости в веб серверах и СУБД исправляются в самих этих приложениях (в коде или в настройках). Что в контексте веб сайта означает, что админом сервера обновляется ПО или его настройки на сервере. Если в вашем случае вы сами являетесь админами своего сервера, то и на вас лежит эта ответственность, то мой сайт находится на шаред хостинге. Поэтому всеми вопросами по серверному ПО занимается хостер (к которому ты можешь высылать все замечания связанные с безопасностью серверного ПО) - ИБ компания Шалб. Которая строит из себя магасекюрную компанию. А на деле постоянно ламерят, подобно другим секюрити компаниям, и я ежегодно, по несколько раз на год, сообщаю им об уязвимостях на их сайтах или на их серверах (в частности в серверном ПО на тех двух серверах, где раньше хостился и где сейчас хостится мой сайт). В частности регулярно им напоминаю о необходимости обновления веб сервера, в том числе и в плане защиты от DoS уязвимостей в Апаче.

&lt;blockquote&gt;от которой он слегка не работает…&lt;/blockquote&gt;
Дорогой мистер скрип-кидис. Который не в состоянии сам найти уязвимость и/или написать эксплоит, а использующий готовые эксплоиты, написанные школьниками.

Как я уже говорил пару лет назад одному ламеру, что обращался ко мне по поводу дыры в Апаче, и повторю тебе. Во-первых, дыры в Апаче не имеют прямого отношения к сайту (см. выше), а во-вторых, если можешь атаковать Апаче через DoS уязвимость многолетней давности, то вперёд и с песней. Я на это посмотрю.

"Слегка не работает" не считается. Нужно, чтобы не работал (и без DDoS, а именно через DoS уязвимость в браузере) - причём существенно время (чтобы хостер это мог заметить). Тогда можно будет о чём-либо говорить (и тогда до хостера дойдёт, а то они очень медленно обновляют серверное ПО после моих напоминаний). А так это твои фантазии о якобы наличии уязвимости в веб сервере на хостинге секюрити компании, где хостится мой сайт. И соответственно все вопросы к администраторам сервера, т.е. к Шалбу. После переезда на новый сервер в 2011 году на аптайм не жалуюсь, веб сервер работать стабильно.</description>
		<content:encoded><![CDATA[<blockquote><p>ты хоть свой сайт от килапача защитил</p></blockquote>
<p>Сайт свой я защитил от уязвимостей в веб приложениях, а также от атак связанных с уязвимостями в плагинах к браузерам.</p>
<p>А по поводу твоего ламерского заявления замечу следующее. Уязвимости в веб серверах и СУБД исправляются в самих этих приложениях (в коде или в настройках). Что в контексте веб сайта означает, что админом сервера обновляется ПО или его настройки на сервере. Если в вашем случае вы сами являетесь админами своего сервера, то и на вас лежит эта ответственность, то мой сайт находится на шаред хостинге. Поэтому всеми вопросами по серверному ПО занимается хостер (к которому ты можешь высылать все замечания связанные с безопасностью серверного ПО) - ИБ компания Шалб. Которая строит из себя магасекюрную компанию. А на деле постоянно ламерят, подобно другим секюрити компаниям, и я ежегодно, по несколько раз на год, сообщаю им об уязвимостях на их сайтах или на их серверах (в частности в серверном ПО на тех двух серверах, где раньше хостился и где сейчас хостится мой сайт). В частности регулярно им напоминаю о необходимости обновления веб сервера, в том числе и в плане защиты от DoS уязвимостей в Апаче.</p>
<blockquote><p>от которой он слегка не работает…</p></blockquote>
<p>Дорогой мистер скрип-кидис. Который не в состоянии сам найти уязвимость и/или написать эксплоит, а использующий готовые эксплоиты, написанные школьниками.</p>
<p>Как я уже говорил пару лет назад одному ламеру, что обращался ко мне по поводу дыры в Апаче, и повторю тебе. Во-первых, дыры в Апаче не имеют прямого отношения к сайту (см. выше), а во-вторых, если можешь атаковать Апаче через DoS уязвимость многолетней давности, то вперёд и с песней. Я на это посмотрю.</p>
<p>&#8220;Слегка не работает&#8221; не считается. Нужно, чтобы не работал (и без DDoS, а именно через DoS уязвимость в браузере) - причём существенно время (чтобы хостер это мог заметить). Тогда можно будет о чём-либо говорить (и тогда до хостера дойдёт, а то они очень медленно обновляют серверное ПО после моих напоминаний). А так это твои фантазии о якобы наличии уязвимости в веб сервере на хостинге секюрити компании, где хостится мой сайт. И соответственно все вопросы к администраторам сервера, т.е. к Шалбу. После переезда на новый сервер в 2011 году на аптайм не жалуюсь, веб сервер работать стабильно.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6030/#comment-535994</link>
		<pubDate>Tue, 19 Mar 2013 21:59:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/6030/#comment-535994</guid>
					<description>Какие люди, Тим. Что такого ламера занесло на мой сайт.

Ты что думал, я тебя не вычислю? Я сразу же выяснил, кто написал комментарий, при твоей такой ламерской конспирации. И человек, ламерящий в конспирации и в других вещах рассуждает о ламеризме. Это выглядит просто смешно :-).

Как такие твои рассуждения, так и твои отсылки к Озу выглядят как юмор. То ли новый фильм ты посмотрел, то ли "перевод" этой сказки от Волкова прочитал на досуге - раз в детство впал. Всё что угодно, только не следить за безопасностью и уязвимости не исправлять.

А ламеризм, если ты до сих пор не понял (за многие годы в ИБ), это наличие уязвимостей на сайтах. Которые ты имеешь на всех своих сайтах, включая сайт своей компании и 8.uisgcon.org, к которому ты имеешь отношение. И забивание на дыры - не проведение аудитов/пентестов или же игнорирование дыр, которые тебе нашли другие люди и о которых сообщили. Чем ты годами занимаешься - игнорируешь все дыры на всех своих сайтах, о которых я тебе многократно сообщал (включая на вышеупомянутых сайтах).

А также к ламеризму относится бескультурье - не отвечание на уведомления об уязвимостях, выставление претензий и любое другое неадекватное поведение после таких уведомлений, исправление втихаря без высказывания благодарности тому, кто сообщил о дырах. В том числе вначале забивание, а потом через пол года - год скрытное исправление. И всеми этими формами ламеризма страдаешь как ты, так и админы этого сайта.</description>
		<content:encoded><![CDATA[<p>Какие люди, Тим. Что такого ламера занесло на мой сайт.</p>
<p>Ты что думал, я тебя не вычислю? Я сразу же выяснил, кто написал комментарий, при твоей такой ламерской конспирации. И человек, ламерящий в конспирации и в других вещах рассуждает о ламеризме. Это выглядит просто смешно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Как такие твои рассуждения, так и твои отсылки к Озу выглядят как юмор. То ли новый фильм ты посмотрел, то ли &#8220;перевод&#8221; этой сказки от Волкова прочитал на досуге - раз в детство впал. Всё что угодно, только не следить за безопасностью и уязвимости не исправлять.</p>
<p>А ламеризм, если ты до сих пор не понял (за многие годы в ИБ), это наличие уязвимостей на сайтах. Которые ты имеешь на всех своих сайтах, включая сайт своей компании и 8.uisgcon.org, к которому ты имеешь отношение. И забивание на дыры - не проведение аудитов/пентестов или же игнорирование дыр, которые тебе нашли другие люди и о которых сообщили. Чем ты годами занимаешься - игнорируешь все дыры на всех своих сайтах, о которых я тебе многократно сообщал (включая на вышеупомянутых сайтах).</p>
<p>А также к ламеризму относится бескультурье - не отвечание на уведомления об уязвимостях, выставление претензий и любое другое неадекватное поведение после таких уведомлений, исправление втихаря без высказывания благодарности тому, кто сообщил о дырах. В том числе вначале забивание, а потом через пол года - год скрытное исправление. И всеми этими формами ламеризма страдаешь как ты, так и админы этого сайта.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: itsec_machete</title>
		<link>http://websecurity.com.ua/6030/#comment-535806</link>
		<pubDate>Tue, 19 Mar 2013 01:05:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/6030/#comment-535806</guid>
					<description>а в чем ламеризм? в том, что никто не упал ниц перед великим и ужасным? ты хоть свой сайт от килапача защитил??? а то как-то не комильфо рассказывать, что все кругом ламера, а у твоего же побратима по комментам на хакзоне ру висит видео-пример работы тулзы, написанной 10-ти классником, от которой он слегка не работает... 

терпимей надо быть, товарищи, и меньше лицемерия...</description>
		<content:encoded><![CDATA[<p>а в чем ламеризм? в том, что никто не упал ниц перед великим и ужасным? ты хоть свой сайт от килапача защитил??? а то как-то не комильфо рассказывать, что все кругом ламера, а у твоего же побратима по комментам на хакзоне ру висит видео-пример работы тулзы, написанной 10-ти классником, от которой он слегка не работает&#8230; </p>
<p>терпимей надо быть, товарищи, и меньше лицемерия&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6030/#comment-535384</link>
		<pubDate>Sat, 16 Mar 2013 17:29:19 +0000</pubDate>
		<guid>http://websecurity.com.ua/6030/#comment-535384</guid>
					<description>Без сумніву ламери. Я в цьому переконався :-).

Але апріорі я ставлюся до людей позитивно, сподіваючись, що вони не будуть ламерити. І вже на практиці виясняю, хто вони насправді. Досить людині один раз повідомити про дірки на сайті, щоб все вияснити про неї ;-). Враховуючи, що ці люди є організаторами секюріті конференції, то я сподівався на адекватність і серйозність з їхньої сторони (на відміну від диродєлов адмінів сайтів інших конференцій). Але не побачив ні першого, ні другого, тільки ламеризм - типовий для всіх організаторів конференцій.

Я виступав на секюріті конференціях CodeCamp (в 2009) і на UISGCON (в 2011), та стосовно дірявих сайтів обох цих конференцій повідомляв адмінам. Бо несерйозно проводити конференції про ІБ з дірявими сайтами. Але що організатори CodeCamp, що UISGCON забивали на дірки на своїх сайтах й забивали на мої повідомлення про уразливості (в кращому випадку лише виправляючи FPD дірки).</description>
		<content:encoded><![CDATA[<p>Без сумніву ламери. Я в цьому переконався <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Але апріорі я ставлюся до людей позитивно, сподіваючись, що вони не будуть ламерити. І вже на практиці виясняю, хто вони насправді. Досить людині один раз повідомити про дірки на сайті, щоб все вияснити про неї <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Враховуючи, що ці люди є організаторами секюріті конференції, то я сподівався на адекватність і серйозність з їхньої сторони (на відміну від диродєлов адмінів сайтів інших конференцій). Але не побачив ні першого, ні другого, тільки ламеризм - типовий для всіх організаторів конференцій.</p>
<p>Я виступав на секюріті конференціях CodeCamp (в 2009) і на UISGCON (в 2011), та стосовно дірявих сайтів обох цих конференцій повідомляв адмінам. Бо несерйозно проводити конференції про ІБ з дірявими сайтами. Але що організатори CodeCamp, що UISGCON забивали на дірки на своїх сайтах й забивали на мої повідомлення про уразливості (в кращому випадку лише виправляючи FPD дірки).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6030/#comment-535331</link>
		<pubDate>Sat, 16 Mar 2013 10:23:17 +0000</pubDate>
		<guid>http://websecurity.com.ua/6030/#comment-535331</guid>
					<description>То ж ламери! Невже ти чекав більшого?  8O :)  :mrgreen:</description>
		<content:encoded><![CDATA[<p>То ж ламери! Невже ти чекав більшого?  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_eek.gif' alt='8O' class='wp-smiley' />  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />    <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
