<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Адепт Мудрости [ v673.com ] - Сострадание, Мудрость, Чистый Ум &#187; Безопасность</title>
	<atom:link href="http://v673.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://v673.com</link>
	<description></description>
	<lastBuildDate>Wed, 02 May 2012 21:00:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Начните думать!</title>
		<link>http://v673.com/security/start-thinking/</link>
		<comments>http://v673.com/security/start-thinking/#comments</comments>
		<pubDate>Wed, 27 May 2009 20:34:56 +0000</pubDate>
		<dc:creator>v673</dc:creator>
				<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://v673.com/?p=518</guid>
		<description><![CDATA[Меня всегда забавлял фанатичный подход к безопасности веб-приложения. Нет, я ничего не имею против этого. Но подходить к вопросу необходимо с холодным рассудком и грамотно организовывать безопасность по всем фронтам. Некоторые же занимаются защитой ради защиты. В WordPress они переносят админку в папку DFjkKSnx38, затем ставят блокировку по IP-адресу. После чего упорно продолжают защищать вход [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 10px;" align="left" src="http://v673.com/wp-content/uploads/icon-403.png" alt="Атака на приложение" title="Атака на приложение" width="128" height="128"/>Меня всегда забавлял фанатичный подход к безопасности веб-приложения. Нет, я ничего не имею против этого. Но подходить к вопросу необходимо с холодным рассудком и грамотно организовывать безопасность по всем фронтам.</p>
<p>Некоторые же занимаются защитой ради защиты. В WordPress они переносят админку в папку <strong>DFjkKSnx38</strong>, затем ставят блокировку по IP-адресу. После чего упорно продолжают защищать вход в администраторский аккаунт, разрешая только 4 ошибки при вводе пароле за 20 минут, блокируя IP-адрес в ином случае. Они устанавливают SSL и используют только HTTPS. Затем ставят captch`у и вход через openID, сервер которого находится в контейнере корабля посреди тихого океана.</p>
<p>Понимаете о чем я? И их все равно взламывают с тем же успехом. Просто потому что они не учитывают одной важной детали.</p>
<p>Представим, что они идеально защитили свой WordPress-блог. Представили? И на следующий день его легко взламывают! </p>
<p><strong>Вопрос:</strong> Как это могло произойти?</p>
<p><span id="more-518"></span></p>
<h2>Подход профессионалов</h2>
<p>А потому что пытаться взломать Ваш скрипт в лоб будет лишь взломщик-неудачник. Или отчаявшийся профессионал, не нашедший другого способа.</p>
<p><strong>Запомните!</strong> Профессиональный взлом&nbsp;&mdash; это всегда нестандартный подход. </p>
<p>Зачем взламывать Ваш супер-защищенный блог, если в соседней папке на хостинге находится блог-скрипторешето Вашей младшей сестрички, которая только вчера научилась вставлять картинки в пост?</p>
<p><strong>Запомните!</strong> Система настолько уязвима, насколько уязвим ее самый слабый участок.</p>
<p>Пропатчивая и тюнингуя свой блог, защищая его всеми возможными способами до потери пульса, Вы лишь тешите себя ложной уверенностью в пуленепробиваемости собственного сайта.</p>
<h2>Опыт phpBB</h2>
<p>Недавно взломали официальный <a href="http://phpbb.com/">сайт phpBB</a>. И это скрипт, разрабатывающийся уже более 9 лет! </p>
<p>Вы думаете, что взломщик ночами и днями изучал скрипт phpBB в поисках незафильтрованных параметров для SQL-инъекции? Вы думаете он годами изучал исходный код форума? Вы думаете он использовал мощнейший ботнет для брутфорса пароля?</p>
<p>Хер на! Он просто зашел на <a href="http://www.milw0rm.com/">milw0rm.com</a>, увидел сообщение о новой уязвимости в <a href="http://phplist.com">PHPlist</a>, и взломал этот скрипт на <a href="http://phpbb.com/">сайте phpBB</a>, который там использовался для рассылки новостей.</p>
<p>И плевать на десятки тысяч часов, потраченных огромным количество людей по всему миру, для защиты phpBB.</p>
<p><strong>Все!</strong> Красивый взлом&nbsp;&mdash; это всегда заход с той стороны, где тебя не ждут. Сколько защит сайтов пало, сосредоточившись лишь на своем сайте.</p>
<h2>Думайте!</h2>
<p>Поэтому перед тем как приступить к защите блога, убедитесь, что в соседней папке с WordPress не лежит скрипт гостевой книги школьника Вани.</p>
<p>Этим топиком я просто хочу предложить Вам подумать над своим подходом к безопасности.</p>
<p>И желаю, чтобы Вам попадались только безопасные веб-приложения!</p>
<p>
<b>Понравилась эта статья?</b>
<ul>
  <li>Давайте дружить в <a href="http://twitter.com/v673">твитере</a>!</li>
  <li>Есть свое мнение? - <a href="http://v673.com/security/start-thinking/#comments">Поделитесь</a> им в комментариях!</li>
  <li>Возникли какие-то вопросы? - <a href="http://v673.com/feedback/">Задайте</a> мне их лично!</li>
  <li>Интересна информация об авторе? - <a href="http://v673.com/about/">Узнай</a> больше обо мне!</li>
  <li>Поделитесь ссылкой на эту статью со своими друзьями!</li>
</ul>
</p>]]></content:encoded>
			<wfw:commentRss>http://v673.com/security/start-thinking/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

