VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Биржу фрилансеров Fl.ru взломали — движок сайта выложен в открытый доступ
3
Биржу фрилансеров Fl.ru взломали — движок сайта выложен в открытый доступ
Утром 28 июля пользователи крупнейшей российской биржи фрилансеров Fl.ru обратили внимание на подозрительную активность в официальном сообществе и на главной странице сайта — взломщики изменили описания официальных аккаунтов и опубликовали исходные файлы движка сервиса.
Пользователи Fl.ru обратили внимание на подозрительную активность на главной странице сайта утром 28 июля:
Quote:
Буквально полчаса назад, на главной странице проектов на всем известной некогда флагманской бирже рунета был опубликован очень интригующий проект. Который сразу привлек внимание мониторящих ленту фрилансеров. Проект опубликован с аккаунта главного администратора биржи.
Спустя некоторое время сайт перестал открываться:
На момент публикации этой заметки при попытке открыть сайт Fl.ru выдается ошибка:
Читатель ЦП Иван Иванов рассказал, что проблемы в функционировании сайта начались еще раньше. Сначала официальное сообщество Fl.ru было переименовано, изменилась фотография и описание:
Позже сообщество было отключено полностью, а на главной странице появился проект, в котором был выложен движок сайта, рассказывает Иванов.
Пользователи Fl.ru также получили письмо от администратора со ссылкой на созданный проект.
PS. На момент прочтения, файл с движком уже удалили, но есть люди, которые уже успели скачать. На хабре уже эту тему с движком форсят нефигово: _http://habrahabr.ru/post/263703/
на гитхабе уже выложили исходники движка =)
удалят наверное скоро
админам биржи наверное пора задуматься о смене своей агрессивной политики монетизации
@BTC
СпециалистЪ
Join Date: Aug 2013
Posts: 727
Версия vB: 3.8.x
Reputation:
Knowing 240
Репутация в разделе: 16
0
kerk, код видел?
Весь сайт из костылей, код от пхп4, глобальные переменные, текст в пхп файлах)
Sellrion
Kernel panic
Join Date: Aug 2007
Location: Екатеринбург
Posts: 2,536
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1920
Репутация в разделе: 612
1
А чего вы удивляетесь? Вот именно так учат писать программистов в наших ВУЗ-ах: не работать с cwd, использовать встроенный движок сессий, юзать глобальные массивы без фильтрации и т.д.)
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 1515
0
Quote:
Originally Posted by BTC
Весь сайт из костылей, код от пхп4, глобальные переменные, текст в пхп файлах)
А в каком году начинался писаться движок?
Не, народ, движок - это так, цветочки. Ягодки - это база. И есть чуйка что слита она была так же как и движок.
@BTC
СпециалистЪ
Join Date: Aug 2013
Posts: 727
Версия vB: 3.8.x
Reputation:
Knowing 240
Репутация в разделе: 16
0
Quote:
Originally Posted by Smalesh
А в каком году начинался писаться движок?
Ок, понял о чем ты, НО: В каком году писался фейсбук? Я почему-то уверен, что у них такой срани нет..
Quote:
Originally Posted by Smalesh
Ягодки - это база.
Так в этом году вроде бы 2 раза уже база сливалась.. в феврале и в мае, на сколько мне известно, за пруфами в гугл.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 1515
0
Quote:
Originally Posted by BTC
Так в этом году вроде бы 2 раза уже база сливалась.. в феврале и в мае, на сколько мне известно, за пруфами в гугл.
Ты за это? Да боюсь, объемы приватного (персонального) там побольше будут
@BTC
СпециалистЪ
Join Date: Aug 2013
Posts: 727
Версия vB: 3.8.x
Reputation:
Knowing 240
Репутация в разделе: 16
0
Smalesh, Это, и еще вроде был случай. Ну, наверняка слили бд, сканы и т.д. и в этот раз.
Интересно, что будет дальше... Написание нового ПО займет месяцы, адаптация какого-то опенсурса займет так же много времени + перенос данных.. А люди оплачивали аккаунты, кто будет выплачивать? и будет ли оно вообще выплачиваться?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 1515
0
Quote:
Originally Posted by BTC
Так в этом году вроде бы 2 раза уже база сливалась.. в феврале и в мае, на сколько мне известно, за пруфами в гугл.
На ЦП и Хабре многие сокрушались по поводу отсутствия БД. Отвечаю: она слишком велика (размер исчисляется гигабайтами). Даже схему мне не удалось получить, так как PgSQL не дампит названия колонок, их формат и прочее...