Система монетизации сайтов
Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

среда, 21 сентября 2011 г.

WordPress, DLE, Joomla - самые уязвимые и самые популярные в России CMS. Рекомендации по безопасности

Как-то я писал пост про самые популярные системы управления контентом "ТОП-20 самых популярных CMS (систем управления сайтом) самых популярных сайтов в мире". Яндекс не так давно провел исследование на предмет популярности систем управления контентом на базе которых работают наиболее посещаемые российские сайты. Более того, специалисты яндекса исследовали также и уязвимость этих сайтов.
Под уязвимостью понимается несанкционированный взлом и размещение вредоносных прогамм (вирусов, тех же блокеров вымогателей), а также контента (например с целью продвижения в поисковых системах)вопреки воли владельца сайта.
Картина получилась интересная.


Самыми популярными CMS, если не считать самописных и глубоко переаботанных на наиболее посещаемых сайтах стали WordPress, Joomla и Typo3.
Их доля составила:
WordPress - 64%
Joomla -23%
Typo -3%
То есть 90%! Битрикс и прочее отдыхает.
А вот данные по уязвимости впечатлили. Оказалось самой уязвимой платформа DLE. Тройка "лидеров" выглядит так
DLE - 50%
WordPress - 19%
Joomla -19%
Понятно что DLE явно выбивается из обычного ряда. Однако проблемы уязвимости общие для всех типов управления контентом. Чтобы минимализировать риск пострадать от хакеров Яндекс рекомендует следующие меры безопасности:
  • Регулярно обновляйте CMS.
  • Скрывайте тип и версию установленной CMS и её плагинов, не указывайте их в коде страницы. Кроме того, нужно следить за тем, чтобы сайт нельзя было обнаружить с помощью специальных поисковых запросов-«дорков», которые злоумышленники используют для поиска уязвимых CMS.
  • Не используйте контрафактные версии CMS – в некоторых случаях в них умышленно снижена степень безопасности или даже внедрены готовые backdoor’ы (пример – некоторые выпуски CMS DLE от M.I.D. с backdoor от Zloy).
  • Проверяйте все без исключения данные, которые пользователь может ввести на страницах сайта или напрямую передать серверным скриптам при помощи запросов. Это может потребовать самостоятельной доработки модулей CMS. Например, такая доработка фильтрации входных данных позволяет снизить уязвимость DLE Shop. Для тестирования этих проверок рекомендуем привлечь специалистов по тестированию на проникновение (penetration-тестированию).
  • Использовать минимум сторонних скриптов, модулей, расширений. В самих пакетах CMS уязвимостей обычно немного, в основном они приходятся на дополнения, причём как сторонней разработки, так и официальные.
  • Вебмастера и администраторы должны работать в безопасном окружении и выполнять правила безопасной работы в интернете (в частности, не сохранять пароли в браузере и FTP-клиенте, защищать рабочее место антивирусом и файрволлом).
  • Перед тем, как устанавливать на веб-сервер какое-либо ПО, очень полезно узнать о его уязвимостях и способах их устранения с помощью The Open Source Vulnerability Database.
* * *
Надеюсь мои читатели смогут избежать подобных проблем. Берегите себя...
И зарабатывайте.
Поучаствуй в опросе заработай деньги, призы, баллы заполнив анкету. Пока только для жителей РФ и в сентябре для городов свыше 500 тысяч человек.
Или зарабтывай на привлечение к опросам людей. Каждая заполненная анкета 1,21 евро тебе на счет. Регистрироваться в партнерки здесь (раздел "Маркетинговые исследования")

четверг, 15 сентября 2011 г.

Биржи трафика зло. Биржи трафика распространяют трояны, вирусы, СМС-вирусы, блокеры вымогатели. Официальные обвинения Яндекса. Список опасных бирж трафика


В Интернете много зла. Особенно когда не знаешь на какую сторону встать. Зло может быть относительным - например маницпулирование выдачей поисковой системы (проодвижение сайтов) с точки зрения поисковика это зло, с точки зрения владельца сайта и специалиста по продвижению сайта - благо. Ну и так далее. Но есть на мой взгляд категория безусловного зла - это распространение вирусов, то бишь вредоносного программного кода, троянов, блокеров вымогателей (блокираторов операционной системы требующих отправить СМС для разблокировки), фишинга, грабберы и т.п. Мы все на это попадались. Но весьма плохо когда мы сами становимся проводником зла.
Причем иногда такое случается даже без нашего желания в процессе заработка денег.
Многие из нас пользовались хотя бы раз биржами трафика. Кто-то чтобы пузомерки на сайте подкрутить. Но основная цель бирж - это арбитраж. То есть покупаем траффик на бирже и льем его на какую-нибудь партнерку. Посетители приходят покупают что-либо, отправляют СМС, в общем тратят деньги, а мы зарабатываем обращая купленный трафик в деньги (процесс носит название конвертация трафика). Причем в зависимости от качества и тематики трафика подбираем и партнерку. Всякий там взрослый трафик отправляем на покупку виагры или всяких там однотрахников. Трафик молодых мам отправляем на всякие партнерки товарные и скидочные типа нижнего белья Милавица и т.п..
Вроде бы хорошее дело биржи позволяют нам заработать. Однако недавно Яндекс заявил о том, что биржи трафика зло (значительная часть из них) потому как они распространяют вирусы, причем самые разные. Причем не только сами биржи являются источником "разврата", но и сайты партнеров. И при этом предупреждает, тех кто продает свой траффик через биржи:
"Таким образом, если установить на страницы сайта блок заражённой партнёрской программы, то вместо прибыли можно получить ощутимое уменьшение трафика, числа клиентов и, возможно, ухудшение репутации сайта и компании в целом."
То есть грубо говоря понижение в выдачи.
Более того Яндекс выражает позицию в общем-то правильную позицию распространение вирусов вымогателей (блокеров), воровство контента, заработок на СМС происходит именно при помощи бирж трафика. Берут дешевый трафик и обильно поливают ими сайты-прокладки или же лендинг с помощью реферальной ссылки. Достается прежде всего тем биржам, где траф покупается с помощью форматов интернет-рекламы PopUp, BodyClick, Iframe и т. д.
Особенно достается биржам трафика которые работают на CMS AdminStation. На данной системе управления конктентом практически каждый может создать сайт в виде биржи трафика. Вот и создают, но CMS эта как оказалась не отвечает требованиям безопасности.
Яндекс располагает информацией о случаях заражения компьютеров через блоки более чем со 140 бирж трафика, построенных на CMS AdminStation.
Злостными распространителями по заявлению Яндекса являются следующие биржи:
alb-music.ru;
code-iframe.co.cc;
gold-wm.ru;
maroder.info;
medianaft.ru;
protrafv2.com;
royal-traff.ru;
traffbiz.ath.cx;
traffbiz.net;
trfmxk.info;
wmip.ru.

Так что господа прежде чем пытаться заработать выбирайте биржу. В противном случае можно оказаться по ту сторону линия добра и зла, да и самому вирус подцепить. В качестве иллюстрации схема заражения.

четверг, 10 марта 2011 г.

СМС вирус Trojan-Ransom.Win32.Vkont.a требует отправить СМС у любителей взломать чужие пароли ВКонтакте


Давненько я не писал о компьютерной безопасности, о вирусных угрозах. Поводов просто особых не было. Но жизнь не стоит на месте, мошенники пишут новые вирусы, а граждане становятся все более лопоухими и любознательными, и готовые несмотря на кризис платить звонкой монетой за свои ошибки. Новым вирусом, наказывающим за излишнее любопытство стал троян Trojan-Ransom.Win32.Vkont.a. Это типичный СМС-вирус, который блокирует операционную систему и просит прислать СМС для разблокировки. Но необычно прикрытие.
Гражданину (читай лоху) предлагается скачать программу позволяющую осуществлять взлом пароля "ВКонтакте" (естественно к чужому аккаунту). Но вместо программки человек скачивает СМС-вирус блокиратор. Хотя программку тоже скачивает, правда которая тырит пароли у самого пользоввателя. Если вы попались на такой финт, то никаких СМС не отправляйте, обратитесь к специалистам, либо если есть интернет под рукой воспользуйтесь старыми рекомендациями по вирусам-разблокировщикам.
Читать про вирусы:
- Липовые файлообменники: очередная форма СМС-развода и заражения вирусом. Список поддельных файлообменников использующих Tool.SMSSend."

- "Внимание! Мошенники прикидываются Яндексом и требуют пароль"

- "Twitter используется как прикрытие нового червя Spybot.AKB"

- "Просит отправить СМС - вирус отправьте на... Доктор WEB или к Касперскому. Рекомендации по разблокировке компа и уничтожению вируса"

- "Новый троян-блокиратор Cryzip пришел на смену Trojan.Winlock. Касперский предлагает бесплатный разблократор вируса требущего отправить СМС за 2000 руб"
- Новый вирус. Приходит по почте в сообщении есть работа

Если самостоятельно не удалось разблокировать, то обратитесь к специалисту. Стоит это недорого. Подобная компьютерная помощь в Ставрополе обойдется в 300 рублей. Вызов мастера еще 100 рублей. Насчет моральной стороны этого дела - мне абсолютно не жалко тех, кто попался на данный крючок - на фига взламывать чужие пароль Вконтакте и в других сетях. Впрочем я уже писал об этом ("Однотрахники com, одноночники, сексклассники - очередной развод народа. Кто и как на этом зарабатывает",  "Контроль (перехватчик) телефонов, чтение чужих SMS - развод и супердоходная партнерка").
Р.S.: я тоже лох и не раз ловил СМС-вирус. Поэтому в одном из следующих постов я напишу как самостоятельно удалять троян требующий отправить СМС. Но несомненно одно, в момент когда вы обнаружили, что впоймали вирус, у вас резко повышается уровень гормонов и вы офигеваете в поисках решения.

вторник, 17 августа 2010 г.

Snatch - новый вирус, распространяющийся по ICQ. Признаки и удаление


В сети через аську ICQ начал распространяться новый вирус, названный Snatch (от англ. грабеж, воровство). К пользователю приходит предложение типа качнуть файл вида .exe под разными предлогами: клевая фото, новая запись, скачать методику заработка и под прочим соусом. Кликаем и получаем в итоге 916 килобайт зловредной программы. Которая ворует логин и пароль к аське.
Помимо этого вирус используя контактный лист распространяет предложение кликнуть на волшебную кнопку другим людям. В итоге, те кто кликают, оказываются без аськи.
Отечественные производители оказались пока бессильны перед вирусом Snatch. Представители Касперского рекомендуют если заражение вирусом произошло, то в диспетчере задач Windows (вызываем нажатием Ctrl+Alt+Del ) удалить процесс с именем snatch.exe , после чего удалить само тело червя (скачанную программу) и сменить пароль от своей учетной записи ICQ.
Еще по теме компьютерной безопасности:

- Липовые файлообменники: очередная форма СМС-развода и заражения вирусом. Список поддельных файлообменников использующих Tool.SMSSend."

- "Внимание! Мошенники прикидываются Яндексом и требуют пароль"

- "Twitter используется как прикрытие нового червя Spybot.AKB"

- "Просит отправить СМС - вирус отправьте на... Доктор WEB или к Касперскому. Рекомендации по разблокировке компа и уничтожению вируса"

- "Новый троян-блокиратор Cryzip пришел на смену Trojan.Winlock. Касперский предлагает бесплатный разблократор вируса требущего отправить СМС за 2000 руб"
- Новый вирус. Приходит по почте в сообщении есть работа

вторник, 27 июля 2010 г.

Вирус Win32/Stuxnet («Стакснет») распространяется через USB-накопители, карты памяти фотоаппаратов, зарядные устройства батареек и ворует пароли


В сети появился и начал шествие вирус первоначально предназначенный для промышленного шпионажа - вирус Win32/Stuxnet («Стакснет»). Первоначально вирус недооценили - поскольку он типа не наносил ущерба рядовым пользователям, а был ориентирован на крупные системы управления промышленных компаний, городских систем и т.п. Массированной атаки вируса Win32/Stuxnet («Стакснет») к примеру подверглось оборудование фирмы "Сименс", затем очередь дошла и до аппаратуры других компаний. Вполне возможно, что промышленное назначение вируса является лишь прологом перед массированной атакой, поскольку выяснилось, что он нашел брешь в Windows и конторе Билла Гейтса даже пришлось выпустить специальную закладку. 

Опасность вируса состоит в том, что он при подключени в Интернет загружает из сети без ведома владельца компьютера специальную программу с определенных сайтов, позволяющую воровать пароли и информацию (напомню, что первоначально вирус позиционировался как оружие промышленно шпионажа). 

Во что может вылиться для обычного пользователя заражение этим вирусом можно догадаться без труда - это и пароли и ключи к электронным кошелькам, к почте и т.п. Распространяется вирус  через USB-накопители, карты памяти некоторых марок фотоаппаратов, зарядные устройства батареек, не говоря уже об интернете. Так что будьте бдительны товарищи. Но пока основной канал распространения - обыкновенные флешки. Борцы с вирусом рекомендуют отключать автозапуск.

Иллюстрация к посту: картина Дель Аббате Никколо Похищение Прозерпины "Похищение Прозерпины" примерно 1570 год. Вирусы тоже похитетели. 

Еще на тему компьютерной безопасности:

- Липовые файлообменники: очередная форма СМС-развода и заражения вирусом. Список поддельных файлообменников использующих Tool.SMSSend.2

- "Внимание! Мошенники прикидываются Яндексом и требуют пароль"

- "Twitter используется как прикрытие нового червя Spybot.AKB"

- "Просит отправить СМС - вирус отправьте на... Доктор WEB или к Касперскому. Рекомендации по разблокировке компа и уничтожению вируса"

- "Новый троян-блокиратор Cryzip пришел на смену Trojan.Winlock. Касперский предлагает бесплатный разблократор вируса требущего отправить СМС за 2000 руб"
- Новый вирус. Приходит по почте в сообщении есть работа
* * *
Рекомендую: раскрутка блога - секреты и спаленные темы раскрутки блога и заработка в Интернете при помощи блогов. 

среда, 17 сентября 2008 г.

Верный видеоглазок не подведет, все под контролем. Только вперед! Повышай посещаемость блога


Сегодня мало уметь заработать в Интернете или еще где-либо, но и надо сохранить нажитое честным либо не очень честным путем. Да и с увеличением стоимости нажитого имущества, больше, как ни парадоксально, начинаешь ценить свою жизнь. Несмотря на то, что в России уровень жизни повышается поживиться за счет других, желающих не переводится. Кроме этого актуальный вопрос защиты информации. Или сбора информации. Меня эти вопросы касались и будут касаться. В бытность свою активным журналистом и спецом по выборам я сталкивался с необходимостью скрытно собрать информацию. На выборах актуальна особенно видеозапись.
Однако если оставить в стороне личную безопасность, сбор и защиту информацию и посмотреть со стороны блоггера, зарабатывающего деньги, то средства оперативной видеозаписи принимают офигенную актуальность. Не секрет, что одними из самых популярных блогов являются блоги содержащие записи из жизни, даже обыкновенных камер слежения. На мой взгляд, одними из самых эффективных являются видеоглазки Pentax . Да-да, именно той фирмы, которая производит оптику для фотоаппаратов и сами фотоаппараты, считающиеся одними из лучших в мире.
Отличным инструментом для блоггера, для поиска информации или в качестве охранного устройства служит пентаксовский «умный видеоглазок Интеллект Профи». Фактически это портативная цифровая камера прекрасно подходит для незаметного контроля за помещением, как автомобильный видеорегиcтратор для запиcи дорожных инцидентов: «подcтав» на дорогах, ДТП, неправомерных дейcтвий cотрудников ДПC и ГИБДД. Т.е. универсальный инструмент и охраны и поиска информации.

Некоторые параметры:
Автономное питание на 2-3 недели.
Видео- и аудио- звукозапиcь на флэш карту.
Время записи на флеш-карту емкостью 1 Гб - до 320 мин. Можно флэшку использовать до нескольких гигабайт.

Можно камеру и на улицу повесить. А потом самые интересные записи выкладывать в Интернет, повышая посещаемость блога