Глобальный брутфорс WP и Joomla и немного DLE

Пульс
Последнее время просто адские атаки на админки сайтов построенных на движках WordPress и Joomla. Злоумышленники обладают гигантской сетью ботов, которые занимаются подбором паролей к админкам. Страдают не только отдельные сайты, но и в целом все клиенты ибо атаки вызывают перегруз серверов и соответственно плохую работу всех сайтов расположенных на сервере у хостера.

Крайне рекомендую всем у кого сайты на указанных движках сменить адрес админки!

Инструкция для сайтов на WordPress:

1. Скачайте файл soft.eurodir.ru/wpsecure.zip
2. Распакуйте на локальном ПК архив и загрузите файл wpsecure.php в корневую папку своего сайта, т.е. в /www/ваш-домен.ru
3. После этого запустите данный скрипт по адресу ваш-домен.ru/wpsecure.php
4. Скрипт сообщит вам новый адрес для входа в админку, его и нужно использовать в дальнейшей работе с сайтом. Не забудьте записать его!

Инструкция для сайтов на Joomla:

Необходимо установить модуль extensions.joomla.org/extensions/access-a-security/site-security/login-protection/12271

Как это сделать прочитать можно здесь adnotes.ru/page/prjachem-adminku-joomla

— Тема на серче forum.searchengines.ru/showthread.php?t=805635

unisender стал разрешать возврат средств

Новости


Предыдущая редакция:
2.8. В случае не использования Вами Сервиса (отсутствие у вас необходимости в этом, невозможность использования, обусловленная техническими или иными проблемами с Вашей стороны) или в случае блокирования Вашего Личного кабинета в связи с нарушением Вами настоящих Правил, возврат стоимости оплаченных, но не предоставленных услуг производится по собственному усмотрению UniSender.

Новая редакция:
2.8. UniSender проявляет лояльность ко всем пользователям Сервиса и в связи с этим, в течение 30 (тридцати) календарных дней с момента оплаты Вами Сервиса, Вы вправе запросить у UniSender возврат остатка Ваших денежных средств, неизрасходованных Вами за данный период использования Сервиса. По истечении данного периода, а также в случае блокирования Вашего Личного кабинета в связи с нарушением Вами настоящих Правил, возврат стоимости оплаченных, но не предоставленных услуг производится по cобственному усмотрению UniSender.

про гугл попалось

Новости
www.wired.com/threatlevel/2013/07/google-neutrality/

Уже довольно давно гугль занимался тем, что скупал проложенное, но неиспользуемое оптоволокно в США. Теперь вот начал предлагать услуги интернет-провайдинга.

Но при этом лицензинное соглашение запрещает подключать к гугловскому бродбэнду «servers of any kind». Даже sshd на домашней машине является нарушением этого соглашения.

К сожалению, есть большие опасения что у гугля получится. Что он достаточно мощен, его поддержат другие провайдеры, и в конце концов получится, что держать на домашнем компе какие-либо данные к которым хочется иметь доступ извне, будет ну очень дорого.

Провайдеры, понятно в этом заинтересованы. Они заинтересованы в том, чтобы вместо использования незадействованных, но уже оплаченных мощностей домашнего компьютера и канала, пользователь заплатил еще раз за VDS в дата-центре и траффик с него.

У гугля есть еще дополнительный интерес — порыться в данных пользователя своими алгоритмами контент-анализа для улучшения targetting-а рекламы.

И 90% пользователей очень не сразу заметят какого существенного куска свободы их лишили. Примерно так же как не понимают сейчас многие зачем эти выборы, зачем нам право менять одних жуликов на других.

Здесь то же самое. Ну может быть у 90% пользователей нет никакого контента, ради которого стоило бы держать на домашнем компьютере серверный софт, а тот контент, что есть — не жалко и выложить в облако. Всё равно они как тот неуловимый Джо. Но приходят-то они в интернет почитать то, что пишут остальные 10%. А если все эти 10% будут зависеть от милости трех-четырех крупных провайдеров, то ситуация вернется к доинтернетовским временам, когда возможность достичь публики зависела от произвола издателей. Только хуже. Среди издателей никогда не было китов масштаба АОЛ и Google.

vitus-wagner.livejournal.com/889516.html

Дайджест новостей

Новости
Еще были запущены русский alngellist и русский linkedin.

dns в 201х годах - УГ

Пульс

Вообщем не работают dns от DC
NS1.UNITEDPLATFORM.COM, NS2.UNITEDPLATFORM.COM
А значит и все их реселлеры, типо reggi.ru, типо Regway и все остальные, где вы хоть раз видели такую вот панель.


И последние года все чаще и чаще атаки, уязвимости всякие.
Мне вообще кажется — нужно в корне пересматривать схему самой сути DNS. Потому что все это не надежно.
Постройка dns хостинга стала стоить слишком многого, слишком дорого, затратно. И даже ПО всякое которое доступно — УГ. Для нормальной работы нужно делать какое-то свое. Хотя, в принципе тоже самое можно сказать и о биллингах, о панелях на сервера. Куда ни посмотри все говно и не надежное.
А уж bind всякий и подавно никто не делает.
Есть ощущение, что сам интернет разваливается, уже давно очевидно выживут только фанансируемые проекты.
Тем более с говно законами, после которых обычные пользователи, еще больше не захотят создавать тут сайтов, боясь тупых наездов за мат или цензуру. Итак выживает лишь 5% сайтов.
Надеюсь это приближается кризис структуры(как описано в дочерях), за которым обязательно последует Единый Интернет.