Перепись населения. JavaScript спасёт =)

20 октября, 2010 | 3 Комментариев Откомментить в дискуссии

Сколько у нас живёт леммингов?
Спросите у Жаваскрипта =)

Смотрим жаваскрипт:

Наслаждаемся простотой =)
p.s. спасибо http://ithappens.ru/story/4457

Песня с глубинным смыслом. =)

16 октября, 2010 | 4 Комментариев Откомментить в дискуссии

Ребята достаточно чётко формулируют мысль =)

Анонс, сервис проверки PHP кода на вредоносные консрукции.

15 октября, 2010 | 5 Комментариев Откомментить в дискуссии

Из десяти скачанных тем WordPress из публичного доступа в шести были различные eval конструкции, с зашифрованным содержимым методами gzinflate(str_rot13(base64_decode('DZZUzqR1AlGv0ruuEgt8ApqZLuG9t8mmlWvPhyc5/fwnCD0p9CL+/PPfP3+V53
Достаточно печальная тенденция. После ручной расшифровки eval блоков предстаёт содержимое, подобное этому http://lenta.iadlab.ru/2010/09/21/wordpress-eval/.
Подобные скрипты способны:
1. Получить информацию о файлах текущего сайта, включая конфигурационный файл, в котором написан пароль для подключения к базе данных.
2. Ко всем данным базы данных сайта и при получении пароля из пункта 1, ко всем базам доступным этому логину (обычно это все базы сервера, т.к. мало кто заморачивается созданием отдельных логинов).
3. Скачать информацию с любого другого сервера и развернуть хакерский инструментарий где-нибудь в папке с открытым доступом (обычно папки, в которые загружаются рисунки доступны на запись). Таким образом хакер сможет в любой момент подключиться к серверу и выполнить любую команду(в соответствии с полученным доступом).
4. Выполнение произвольных команд. Использую PHP функцию system можно выполнить любой скрипт в консоле (от прав текущего пользователя). При удачном стечении обстоятельств возможно получение прав суперпользователя root.
И всё это может произойти как только вы скопировали тему(плагин) в каталог сайта. Первый вход в админку сайта вызовет индексацию темы, что уже может привести к выполнению вредоносных процедур.

В общем, был подготовлен сервис, для проверки PHP кода:

1. Проверка на eval конструкции, выполнение раскрытия этих конструкций

2. Проверка кода на содержание функций способных получить информацию, либо причинить деструктивные действия.

Сервис проходит стадию внутреннего тестирования и будет доступен по адресу http://uneval.com/ на ближайших выходных. По факту открытия будет более полный обзор.

Удачного дня!

IE 9. Лолы с девпоинта =)

15 октября, 2010 | 3 Комментариев Откомментить в дискуссии

О парсинге. Идея просто гениальная.

12 октября, 2010 | 3 Комментариев Откомментить в дискуссии

Наткнулся на слайды презентации доклада Сергея Нурк на YaC, Москва, 1 октября 2010 года. «Автоматический сбор данных по примерам».

У меня в голове сложилась полная модель одного интересного проекта, который обдумываю уже пол года.

Качать тут: http://narod.ru/disk/25824717000/_Sergey_Nurk_AutoExtraction_By_Example.pdf.html

P.S. Большое спасибо Сергею за материал.

Боевой баран.

11 октября, 2010 | 3 Комментариев Откомментить в дискуссии

Это всё, надорвал живот от смеха

Made in crematory =)

11 октября, 2010 | Нет комментариев

Про коменты к статье даже упоминать не буду, если что,- гуглится.

лулзы admin

Руководство стран обменивается твитами

11 октября, 2010 | 2 Комментариев Откомментить в дискуссии

О_о
Сохраню для внуков =)

лулзы admin

Музыкальная минутка на ядлабе =)

5 октября, 2010 | 4 Комментариев Откомментить в дискуссии

Японцы жгут. Комментарии излишни =)

devpoint2, сухой отзыв

3 октября, 2010 | 4 Комментариев Откомментить в дискуссии

Сходил на devpoint 2.
Посетил только то, что выделено в рамочку.
Хотел сходить на MongoBD, но, не получилось.
1. Percona Server. Про них я до этого не слышал. Если в кратце — это сборка MySql с XtraDB, по заявлениям гораздо шустрее чем MySql. Достаточно интересно, почитаю подробнее. Качество доклада на уровне.

2. Сравнительный анализ хранилищ данных. Имхо выбирать СУБД нужно вкупе с разработкой идеологии проекта. Большинство СУБД я на текущий момент знал, так что было не сильно интересно. Для меня пользы никакой.

3. Sphinx — если вкратце — реалтайм индекс и немного истории. Активно юзаю сфинкс, радует что направление развития правильное.

4. 10 Ошибок начинающих ИТ менеджеров. Со всего доклада вынес только названия книжек, которые почитаю. Это философы(хз) Адизес, Демарко, Спольски. Ещё придётся поработать со своей робкостью, думаю результат будет. Достаточно уверенный докладчик, семинар в основном мотивирующий.

5. рабочий процесс при разработке web приложений… — просто ужос. Всё скомкано, линию доклада проследить сложно. Под конец стало понятно, что ребята юзают Eclipse, систему контроля версий, хз какую, наверное git. Все js и css пишут в отдельных файлах для каждой кнопочки а потом собирают в кучу и засылают автоматом на продакшн сервер по ftp. Жуткий доклад. такое ощущение что почитал википедию.

6. nginx. Активно использую nginx, но, доклад был похож на чтение мана. Как я понял nginx работает кое-как, if в конфигах нужно писать очень осторожно, раз десять погуглив. В какую сторону развивается nginx после доклада вообще непонятно. Про вкусности как балансирование нагрузки — ни слова. Ну, учитывая, что на доклад было всего 30 минут, видимо по-другому бы не получилось. Вообще, если в зале был кто-либо, кто настраивал nginx — всю лабуду про конфиги можно было опустить а рассказать про перспективы и историю успеха.

7. Прекращаем писать код. Как я понял, Аксёнов пытался донести, что жизнь говно =), но нужно жить дальше и писать код, тратя на него как можно меньше времени(имеется ввиду затраченное время на создание куска кода и время которое потребуется для сопровождения, чтобы не было лишних траблов). Эдакая золотая середина в написании кода. Для закрытия конфы вполне доклад.

Порадовал фуршет с коньяком. Но тесный зал был малость неудобен. Ни с кем новым не знакомился, только встретил бывшего преподавателя из Университета. Привет ему.
В целом всё в порядке. Просто настроение такое=)

Удачного дня!

P.S. Остальные отзывы есть на сайте девпоинта http://devpoint.ru/blog/f/46776_Otzyvy_o_konferencii_DevPoint_2.html

© 2010 - 2025 Ядоблог. Ничего не защищено.
Powered by Лаборатория Яда. Написать Яду