Главная страница ♫ Веб-технологии

Веб-технологии



Безотказный сайт

10.05.2011 18:55
Как сделать безотказный сайт? Эта статья лишь короткая теория, т.к. на практике придется настроить VPS сервер с возможностью подключения удаленной базы данных и синхронизацию файлов. Но для тех, у кого простая визитка или сайт, который редко обновляется, можно использовать два дещевых хостинга для безотказности работы сайта.
 

XSS атака на поисковую систему сайта

01.04.2011 11:22

шутка дос атака

Ну вот дело и до шуток дошло. Меня поздравили с 1 апреля пол мира. Устроили на один из сайтов XSS атаку. Или DDoS-атаку. Через скрипт поиска на сайте, компьютеры с малазии, вьетнама, камбоджи, монако и других стран кидали в меня POST запросы. Сперва заблокировал файл поиска .htaccess, но запросы так и летели, только выдавал 404 ошибку. Потом пришлось ставить файрвол и настраивать. Но и файрвол не спасал, запросы так и идут, но сайти работает, до этого он лежал в полном ауте. Вот я доедая праздничный торт, решил заблокирвать весь зарубежный трафик, в итоге несколько провайдеров в Москве лишились доступа, походу арендовали айпишники за бугром. Будем отбиваться дальше! Вот это понимаю шутка!.

 

SQL инъекции - внедрение кода sql для взлома сайта

18.02.2011 19:45
Мне показалось это очень интересным. Пишу я значит новости на сайте магазина, так чтобы оживить сайт. Вообще это надо делать каждый день, иногда хочется узнать какие из новостей попали в индекс поисковых систем. Гуггл показал новость уже на следующий день, а яндекс немного тормозит и показывает новости с задержкой в 2-3 дня, но все равно не плохо, может еще быстрее получится. На некоторых сайтах страницы месяцами в поиск не попадают, если совсем брошенный. 
Вообщем иногда смотрю что попало в поиск, вот и тогда искал я новость, а нашел инфу, как из сайта магазина одной ссылкой вывернули пароли для админки.. Ссылку я конечно не покажу, клиент хочет остаться анонимный. Но вот на одно слово в моем словаре стало больше - "SQL инъекция". Это делается например так, есть старый движок, на котором работает магазин. Переходить на новый движок - это легче сделать магазин заново, а это долго и сложно,  работает сайт и хорошо, а там видно будет. Только вот в старых движках столько дыр, столько уязвимостей,  это может плохо кончится.
SQL инъекцию можно сделать одной ссылкой, прямо в адресной строке набрать последовательность символов, и обработчик выдаст результат - в моем случае это были все пароли пользователей суперадминистраторов root.  Так можно конечно взломать любой ресурс, если знать форму запроса. Вот есть же гениальные люди, одной строчкой взломали мне сайт, и еще пароли все на форуме опубликовали, с примером ссылки для взлома, любой мог просто потереть мне все данные. Пришлось попросить залатать эту дырку уязвимость, но кто знает сколько там еще таких осталось,
 

Обнулить пароль супер администратора в джумле

21.01.2011 21:32
Вчера переносил сайт, сделанный с помощью движка Joomla на новый хостинг,. Возникли проблемы со входом в админ-панель, забыл пароль и в админку меня так и не пустили. Пришлось обнулить пароль супер-администратора. Расскажу как это сделать, может быть кому то пригодится. И так, для обнуления пароля главного админа в Joomla нам понадобится доступ к базе данных MySQL, где хранятся все данные сайта, если такой возможности нет, то хотя бы узнать пароль для FTP доступа к сайту.

Далее открываем phpMyAdmin вашего сервера, и проделаем следующие действия: 1.Выбираем нужную Базу Данных, к которой привязан сайт;
2.Переходим во вкладку «SQL»;
3.Вводим следующий запрос:

UPDATE `jos_users` SET password='21232f297a57a5a743894a0e4a801fc3' WHERE id = 62;

Далее нажимаем «Вперед»
Ну вот и все, можно сообщить клиенту, что логин и пароль для входа в админ-панель изменен

Логин: admin
Пароль: admin
 

Ссылки для улучшения индексации сайта

21.01.2011 11:58

Очень распростроненное явление в интернете оптимизирование ссылок. Ну например у вас есть сайт на каком-нибудь движке типо джумлы. По умолчанию при установке этого движка на сервер страницы генерируются с сылками вида

http://site.ru/index.php?option=com_content&view=article&id=19&Itemid=27
Тем самым такой вид ссылку с кучей спецсимволов тормозит индексацию страниц. Страница появится в поиске но с трудом. ЧТобы эти ссылки преобразовать в нормальный понятный вид есть несколько способов, например для джумлы надо просто включать в настройках SEF модуль. и ссылки преобразуются в ссылки вида 

http://site.ru/page.html
Включить SEF модуль в адмицентреoomla: Сайт- Общие настройки - Сайт - Установки Search Engine Optimization - везде включить.

Для многих движков разработаны такие модули для преобразования ссылок в нормальный вид. Ну а если нет, то всегда можно изменить или добавить немного кода внутрь движка.

 

XSS атаки

13.01.2011 10:44

XSS Сross Site Sсriрting - межсайтовый скриптинг

Если кто еще не сталкивался с xss атакой могу поделиться своим опытом. XSS атака - это тип уязвимости на сайте, открытый для всех. Я сначала даже и не думал, как и с чем его едят. Потом яндекс мне выдал такую штуку - ваш сайт подвергся XSS атаке.
 

Статистика торговых площадок

13.12.2010 11:01

Каждый хочет знать, где растут деньги. Истории про успешный интернет бизнес приходят к нам в виде спама. Самый распространенный бизнес - это интернет торговля через виртуальный магазин. Интернет-магазины продают разнообразный ассортимент товаров, от компьютеров до холодильников. Все эти товары составляют массовую торговлю через интернет. Клиенты узнают о магазине с помощью рекламы. Какая то чать клиентов приходит на сайт с баннеров и сторонних сайтов. Поисковая оптимизация позволяет получить большой поток покупателей. Львина доля продаж происходит через торговые площадки. Ниже приведу небольшую статистику по площадкам. 

 

Обзор хостинг компаний и отзывы

24.11.2010 07:37

Хотел рассказать Вам о том, где живут сайты. После того, как дизайнер придумал, нарисовал и запрограммировал веб сайт, его записывают на виртуальный диск (хостинг), доступный по определенному IP адресу в сети интернет.

Например мой сайт ideashunter.ru живет на хостинге nic.ru по адресу 195.208.0.16. За пару лет я изучил несколько хостинг компаний, и могу сделать сравнительный обзор по этим хостерам.  Вот некоторые примеры:

 

Белые методы продвижения сайта

22.11.2010 08:46

Хочу рассказать про рекламу в интернете. Появилось пару мыслей, выкладываю на сайте. И так расскажу про саму рекламу в интернете, виды рекламы, как продвигают и т.п. А также про раскрутку через ссылки с трастовых сайтов.

 

Иконки для сайта

21.10.2010 13:07

 

создание иконки для сайта

 
«ПерваяПредыдущая123СледующаяПоследняя»

Страница 1 из 3
 


   








Веб-дизайнер Роман Шумейко