<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russiantitles.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemtitles.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Интернет как бизнес. Проверенные способы заработка</title>
	
	<link>http://rubiznes.info/blog</link>
	<description>Деньги, книги, бизнес, пассивные доходы, электронная коммерция, создание и раскрутка сайтов в Интернете</description>
	<lastBuildDate>Sat, 17 Mar 2012 00:07:18 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/rubiz" /><feedburner:info uri="rubiz" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>rubiz</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/rubiz" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Frubiz" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Три этапа жизни веб-мастера + Вакансии для программиста, дизайнера и seo специалиста!</title>
		<link>http://feedproxy.google.com/~r/rubiz/~3/P9KtiaUqgvk/</link>
		<comments>http://rubiznes.info/blog/3-etapa-i-vakansii/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 21:54:57 +0000</pubDate>
		<dc:creator>Ru Biz</dc:creator>
				<category><![CDATA[Биз]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[Вакансии]]></category>
		<category><![CDATA[Дизайн]]></category>
		<category><![CDATA[Мысли]]></category>
		<category><![CDATA[Реальность]]></category>

		<guid isPermaLink="false">http://rubiznes.info/blog/?p=214</guid>
		<description><![CDATA[Наблюдая за онлайн жизнью многих веб-мастеров я пришел к выводу, что жизнь большинства из них похожа на мою собственную&#8230; В том, что существует несколько этапов развития веб-мастера я не сомневался никогда. Но по настоящему понял это только совсем недавно, когда сам здесь попался&#8230; Итак. Не судите строго, так как это обычные мысли, не мотивированные ничем, [...]]]></description>
			<content:encoded><![CDATA[<p>Наблюдая за онлайн жизнью многих веб-мастеров я пришел к выводу, что жизнь большинства из них похожа на мою собственную&#8230; В том, что существует несколько этапов развития веб-мастера я<br />
не сомневался никогда. Но по настоящему понял это только совсем недавно, когда сам здесь попался&#8230;</p>
<p><em>Итак. Не судите строго, так как это обычные мысли, не мотивированные ничем, кроме очередного творческого прорыва..</em> <span id="more-214"></span></p>
<p>Этап 1. <strong>Обучение, попытки, практика. </strong></p>
<p>На этом этапе начинающий (если его не уничтожила конкуренция, лень, отстутствие времени, средств на оплату Интернета и т.д. и т.п.) &#8216;ломастер&#8217;, превращается в.. веб-мастера практика.<br />
Т.е. из обычного пользователя сделавшего свой первый сайт где-нибудь на народ точка ру он переходит на стадию выше, поотшибав свои ручки о всевозможные онлайновые ухабы, обзаведясь кучей уже своих собственных доменов, платным хостингом, неким пузом показывающим Тиц&#8217;Ы и PR&#8217;Ы как результат своего творчества, определенным кол-вом целевого и НЕ целевого (гавно) трафика, и главное &#8212; усредненной суммой постоянного (партнерские программы, рекламные биржи и т.д.) и периодического (услуги создания, продвижения и т.п.) дохода.</p>
<p>+ ко всему это прибавляются ПЛАНЫ! да не те, которые дымят.. а реальные.. или же фантастические (хотя иногда этот вариант еще лучше). Человек прошедший кучу проблем, начинает думать совсем по другому. И часто в очень правильном направлении. Если не бросит все раньше..</p>
<p>Этап 2. <strong>Реализация оригинальных или просто новых идей.</strong></p>
<p>Наделав сотни говнопроектов, блогов, сплогов, доров, а кто-то и СДЛ (сайтов для людей) и считая те небольшие копейки прибыли, в голову приходят мысли серьезней. Кто-то делает целые сетки сайтов руководствуясь принципом &#8216;умножения источников прибыли&#8217;, кто-то бросает все это и начинает реализовывать более глобальные идеи, о которых еще год назад и думать не мог.<br />
И тут наступает обычно самый переломный момент.. Или человек сдается.. и уходит из онлайн<br />
бизнеса.. (тогда до следующего этапа ему дойти не судьба) или же собравшись всеми своими силами, связями и возможностями берет себя с руки, пишет бизнес-планы, технические задания, ищет партнеров, помощи&#8230;</p>
<p>Этап номер 3. <strong>Аутсорсинг. </strong></p>
<p>Новомодное словечко обозначающее передачу части работы в другие руки. Пройдя первые два этапа и набив себе шишек по самое нихачу.. я понял, что одному дальше идти просто глупо. Быть постоянно в работе это совсем на та цель, к которой обычно стремятся люди взяв на вооружение Интернет.</p>
<p>Имея даже десяток простейших блогов, одному сложно справится с ними, и человек или &#8216;забивается&#8217; на работе, или теряется не зная, что делать дальше, потому, что делать нужно ох как много всего.. а имея десяток серьезных проектов с общей посещаемостью в десятки тысяч уникальных посетителей в сутки, написанных (или собранных) на различных движках, требующих постоянного присмотра, наполнения и обновления держать все одному равносильно самопожертвованию своей жизни ради&#8230; ради чего непонятно.. Ради денег которые некогда тратить? Наверное только так&#8230;А жизнь? жизнь реальная а не виртуальная проходит мимо и видится лишь с окна.. и то чаще ночью.. когда работается спокойней, а интернет летает шустрее&#8230;</p>
<p>Смысл этого поста? Просто мысли.. результат течения потока нейронов в определенный момент<br />
времени.. Смысла немного, но предложение у меня все-таки к вам имеется. И это вакансии.<br />
Их всего три, но требования к ним у меня более чем серьезные. И только потому, что достаточно перспективные. Сработаемся, уверен, что не пожалеете.</p>
<p>Кто-то работает в одной-двух смежных темах и чувствует себя довольно неплохо.<br />
Такие люди меня и интересуют. Программисты, дизайнеры, seo-мастера.</p>
<p>1. <strong>Требуется программист работающий с HTML/PHP</strong> (и желательно Java) и имеющий опыт работы с самыми популярными движками сайтов/блогов/интернет магазинов. Как минимум Джумла, WordPress, osCommerce. Работы много, оплата сдельная, несколько примеров уже готовых работ обязательны.</p>
<p>2. <strong>Требуется дизайнер/верстальщик</strong>. Он же художник. Умение рисовать (а не воровать рисунки в Гугле и Яндексе), и верстать их для сайтов.</p>
<p>3. <strong>Промоутер/SEO-шник</strong>. Умение использовать программы для продвижения, типа AllSubmitter, лицензионная версия будет предоставлена + умение отличить грубый спам от размещения ссылок как говорят: &#8216;на дружественных ресурсах&#8217;.</p>
<p>Дополнительные требования &#8212; более менее периодически быть на связи (а не раз в неделю и то не<br />
достучаться) наличие ICQ и мобильного телефона. И отсутствие анонимности для меня, как работодателя. Т.е. никаких Иван Иванович из Иванова с новозарегистрированным WM кипером и BL<br />
уровнем 0, да еще и требованиями о предоплате. Предоплата будет. Никаких проблем, но на взаимовыгодные и открытых условиях.</p>
<p>Пишите на контакты указанные внизу этого блога (на e-mail или в ICQ).</p>
<p>Предложения о работе действительно пока об этом не будет написано обратное ЗДЕСЬ!</p>
<p><em>С искренним уважением. Антон.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://rubiznes.info/blog/3-etapa-i-vakansii/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://rubiznes.info/blog/3-etapa-i-vakansii/</feedburner:origLink></item>
		<item>
		<title>Способы защиты WordPress блога от взлома и немного о безопасности вообщем</title>
		<link>http://feedproxy.google.com/~r/rubiz/~3/oFRf_-p7INs/</link>
		<comments>http://rubiznes.info/blog/zaschita-bloga/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 00:17:51 +0000</pubDate>
		<dc:creator>Ru Biz</dc:creator>
				<category><![CDATA[Биз]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Блоги]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[Создание]]></category>

		<guid isPermaLink="false">http://rubiznes.info/blog/?p=179</guid>
		<description><![CDATA[Пролежав в больнице пару недель (а кто не болеет), без доступа в Интернет, любой веб-мастер бы встретился с кучей проблем, в том числе возможно и критически важных. Например &#8212; взлом ваших блогов/сплогов/сайтов и т.д. пока вы на них не появлялись.. Пару недель назад&#8230; Версия блога на WordPress успела обновиться с 2.7 на 2.8, а к [...]]]></description>
			<content:encoded><![CDATA[<p>Пролежав в больнице пару недель (а кто не болеет), без доступа в Интернет, любой веб-мастер бы встретился с кучей проблем, в том числе возможно и критически важных. Например &#8212; взлом ваших блогов/сплогов/сайтов и т.д. пока вы на них не появлялись..</p>
<p><em>Пару недель назад&#8230; </em> <span id="more-179"></span></p>
<p>Версия блога на WordPress успела обновиться с 2.7 на 2.8, а к старой к этому времени версии хакеры уже успели найти кучку дыр приводящих после определенной последовательности действий к выдачи взломщику вашего пароля или возможно даже сразу доступа к админке.</p>
<p>Нечто похожее произошло и с одним из моих блогов. Хакер и спамер по совместительству каким-то образом &#171;поимел&#187; один блог сменив пароль и эмайл адрес в админке на свои, и импортировав свой забитый спам постами xml файл, с кучей неприличного адалт контента, и еще большей кучей линков на дерьмовые пoрнo сайты являющиеся как я понял платформой для дальнейшего слива трафика через tds (систему распределения трафика).</p>
<p>Хорошо блог тот был и не совсем даже блог, точнее сплог толку от которого практически не было (так как не было нормального ссылочного), и хоть он и был в индексе, поисковые боты заходили на него довольно редко и к моего счастью к тому времени процитировать новый, и явно не совсем тематический контент, выкинуть блог из индекса или наложить фильтры не успели..</p>
<p>При входе в админку взломанного блога первая ожидаемая неприятность &#8212; ваш пароль не проходит. При попытке восстановления по ссылке &#8212; забыли пароль, ссылка на генерацию нового пароля уходит.. но не вам!!! а хакеру <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  так как эмайл адрес он конечно же так же сменил на свой..</p>
<p><strong>Как восстановить доступ к своему же блогу? И как защитить блог от взлома?</strong></p>
<p>Вообщем пришлось въезжать в тему дабы восстановить работоспособность как можно быстрее + по возможности максимально обезопасить себя в будущем от таких неприятностей.<br />
Тема хакинга наполовину запретная тема, но для общего развития никто не может запретить вам изучать те или иные материалы, попробовать поломать свой блог или блог своего друга <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (конечно же только с его согласия) и т.д. и т.п. вообщем материалов в сети по взлому достаточно, что наверное и направляет многих на этот путь. Для тех же кто подумывает заниматься чем-то таким, искренне не рекомендую, так как мало того, что это просто не законно, и попасть по тупости вам будет проще простого просто &#8216;зацепив&#8217; кого-то из серьезных людей (серьезных сайтов, проектов и т.п.).<br />
ВСЕ без исключения логи входящих и исходящих коннектов хранятся в базе данных провайдеров, большинства прокси серверов (даже из тех кто зовет себя &#8212; анонимными) и тем более серверов на которых располагаются сайты.</p>
<p>Но мне понадобился взлом своего же блога, чтобы получить к нему доступ снова. Перебирать свои параноические пароли не представлялось возможным, так как длина их обычно за nn-ым количеством символов которые я набираю вручную с бумажки прилепленной к своему монитору <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Поправочка хакерам задумывающимся взломать мою квартиру с целью утащить эту бумажку, ребята ничего у вас не выйдет, так как данные на бумажке хранятся в беспорядочном виде без привязки домен=пароль и только взломав мой мозг можно получить из этого что-то полезное. Хотя.. честно сказать половина паролей там вообще хз для чего и к чему.. Наверное для еще большей путаницы.. Ну тема не в этом..</p>
<p>Блог на движке WP хранит пароли в базе данных MySql зашифрованным довольно крепким алгоритмом MD5. Поэтому даже добравшись до базы (путь в базе данных к строке с паролем такой &#8212; wp_users &gt; user_pass) вы увидите не сам пароль а 32 беспорядочных символа. Дело за малым..</p>
<p>Не получается расшифровать, зашифруем и сменим на свой! Создаем в корневой папке блога PHP файл с таким кодом:</p>
<p><code><br />
<!--?php <br ?--> $blog = md5("Здесь_Ваш_Новый_Пароль");<br />
echo $blog;<br />
?&gt;<br />
</code></p>
<p>и запускаем его через браузер. Функция MD5 зашифрует ваш пароль и покажет вам на экране результат шифрования. Остается только заменить результат в базе данных и все! Можно лезть в админку с новым паролем. Если данные действия проводятся после последствий взлома а не экспериментов, рекомендую сразу же проверить настройки, список зарегистрированных пользователей и e-mail адреса, так как сменив пароль, но не сменив почту взломщика риск опять быть поломанным остается. К тому же еще проще, взломщику остается только сделать восстановления пароля на свой ящик и он снова в админке вашего блога..</p>
<p><strong>Способы защиты блога на движке WordPress</strong></p>
<p>Дабы узнать как защитить себя, желательно знать как тебя могут сломать..</p>
<p>После некоторых поисков пришел к выводу, что в большинстве случаев (именно с блогами на WP) ломают через дырявые (неправильно написанные) плагины, иногда через дыры в самом движке WordPress&#8217;а но актуально это только со старыми версиями, так как на новых их быстро исправляют разработчики, и хакерам нужно время, чтобы найти их снова. Самые редкие случаи, и наверное самые опасные (потому что одним блогом тут может не обойтись) взлом FTP сервера где лежит сайт.</p>
<p>Итак. <strong>От взлома блога через криво написанные плагины могут спасти только новые версии этих плагинов или отсутствие плагинов вообще</strong>. Но усложнить поиск дырявых плагинов взломщику можно достаточно просто. В папку http://вашБлог.ru/wp-content/plugins/ закинуть пустой index.html</p>
<p>Почему то по умолчанию разработчики не сделали этого, что позволяет (при отстутствие индексного файла в этой папке), набрать url в браузере и&#8230; посмотреть весь список используемых вами плагинов.<br />
Можете попробовать прямо сейчас посмотреть видно ли ваши плагины таким способом <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Тоже самое кстати касается и папки themes. На всякий случай и туда можно закачать пустой индекс, так как и в темах тоже могут быть дыры (и чем тема навороченней &#8212; кол-во функций, ява и т.д.) тем большую опасность она может представлять.</p>
<p><strong>От взлома через дыры с устаревших версиях может выручить только регулярное обновление</strong>. И по моему глуп тот, кто думает зачем мне эта новая версия, фишек в ней новых нет (встречал такой флуд на форумах), что в ней такого, подожду следующей если там что-то новое будет обновлюсь&#8230;<br />
Обновляться или нет дело конечно личное, но стоит учесть, что в новых версиях совершенно любого программного обеспечения разработчики в первую очередь исправляют ошибки а уж потом добавляют новые функции. Возможно в версии 2.8. этих функций не так уже и много (зато подсветка синтаксиса как радует), но некоторые ошибки были исправлены.</p>
<p>Кстати, после автоматического обновления через админку блога в папке на хостинге может появится и файл wp-config-sample.php который используется только при первичной установке блога, после чего переименовывается в wp-config.php в котором хранятся пароль и логин для доступа к базе данных MySql. Файл -sample.php лучше удалить, а на wp-config.php установить права доступа не больше 644. Права доступа на другие файлы и папки тоже стоит перепроверить, так как излишние (особенно 777) только создают дополнительную возможность для взлома.</p>
<p>Еще один метод защиты обычно предоставляет сам хостинг. Почти в каждой панели управления есть возможность установить парольную защиту на определенные папки. В нашем случае это может быть папка wp-admin/ . Включаете функцию, выбираете папку, ставите на нее пароль. Таким образом у вас получается два пароля для входа в блог, что может быть и не создает дополнительного удобства, но безопасность от этого только повысится.</p>
<p>Другой вариант (и может быть даже лучший!) ограничить доступ к определенным файлам и папкам по своему IP адресу. Делается это при помощи файла <em>.htaccess</em> в который добавляется следующий код:</p>
<p><code><br />
Order Allow,Deny<br />
Allow from 192.168.1<br />
</code></p>
<p>Где 192.168.1 ваш IP адрес. Создав такую инструкцию доступ к файлу wp-login.php будет возможен только с адресов в диапазоне 192.168.1.1-192.168.1.255<br />
Если у вас постоянный (выделенный) IP адрес просто пропишите его полностью.</p>
<p>Тоже самое сделаем для папки wp-admin/<br />
Создаем файл <em>.htaccess</em> в котором пишем:</p>
<p><code>Order Allow,Deny<br />
Allow from 192.168.1</code></p>
<p>Файл закачиваем в саму папку. Не забудьте сменить IP адрес на свой! Все.<br />
Теперь доступ к админке вашего блога только с указанного ip адреса.</p>
<p>Кстати, как вы наверное поняли, данным способом можно защищать не только админку блога, но и файлы и папки любых других движков/сайтов/магазинов и т.д. и т.п. доступ к которым у вас есть.</p>
<p>Про взлом и защиту сервера можно написать отдельную статью. Да что там статья люди пишут довольно интересные книги по этой теме. А тема эта длиной в бесконечность&#8230; Существует сотни способов взлома/перехвата/перебора паролей для доступу к серверам, десятки тысяч уязвимых скриптов, и огромное множество ленивых администраторов не латающих дырки, подвергая сайты и аккаунты клиентов риску быть взломанными. Но несколько советов я все-таки могу вам дать.</p>
<p>Не хранить пароли в кукисах браузеров и вообще на компьютере. Т.е. просто не ставить галочки на &#8216;запомнить пароль&#8217; для жизненно важных сервисов. Если же решили хранить секретные данные на своем компьютере, лучше всего для этого подойдет виртуальный защищенный PGP диск.</p>
<p><em>PGP диск обладает настолько сильным алгоритмом шифрования, что по некоторым данным справится с ним (при наличии длинных паролей) не могут даже спец.службы. Возможно поэтому во многих странах с некоторых пор появилась поправка вроде ответственности за не предоставление информации для расшифровки. </em></p>
<p>Если есть причины не использовать pgp (мало места, чужой компьютер и т.п.) может выручить usb флэшка с данным если не в pgp то хотя бы в зашифрованном архиве. Некоторые архивы RAR последних версий по данным многих хакерских сайтов менее подвержены взлому/перебору паролей, чем архивы формата ZIP. Одно но! Рельно сложным для перебора паролем является комбинация различных букв, цифр и знаков (совместно и в перемешку) длиной не меньше 13 символов. Это касается не только архивов а без исключения ВСЕХ паролей для совершенно любых сервисов! Для перебора пароля вроде этого: jHDlo2Zw/)&amp;kF#lBV понадобятся годы работы программы переборщика даже при использовании целой сети мощных компьютеров. А ваше возможное: 12345, или qwerty, или pupkin77 подбираются любой специализированной программой по словарю (!) может быть даже за несколько минут..</p>
<p>ps. данный пост будет всегда актуален, так как будет редактироваться мною при нахождении новой информации по этой теме, выхода новых версий блога или появления новых уязвимостей в нем.</p>
<p><em>SSH намного защищеннее FTP (пароли в ftp протоколе никак не шифруются и перехватываются любой программой сниффером без каких либо проблем (здравствуйте провайдер <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ).</em></p>
<p>httpS:// намного защищеннее http:// (исходящий и входящий трафик в httpS делится, что создает дополнительные сложности для перехвата ценных данных).</p>
<p>Отсутствие блога намного безопасней его присутствия..</p>
]]></content:encoded>
			<wfw:commentRss>http://rubiznes.info/blog/zaschita-bloga/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://rubiznes.info/blog/zaschita-bloga/</feedburner:origLink></item>
		<item>
		<title>Яндекс.Деньги — усиленная защита в нескольких вариантах</title>
		<link>http://feedproxy.google.com/~r/rubiz/~3/EQsKIOg1IpM/</link>
		<comments>http://rubiznes.info/blog/novosti-ot-yandex-deneg/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 21:42:46 +0000</pubDate>
		<dc:creator>Ru Biz</dc:creator>
				<category><![CDATA[Биз]]></category>
		<category><![CDATA[Yandex]]></category>
		<category><![CDATA[Деньги]]></category>

		<guid isPermaLink="false">http://rubiznes.info/blog/?p=203</guid>
		<description><![CDATA[Вот почему-то всегда мне нравились Яндекс.Деньги Никаких программ типа громоздких ВебМани (хотя есть и такой вариант, но по сравнению с WM все там намного проще), никаких тебе аттестатов (хотя какой-то внутренний уровень доверия к пользователям для администрации наверняка присутствует), отдельный пароль.. и нехилое кол-во способов ввода/вывода средств, которых становится все больше и больше. А не [...]]]></description>
			<content:encoded><![CDATA[<p>Вот почему-то всегда мне нравились Яндекс.Деньги <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Никаких программ типа громоздких ВебМани (хотя есть и такой вариант, но по сравнению с WM все там намного проще), никаких тебе аттестатов (хотя какой-то внутренний уровень доверия к пользователям для администрации наверняка присутствует), отдельный пароль.. и нехилое кол-во способов ввода/вывода средств, которых становится все больше и больше.  <span id="more-203"></span> </p>
<p>А не так давно Яндекс.Деньги стали частью популярного Альфа Банка (возможно не именно так, в юридические вопросы компании не углублялся) и появилась возможность заказать пластиковую карту этого банка прямо на сайте Яндекса, чем я с удовольствием и воспользовался. Кстати ждать 3-4 недели как у большинства &#171;карточных&#187; сервисов необязательно, заполнив заявку на карту через несколько дней вы сможете забрать ее в любом ближайшем офисе Альфа банка.</p>
<p>Ну писать я собирался вообщем то не про это, а.. про саму безопасность системы. Все таки это деньги и как всегда находится много желающих их у вас утащить.. </p>
<p>Еще пару недель назад <a href="http://money.yandex.ru/" target="_blank">на сайте Яндекс.Деньги</a>, по моему, не было даже поддержки https. Только обычное http, что разбирающемуся в хакинге человеку позволяло сделать многое, в том числе смотреть и слушать ваш трафик (при определенной конфигурации вашей сети) перехватывая ваши пароли. А что было нужно чтобы утащить деньги с чужого кошелька на Яндексе? Знать два пароля и логин пользователя. При некотором умении для многих это не составляло большого труда.</p>
<p>Одним из самых распространенных и относительно простых способов была массовая рассылка писем от лица Yandex&#8217;а про то, что ваш аккаунт заблокирован, и для его разблокировки вам нужно пройти туда-то.. (ссылка на поддельный сайт) и сделать то-то в результате введя свои два пароля. Судя по топикам на некоторых форумах попало на эту уловку (кстати называется это фишинг от англ. слова &#8212; рыбалка) довольно много народу.</p>
<p>Что же теперь? Защита не просто улучшилась, по моему она стала одной из лучших благодаря своей оригинальности, при этом ничуть не теряя юзабилити для пользователя.</p>
<p>Найти полное описание новых фишек для защиты своих денег можно в своем аккаунте по ссылке &#8212; Усиленная авторизация. Одно но. Переход на нее не бесплатный, но и не дорогой &#8212; 30 рублей. Думаю оно стоит того.</p>
<p>Итак. Вы можете выбрать (а при желании и сменить) любой из трех видов новой защиты. Второй пароль забывать все-таки не стоит, так как он еще пригодится для использования в некоторых других сервисах.</p>
<p>Способ 1. JPG файл (попросту картинка) с таблицей кодов расположенных по принципу шахмат. Коды для каждой таблицы уникальны, и в результате получается огромное кол-во всевозможных комбинаций. Вместо пароля при платежах теперь у вас появится поле для ввода трех случайно сгенерированных кодов из этой самой таблицы. Все проще простого. Ваша главная задача найти эти коды (к примеру вас попросят ввести коды из ячеек H3, D7 и E9 и&#8230; не потерять таблицу и случайно не отдать ее в руки хакерам. Лучше всего вообще не хранить ее на компьютере с которого постоянно выходите в Интернет.</p>
<p>Способ защиты 2. Тот же самый смысл только вместо картинки используется пластиковая карта, которую можно заказать там же на сайте. Разница только в том, сколько раз можно их использовать для платежей/переводов. Для картинки это 55 раз, для карты &#8212; 100.</p>
<p>А вот так вот выглядит сама картинка.</p>
<p><center><img src="http://rubiznes.info/images/grid.gif" alt="" border="0" /></center><em></em><br />
Способ защиты кошелька на яндексе номер 3 так называемый &#8212; электронный токен.<br />
Токен &#8212; небольшое электронное устройство в виде карты или брелка с экраном на котором появляются коды. У каждого электронного токена они уникальные, смысл использования практически тот же, что и с другими способами. Ввести коды выдаваемые вам токеном. Батарейки в устройстве по обещаниям яндекса хватает на 4 года, после чего необходимо получить новый токен.</p>
<p>Примерно так выглядит электронный токен, к сожалению реального фото найти мне не удалось, но возможно в ближайшее время сам закажу себе тоже <img src='http://rubiznes.info/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><center><img src="http://rubiznes.info/images/token.gif" alt="" border="0" /></center><em></em><br />
PS. Для тех кто до сих пор не имеет никаких электронных кошельков советую начать с Яндекса!<br />
Если у вас уже есть почта на яндексе то и кошелек у вас тоже имеется, если нет регистрация дело пары минут. До сих пор не пользуетесь электронными деньгами? Тогда выкиньте свой компьютер и отключитесь от Интернета. Вы явно отстали от жизни&#8230;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://rubiznes.info/blog/novosti-ot-yandex-deneg/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://rubiznes.info/blog/novosti-ot-yandex-deneg/</feedburner:origLink></item>
	</channel>
</rss>

