Yandex, йопрст

Шановний, йопрст, ти наш Yandex коли ж ти нарешті зрозумієш, що http://odarchuk.com це явно не http://npu.org.ua і корректно проіндексуєш ці 2 блоги ?

З якогось дива яша повністю переплутав ці два блоги :( ... такий собі подарунок на НР!

Profit-Partner.ru та їх конкурс

Всі SEOшники знають, що трафік потрібно монетизувати по максимуму. Надійний спосіб це зробити – застосувати контекстну рекламу на своєму ресурсі. Допомогти в цій справі вам може Profit-Partner.ru,який явля'ється популярним Центром Обслуговування Партніров для Рекламної мережі Яндекса.

В цього ЦОПа чудова служба подтримки, в наявності гарний форум, на де можна знайти актуальну та корисну інформацію. Гарним плюсом Profit-Partner є те, що відсутній мінімальний поріг для виплат.

Ще на Profit-Partner.ru часто проводяться акції, одна з яких триває і нині. Якщо ви хочете отримати флешку, просто додайте свій сайт в систему до 31 березня. Крім того всі веб-майстери отримують за кожен доданий сайт по 2 бали. Також 1 бал дається за пост в сео блозі.

Той хто набере більше всього балів, отримає головний приз – iPad 3G 16Gb. Три других місця – плеєри iPod, також чекають своїх власників. Прийміть участь в цій акції та отримайте цінні призи!

Ваш зиск не обмежується цими призами. Ви будете отримувати стабільний та надійний дохід з своїх сайтів, працюючих в Рекламній мережі Яндекса, і після завершення цієї акції, що ще краще будь яких призів!

linkum.ru - біржа підписів на форумах

Если вас не интересует зароботок в интернете то возможно вам будет интересна информация про баcсейны. Бассейны это здорово и полезно!

Linkum, рекламные ссылки с форумов

Приблизно тиждень назад я зареєструвався в новій партнерській програмі, яка дозволяє заробляти на підписах в форумах. Якщо Ви являєтесь активним (або не дуже), учасником будь якого форуму, то можете сміливо реєструватися та заробляти на своєму підписі.

Вимоги до профілю на форумі:

- вік профілю більше 30 днів
- наявність більше 30 повідомлень

Вимоги до форумів:

- не менше 30 користувачів
- не менше 500 повідомлень на форумі

Як працює біржа Linkum?

- Рекламодавці находят ваш профіль в Linkum та відравляют заявки на розміщення посилань.
- Ви приймаєте або відхиляєте заявки. В першому випадку потрібно розмістити вказані в системі посилання.
- Система перевіряє наявність посилань кожну годину і нараховує в кінці дня 1/30 (за вирахуванням комісії системи) від ціни рекламодавця на Ваш баланс.
- Частина комісії системи перераховується на баланс власника форуму.

Читати далi...

Microsoft University 2011

Щороку, Microsoft проводить у Києві серію технічних семінарів під назвою “Microsoft University”.

Цього року Microsoft University проходитиме в офісі компанії «Майкрософт Україна» за адресою: м. Київ, вул.Жилянська, 75, 4 поверх.

Час проведення — понеділок, середа та п’ятниця, з 18:30 до 21:30.

Для всіх ІТ-професіоналів з інших регіонів України, які захочуть приєднатися до семінару, буде доступна онлайн-трансляція у режимі веб-касту: www.microsoft.ua/webcast. І, згодом, запис всіх доповідей ви зможете знайти на порталі www.techdays.in.ua.

Цього року Microsoft University буде присвячений рішенням Desktop as a Service — автоматизації управління інфраструктурою робочих місць, та Microsoft Hyper-V Cloud — технологіям створення приватних хмар і сервісів IaaS.

Формат семінарів Microsoft University — технічні демонстрації продуктів та процесу побудови рішень на їх основі: 70% демонстрацій. та 30% презентацій.

Читати далi...

Промо-коди минулої акції від nic.ua

Все любят акции. Сейчас идет акция на деревянные окна Не пропустите. Я вже писав про нинішню акцію від nic.ua. Але сьогодні випадково найшов список колишніх призів. Це промо-коди на знижку при реєстрації доменів в зоні .in.ua та .co.ua

Всі промо-коди дійсні ЛИШЕ ДО 31 ГРУДНЯ 2010 і додаються до вашого діючого тарифу. Читати далi...

Online.ua смалить

Вкусные новогодние рецепты салатов с фото на Cooking.

Вчора на хабрі була опублікована цікава стаття про хакерську атаку і сервіс Online.ua

Після анонсу в своєму твіттері 534 @ae01us поскаржився на те що топік доступний лише для хабраюзерів. 

Топік заслуговує уваги тому я вирішив його скопіпастити в себе на блозі.

Вся орфографія і пунктуація збережена.

Читати далi...

Старі функції в новій версії Outlook 2010

Якщо вам набридли ІТ-новини то в нас є автоновости. Ласкаво просимо!

Звичка - страшна сила. І чим старша людина тим страшніша. Я в цьому переконувався на всіх своїх роботах і користувачах. 

Після переходу на нову версію Office 2010 багатьом користувачам було дуже складно пристосуватися до нового інтерфейсу. Проблеми користувачів, зазвичай, переростають в проблеми для системних адміністраторів. 

В зв'язку з цим я навіть почав складати свою таблицю розташування функцій в Outlook 2007 та Outlook 2010. Аж сьогодні випадково натрапив на статтю в блозі Microsoft TechNet. Дана стаття містить порівняльну таблицю налаштувань Outlook 2003 – Outlook 2007 - Outlook 2010

Читати далi...

RSS

Online.ua смалить

9 грудня 2010 | Категорія: Життєве, Internet, Новини
Теґи: , , ,
13 коментарів
]]>
]]>

Вкусные новогодние рецепты салатов с фото на Cooking.

Вчора на хабрі була опублікована цікава стаття про хакерську атаку і сервіс Online.ua

Після анонсу в своєму твіттері 534 @ae01us поскаржився на те що топік доступний лише для хабраюзерів. 

Топік заслуговує уваги тому я вирішив його скопіпастити в себе на блозі.

Вся орфографія і пунктуація збережена.

Как я чуть не потерял «Великие слова», или «ответственность» конторы Online.ua

В ноябре у меня произошло интересное событие — я подвергся хакерской атаке, целью которой, как выяснилось позже, было отнять у меня домен моего проекта «Великие слова» — www.greatwords.ru — о котором вы, возможно, и ранее читали на Хабре. В этом топике я хочу рассказать, как это произошло, и кто, помимо меня самого, виноват (хотя об этом можно догадаться из заголовка). Возможно, мой опыт будет полезен и поможет другим людям избежать неприятной ситуации, подобной той, в которой оказался я.

Все началось утром 11-го ноября. Я зашел на свой сайт s-a-p.in, чтобы кое-что обновить и был немало удивлен, когда вместо сайта увидел заглушку ISP manager. Нужно сказать, на моем VDS стоит именно ISP manager, и я бы первым делом полез искать ошибку именно на сервер, если бы не плагин Flagfox, который у меня стоит. Этот плагин отображает флаг страны, в которой находится сервер сайта. Мой VDS, как и я сам, находится в Киеве, а сейчас в адресной строке красовался трехцветный флаг России. Выполнив ping s-a-p.in, я, как и следовало ожидать, увидел отнюдь не свой IP.

Как это могло произойти? Вариантов два — либо проблемы с моими NS-серверами, либо кто-то сменил данные. Пробив домен по whois, я понял, что, увы, второе — NS в данных домена были указаны не мои.

Домен s-a-p.in и некоторые мои остальные домены зарегистрированны у Reggi.ru. При попытке залогиниться в панель управления доменами я получил ошибку, письмо по запросу восстановления пароля не пришло, и я понял, что дело серьезное.

Теперь нужно сделать отступление и рассказать о ситуации с моими e-mail, в которой, конечно, я сам виноват. Дело в том, что я стал клиентом Reggi довольно давно, больше трех лет назад. Тогда меня как-то угораздило пользоваться услугами конторы (компанией это назвать нельзя, и позже я объясню, почему) Online.ua. Именно там находился мой почтовый ящик (ради безопасности я буду называть его my-old-mail@online.ua), на который и был зарегистрирован аккаунт Reggi. Я давным-давно не пользовался этим ящиком, пару лет назад перейдя на GMail, и просто поставил с него пересылку. Сразу же скажу, чтобы более не возвращаться к теме почты, что, помимо своего GMail (назовем его my-general-mail@gmail.com), я пользовался также почтой своих доменов при помощи Google Apps. Тут я допустил еще одну ошибку, но об этом позже.

Как и следовало ожидать, пароль к my-old-mail@online.ua не подошел, и ответ на секретный вопрос тоже. Из предосторожности, я сменил все важные для меня пароли (в том числе и на GMail), хотя в тот момент предполагал, что взломан именно my-old-mail@online.ua и считал возможность того, что мне всадили троян, маловероятной. После этого я написал в саппорт Reggi.ru (пользуюсь случаем, хочу поблагодарить их за оперативность и помощь в этой сложной для меня ситуации) и описал проблему. Саппорт по моей просьбе заблокировал аккаунт и сообщил мне, что для смены контактного e-mail мне необходимо отправить почтой в Москву подписанное заявление с просьбой сменить адрес и копии паспорта, а также, чтобы ускорить процедуру восстановления, отправить сканы этих документов им на e-mail. Что я и сделал, попросив сменить адрес на my-general-mail@gmail.com, и совершив третью, но, надеюсь, последнюю ошибку.

Отправив документы, я занялся своими делами и на пару часов забыл об этом. Через пару часов я решил проверить почту, и был неприятно удивлен, обнаружив, что не могу залогиниться на my-general-mail@gmail.com. При попытке восстановления пароля я увидел, что номер телефона для восстановления пароля сменен на чужой, а к альтернативным e-mail добавлен адрес в зоне .cc, в которой у меня доменов никогда не было. Все стало понятно. Теперь о моей второй ошибке. Я не знаю, таковы ли защитные механизмы Google, или это просто невнимательность взломщика, но в списке альтернативных адресов для восстановления пароля остался и адрес, указанный мной. И все бы хорошо, но… Это был адрес на домене s-a-p.in, а домен был направлен на NS взломщика. Таким образом, на данный момент у меня не было никаких шансов восстановить пароль из-за своей ошибки — я завязал свои ящики по кругу.

Мне немного повезло — я оставался залогиненным в своем тикете, который писал Reggi.ru. Я сразу же зашел туда, чтобы сообщить, что почта, на которую я просил установить доступ, также взломана. Тут меня ждал неприятный сюрприз. В тикете красовалось следующее сообщение:

Нужно ли говорить, что я не писал этого сообщения? Разумеется, я тут же сообщаю о ситуации и прошу не производить разблокировку аккаунта. Спасибо Reggi.ru, они его не разблокировали.

Ситуация патовая. Я регистрирую адрес my-temp-mail@gmail.com и отправляю запрос на восстановление аккаунта Google через соответствующую форму. Ответ придет через сутки. Что еще я могу сделать? Я решаю написать письмо на свой ящик и выйти на связь со вломщиком. Вскоре мне приходит ответ:

В ICQ мы списались на следующий день. Не буду приводить весь лог, так как это займет слишком много места. Суть в следующем: взломщик хотел получить мой домен greatwords.ru. Если я откажусь передать ему его добровольно, он угрожал, воспользовавшись моими сканами, которые, естественно, были на почте my-general-mail@gmail.com, подделать мои документы, поставить фальшивую печать, якобы они заверены у нотариуса, и, отправив их регистратору, таким образом получить контроль над доменом насильственно. В случае добровольной передачи он даже обещал выплатить мне некоторую сумму.

Разумеется, я отказался. На угрозы подделки документов я ответил, что вечерним рейсом вылетаю в Москву и буду у регистратора раньше его дропа. Через 10 минут молчания взломщик сообщил мне, что я могу «не парится», и что я выиграл. Ему нет смысла продолжать, так как в любом случае я свое верну. И пообещал вернуть все, что украдено. Не сообщит ли он мне в таком случае пароль от my-general-mail@gmail.com? Разумеется, но только в понедельник (разговор происходит в субботу), с работы, так как там у него VPN и соксы. Поверить очень хотелось, но с каких пор для того, чтобы сказать пароль, необходим VPN и соксы? Значит, он врет. Я сделал вид, что поверил ему. Пусть думает, что ему удалось меня обмануть, это даст мне преимущество.

Я связался с Reggi.ru. Они посоветовали мне обратиться напрямую к Ру-центру — регистратору доменного имени greatwords.ru. Там посоветовали отправить им обычной почтой письмо с просьбой запретить передачу прав на домен без моего личного присутствия и тем самым обезопасить себя от подделки документов. Я отправил такое письмо в тот же день. Теперь все зависело от скорости работы почты, от Ру-центра и от действий взломщика.

Не буду тянуть резину. Вскоре письмо в Ру-центр пришло и с этого момента передача прав на домен без моего личного присутствия стала невозможна. За эти несколько дней взломщик не успел (или не захотел) совершить перерегистрацию, и домен остался у меня. Также мне удалось восстановить доступ к my-general-mail@gmail.com. С большим трудом — помогло только то, что в то время у меня на руках находился недавно полученный чек Google Adsense. Только с его помощью мне удалось доказать саппорту Гугла, что я — это я. Имея доступ к my-general-mail@gmail.com, я восстановил все украденные у меня аккаунты, а немного позже и контроль над аккаунтом Reggi, и, соответственно, всеми своими доменами.

Перехожу к заключительной части своего рассказа. Наверняка, вам интересно, каким же образом была проведена атака. Я намеренно отделил эту часть от основного повествования. Сначала, как я уже упоминал, я преположил, что был взломан my-old-mail@online.ua. После потери доступа к GMail я уже был уверен, что схватил трояна — другого объяснения я не видел. Но я ошибался — трояна не было. Картину происходящего мне удалось восстановить, только проанализировав содержимое ящика в то время, когда им пользовался взломщик, разговорами с саппортами и, частично, со слов взломщика. Все произошло следующим образом.

Взломщик, заинтересовавшись моим доменом greatwords.ru, проверил его данные по whois. Там был указан e-mail my-old-mail@online.ua, так как именно на него был зарегистрирован аккаунт Reggi. По NS или по IP взломщик определил моего регистратора. Далее, он написал в саппорт шарашкиной конторы online.ua и эти идиоты по его просьбе, без каких-либо доказательств удалили мой аккаунт my-old-mail@online.ua. После чего взломщик его зарегистрировал и получил доступ к панели управления доменами. Направив домен s-a-p.in на свой сервер, он поднял на нем почту и, благодаря моей глупости с альтернативными e-mail, смог получить доступ к my-general-mail@gmail.com. Вот так человеческий фактор в совокупности с полной безответственностью Online.ua сделал возможным эту ситуацию.

Я хочу предупредить всех, кто пользуется услугами Online.ua. Будьте осторожны. Перенесите все важные регистрации на другую почту, так как в один прекрасный день ваш аккаунт могут просто удалить по просьбе неизвестного. Если ваши знакомые пользуются Online.ua, предупредите их. Это абсолютно безответственный провайдер, которому наплевать на конфиденциальность ваших данных и вашу безопасность.

В качестве заключения, приведу текст моей пересылки с ними. Да, я хотел с ними поговорить после всего этого, хотя, конечно, не собирался иметь с ними никаких дел. Их реакция весьма показательна.

Я:

Здравствуйте.

Прежде всего, огромное вам спасибо, за то что без всяких подтверждений удалили мой аккаунт my-old-mail@online.ua по одной просьбе неизвестного. Благодаря вашему раздолбайству, ему удалось зарегистрировать эту почту, после того, как вы ее удалили, и украсть у меня домены и основную почту. До сих пор мне не удалось все это восстановить.

Я требую немедленно заблокировать зарегистрированный злоумышленником аккаунт и предоставить мне, как изначальному владельцу, доступ к нему.

Без уважения,

Андрей Сабинин.

Online.ua:

Здравствуйте!

Никто Ваш аккаунт не удалял. Как Вы можете доказать что это Ваш почтовый ящик?

Я:

Вот выдержка из разговора со взломщиком. Он меня шантажировал, но ему это не удалось, после чего я сумел получить от него информацию по взлому.

16:01:53 взломщик: Троя на компе у тебя нет, просто online.ua мудаки

16:02:20 sap: я так и думал что ты через онлайн.юа сломал вначале

но тогда я не понимаю, как ты добрался до гмейла

16:02:27 взломщик: Если с ними погворить они могут удалить мыло, а разумеется, могу его зарегистрировать. Все.

16:03:28 взломщик: > sap (17:02:19 13/11/2010)

> я так и думал что ты через онлайнюа сломал вначале

> но тогда я не понимаю, как ты добрался до гмейла

Перенаправил домен на какойто ру вдс, создал там почтовик создал мыло ***@*** ретривнул

Причем я уверен, что трояна у меня действительно не было и других путей взлома я не вижу. Вы будете утверждать, что не производили никаких действий с моим аккаунтом?

Какие необходимы доказательства для восстановления доступа?

Online.ua:

Здравствуйте!

Дайте ответ на контрольный вопрос который Вы указывали регистрируя ящик my-old-mail@online.ua

Я:

Я регистрировал этот ящик три с половиной года назад и более двух лет им не пользовался.

Какой там был вопрос?

Online.ua:

Дата регистрации ящика my-old-mail@online.ua 10.11.2010 21:36:51 а не три с половиной года назад.

Советую Вам больше не писать в службу технической поддержки. Не тратьте наше время и своё.

Я:

Вы вообще читали, что я писал раньше? Естественно, дата новой регистрации 10.11, так как он был зарегистрирован злоумышленником после того, как вы его удалили!

Если вы отказываетесь контактировать со мной по электронной почте, сообщите адрес вашего офиса или юридического отдела, а также вашу фамилию, чтобы я имел возможность подать на вас жалобу.





В ответ молчание. Вот и все.

Будьте осторожны. И не пользуйтесь услугами Online.ua.


]]>twitter.com Google Buzz google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru]]>

Коментарі (13)

RSS коментарів
  1. StepEx | 13 грудня 2010, 00:53 | #

    повчальна історія, варто мати наувазі..

  2. Коментатор 39 | 19 грудня 2010, 18:33 | #

    ]]>]]>

    А вы из принципа пишете анонсы на хохлятском, а сами статьи на русском?

  3. Fanta | 22 грудня 2010, 17:53 | #

    ]]>]]>

    Це не моя стаття. я лише її розмістив в своєму блозі

  4. @umanex | 25 грудня 2010, 12:16 | #

    Коментатор 39, не хохлятском, а украинском... Это, во-первых, а во-вторых, если трудно читать, то можно и не читать...

  5. redox sparrowhawk | 5 січня 2011, 16:03 | #

    весело - бувають вийнятки з правил - надіюсь це саме один з них...

  6. Коментатор 44 | 9 січня 2011, 15:31 | #

    ]]>]]>

    grinLOLcheese Благодарю за информацию

  7. Коментатор 48 | 24 січня 2011, 16:43 | #

    ]]>]]>

    хутчей глядзице у anecdot.tut.su

  8. gorih | 28 лютого 2011, 01:16 | #

    ]]>]]>

    А в мене також зовсім недавно зламали профіль на гмейл, але мені пощастило що я колись добавив альтернативну адресу і чеерез неї відновив пошту. Тепер я поставив значно сильніший пароль. Десь писало в неті що так зламали кілька десятків тисяч електронних пошт на гмейл

  9. Владимир25 | 5 квітня 2011, 02:06 | #

    ]]>]]>

    У меня ак получил пр1 ему уже год я там фото вывешивал, слабовато чото! Online_ua средний сайт такой

  10. Константин | 17 травня 2011, 21:31 | #

    Сегодня админы онлйн.уа взяли и просто удалили мой ящик без всякого предупреждения! Правда я наезжал на них, потому что не доходили нужные мне письма! Вообще не доходили! Поэтому считаю что справедливо наезжал. А эти редиски просто взяли и ликвидировали мой адрес. Вот такая поддежрка в онлайн.уа!

  11. autolib | 8 вересня 2011, 16:16 | #

    Заголовки было бы не плохо дублировать на русском =)

    Но тем больше моя радость была когда я посмотрел в нутрь)

  12. Алевтина | 7 листопада 2011, 20:23 | #

    ]]>]]>

    Про взлом - это воровство, за это сажать нужно или отрубать эти тонкие пальчики. А на украинском прикольно читати)))

  13. Svetlana | 30 січня 2012, 16:14 | #

    История поучительная и предупреждение серьезное, за что большое спасибо.

Залиште свій коментар!

Анонімно. Можна вказати логін з Twitter`a - наприклад @odarchuk

Коментар буде опубліковано після перевірки.

Зареєстрований/хочу зареєструватися

На вказану адресу будуть вислані інструкції по налашатуванню профіля.

grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question

(обов’язково)