dil: (Default)
dil ([personal profile] dil) wrote2005-01-19 08:41 pm

Спасибо товарищу Сталину

то есть, мастерхосту за заботу. Добросовестно просканировали мой (хостящийся у них) сайт XSpider'ом, прислали отчет, что уязвимостей не обнаружили :)
Единственное, что осталось для меня загадкой, - что именно сканировал там XSpider 16 минут? Целую одну страницу?

[identity profile] http://users.livejournal.com/_caspy/ 2005-01-19 05:58 pm (UTC)(link)
Разгадка в логах. Посмотрим? :)

[identity profile] dil.livejournal.com 2005-01-19 06:12 pm (UTC)(link)
О! Точно. Только они логи отдают почему-то только дня через два-три.

[identity profile] http://users.livejournal.com/_caspy/ 2005-01-20 09:22 am (UTC)(link)
Ну, не через 2-3 дня, конечно, а на следующий.. :))
Вобщем, за вчера уже скоро будет. Там чуть-чуть осталось.

ps: хотя, подсказывают мне, что там нет ничего интересного.

[identity profile] dil.livejournal.com 2005-01-20 10:07 am (UTC)(link)
Фиг. Вчера положили за 17-е и 18-е, а больше с тех пор ничего не клали.

[identity profile] http://users.livejournal.com/_caspy/ 2005-01-20 11:08 am (UTC)(link)
Вот, за вчера выложились.
Про 17 и 18, что они в один день выложились - это 100% факт?

[identity profile] http://users.livejournal.com/_caspy/ 2005-01-20 11:10 am (UTC)(link)
Кстати, само сканирование, похоже, состоялось 18го.
Так что в том логе надо смотреть. :)

[identity profile] maria-gorbatova.livejournal.com 2005-01-19 05:58 pm (UTC)(link)
Он же робот, он же не знает, что на сайте одна страница. Пытался, несчастный, найти хоть что-нибудь для взлома. :)

[identity profile] dma.livejournal.com 2005-01-19 06:23 pm (UTC)(link)
Что ж ты там такого написал на той странице, что робот аж на 16 минут офигел? :)

[identity profile] zeleny.livejournal.com 2005-01-20 12:12 am (UTC)(link)
мне они умудрились так проверить площадку с тарифом "почтовый"...
тоже говорят - спи спокойно... уснешь тут... там же веба нет вообще... а они его проверили и говорят - без дыр...

логично конечно.. дыр нет там где нет сервиса... 100%...

[identity profile] bolk.livejournal.com 2005-01-27 12:51 pm (UTC)(link)
Он сканирует ещё и порты, а так же пытается подобрать открытые каталоги, типа "test", "log", "shop" и тд. А! И ещё ищет уязвимости в стандартных скриптах и стандартных страницах веб-серверов, даже если их нет и быть не может на сервере.