Отправляет email-рассылки с помощью сервиса Sendsay

Новости CMS Magazine

  Все выпуски  

Можно ли через поисковики найти закрытую информацию на сайте под управлением NetCat?


     
НОВОСТИ | CMS | ВЕБ-СТУДИИ | SEO | КЛИЕНТЫ | ИССЛЕДОВАНИЯ | ОБЩЕНИЕ | РЕЙТИНГИ | ТЕНДЕРЫ

2011-07-27 20:09 Можно ли через поисковики найти закрытую информацию на сайте под управлением NetCat?
Сегодня Лента.ру опубликовала статью о том, что поисковая система Google проиндексировал документы на сайте Федеральной Антимонопольной Службы (ФАС России) под грифом "Для служебного использования". Сам сайт работает под управлением системы NetCat. На данный момент информация уже опровергнута сотрудниками ФАС, но мы хотели бы более подробно рассказать пользователям, почему эти документы попали в индекс именно с этой пометкой и как избежать подобных ситуаций, если ваш сайт работает на NetCat.Действительно, если ввести в поисковую строку Google определенный запрос, можно получить список файлов государственных учреждений, которые на первый взгляд имеют гриф «Секретно». Первым же результатом будет показан файл с заголовком «Сводный план контрольной деятельности территориальных органов и структурных подразделений центрального аппарата Федеральной антимонопольной службы на 2010 год». Однако этот файл явно предназначен для открытой публикации. В этом можно убедиться, введя этот заголовок в тот же Google или Яндекс: первый же результат поиска ведет на страницу, где опубликована ссылка на этот файл.Причина попадания файла в запрос «для служебного пользования» в том, что файл, очевидно, создавался по типовому шаблону, и в тексте файла эта фраза присутствует, однако, при чтении она не видна. Кроме того, служебные файлы не публикуются на сайте ФАС даже в закрытых разделах.Что касается возможности попадания в поисковые индексы конфиденциальной информации с сайтов под управлением NetCat, то гипотетически такое возможно, но только при активных действиях разработчика сайта или его администратора. Рассмотрим несколько примеров.Пример 1. Страница истории заказов в модуле «Интернет-магазин» по умолчанию защищена паролем. Зайдя на нее и введя свой логин и пароль, пользователь видит только свои заказы, а администратор — заказы всех пользователей. Если же администратор сайта ВРУЧНУЮ снимет авторизацию с этой страницы или внесет изменения в программный код компонента, пользователи смогут увидеть и заказы других пользователей. Если не рассматривать злой умысел администратора, то такие действия лишены логики, и их нельзя произвести случайно.Пример 2. NetCat поддерживает несколько способов авторизации пользователей на сайте. По умолчанию это традиционный способ по логину и паролю, однако доступна также авторизация через социальные сети и по хэш-ссылке. Последний способ подразумевает, что при регистрации пользователя ему на почту присылается ссылка вида http://site.ru/feedback/?auth_hash=53228d4d1ce43f72252f9b7717bd83c910 (ссылка может быть одноразовой, а также можно ограничить время ее жизни), зайдя по которой он попадает в личный кабинет или на какую-то другую защищенную страницу. Подразумевается, что подобрать такую ссылку методом перебора невозможно. Однако если пользователь случайно или специально опубликует эту ссылку, она может попасть в индекс поисковой машины, и содержимое закрытой страницы будет проиндексировано. По умолчанию такой способ авторизации в NetCat выключен, и мы рекомендуем разработчикам использовать такой метод авторизации только в тех случаях, когда закрытая информация не представляет серьезной коммерческой или личной тайны, и несанкционированный доступ к ней не повредит проекту и пользователям.Пример 3. Для задач, связанных с публикацией на сайте файлов с ограниченным доступом, в NetCat существует специальный тип файловой системы, которая подразумевает, что для загрузки или просмотра файла пользователь должен будет ввести логин и пароль; файл будет показан только в том случае, если пользователю с этим логином и паролем делегированы соответствующие права. Но если разработчик при создании компонента выбрал другой тип файловой системы, то для несанкционированного скачивания этого файла потребуется знать только его адрес, без запроса логина и пароля. Гипотетически этот адрес может попасть в индекс поисковой машины, если кто-то случайно или специально поставит на него ссылку.Мы призываем разработчиков сайтов на NetCat внимательно относиться к встроенным в систему средствам ограничения доступа и оценивать уровень риска несанкционированного доступа к закрытой информации при выборе способов ограничения доступа.

2011-07-27 15:40 PR в интернете. Опыт Grape
В этом году конференция пройдет в наиболее эффективном формате мастер-классов и будет в основном посвящена Social Media Marketing. Будут обсуждаться такие темы, как: инструменты и методики Social Media Marketing, создание лояльности, превращение участников групп в реальных покупателей, fun-технологии, вирусные ролики, сарафанное радио, мониторинг Social Media, расчет эффективности и оценка Social Media Marketing.Анастасия Бахмутова, PR-директор Grape, раскроет тему “Digital PR - интерактивные связи. Опыт Grape” в секции “Продвижение в социальных сетях. Инструменты и методики Social Media Marketing”.“На конференции я поделюсь с участниками опытом Grape в digital PR, - говорит Анастасия, - расскажу о PR самого агентства Grape, как внешнем так и внутреннем, а также покажу, как мы осуществляем PR поддержку клиентских проектов”. Помимо Анастасии в секции выступит Александра Куликова, CMM-менеджер “Ailove”, Виталий Мышляев, управляющий партнер “ЛидМашины”, Наталья Пономарева, руководитель отдела Sociality Offers и Григорий Петров, агентство “FISTASHKI”.

2011-07-27 14:32 БИФ 2011: Как развивать бизнес с помощью Интернета?
19-20 августа в Иркутске, в Байкал Бизнес Центре пройдёт Байкальский Интернет Форум 2011. Форум проводится при поддержке администрации города Иркутска и Министерства экономики, развития и высшей школы Иркутской области.Организаторы Форума: интерактивное агентство «Медведев Маркетинг» (Иркутск), интерактивное агентство ADV/web-engineering.co (г. Москва), коммуникационное агентство «Brand Papa» (Иркутск), агентство креативных событий «Vegas Group» (Иркутск).БИФ 2011 - это 2 дня конференций и мастер-классов, посвящённых интернет-технологиям и развитию бизнеса средствами Интернета.Программа направлена на интенсивное обучение и обмен опытом практиков интернет-маркетинга и веб-разработки.Программа Форума состоит из трёх секций:Интернет как средство развития бизнесаДля собственников бизнеса, руководителей компаний, маркетологов, специалистов по рекламе и PR.Инструменты интернет-маркетингаДля действующих интернет-маркетологов, руководителей веб-студий, специалистов интернет-сферы.Практика создания веб-проектовДля веб-программистов, верстальщиков и IT-специалистов.Мероприятие будет полезно для всех, кто решает задачи по развитию бизнеса: как оптимизировать расходы на продвижение, чем может быть полезен Интернет в маркетинге, как он помогает выстраивать внутренние процессы в компании.Вход на конференции - свободный для всех желающих!Участие в мастер-классах - платноеПрограмму Форума смотрите на сайте bif2011.ru

2011-07-27 11:58 Интернет-магазин А-В-С
Сервисное агентство Bataline осуществило разработку сайта интернет-магазина А-В-С. Свое очередное искусное творение они поставили на систему управления АBO.CMS редакции Shop.Интернет-магазин занимается продажей приставок и игр, компьютеров и девайсов, делающих нашу работу и прогулки в Интернете максимально комфортными и быстрыми.Стиль сайта отвечает требованиям «ничего лишнего». Графика высокого качества позволяет получить максимально точное представление о будущей покупке.Каждая позиция каталога имеет подробное описание характеристик. Клиент получает исчерпывающую информацию, которая избавляет от необходимости дополнительного поиска по другим сайтам. www.a-b-c.ru

2011-07-27 10:22 Система управления региональными версиями сайта холдинга "8 Марта"
Департамент Web.Techart маркетинговой группы "Текарт" разработал систему управления региональными версиями сайта мебельного холдинга "8 Марта".Мебельная фабрика "8 Марта" - ведущий производитель мягкой мебели в Москве. Фабрика имеет обширную сеть дилеров, осуществляющих продажу мебели в Москве и регионах. Интернет-магазин мебели представляет более сотни различных наименований мягкой мебели: диваны, кресла, пуфы.Главная задача проведенной работы была адаптация основного сайта для работы региональных представительств, реализована возможность предоставления посетителю цен на продукцию, актуальных акций и спецпредложений своего региона. "Текарт" сотрудничает с "8 Марта" с 2009 года, реализовав за это время 6 проектов в области создания сайтов экстранет-решений.О компании: Web.Techart - подразделение маркетинговой группы "Текарт", осуществляющее проектирование, дизайн и разработку web-сайтов любой сложности, а также их поддержку и развитие на долгосрочной основе.Контакты: Россия, 115191, г. Москва, Гамсоновский пер., д. 2, стр. 2, оф. 207Телефон/ Факс: (495) 790-7591http://www.web-techart.ru, http://www.techart.ru info@techart.ru

2011-07-26 17:00 Компания "ЮниВеб" провела опрос "Какие действия компаний на фейсбук раздражают больше всего"
Недавно компания "ЮниВеб" проводила опрос "Какие действия страниц компаний на фейсбук раздражают вас больше всего?". Исход был для нас весьма предсказуем, но мы хотели не просто получить подтверждение наших догадок, а сформулировать конкретные рекомендации. Чтобы помочь корпоративным страницам избежать оттока своих подписчиков, мы сформилировали четыре ключевых показателя формирования лояльности поклонников страницы и изобразили их в виде пирамиды: Подробнее об результатах опроса на странице Facebook http://www.facebook.com/uniofweb/


Copyright © 2006-2009 CMS Magazine Правовая информация Статьи партнеров
CMS Magazine — электронное средство массовой информации. Эл No ФС 77-32705.



В избранное