<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фонд СПО сообщил об утечке данных пользователей из-за забыто...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html</link>
    <description>Фонд свободного ПО предупредил (http://www.fsf.org/blogs/executive-director/how-we-are-addressing-a-mistake-we-made-while-running-defectivebydesign.org) об инциденте, в результате которого в публичном доступе оказалась некоторая не подлежащая огласке информация, связанная с проектом Defective By Design (http://defectivebydesign.org),  включая IP-адреса авторов комментариев, номера телефонов и  email пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Данные оказались общедоступными  из-за ненадлежащего ограничения доступа к архиву с резервной копией СУБД сайта defectivebydesign.org, &lt;br&gt;который был создан Drupal-модулем backup-migrate в 2012 году в процессе миграции сайта на другой хост. По недосмотру файл с резервной копией СУБД не был удалён, но содержимое директории с бэкапами, которая находилась в области контента сайта (/sites/default/files/backup_migrate/), было скрыто через .htaccess. В 2014 году в процессе обновления  было изменено имя каталога с установкой Drupal, но были оставлены некоторые старые настройки http-сервера Apache, что </description>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#84</link>
    <pubDate>Thu, 09 Nov 2017 18:03:09 GMT</pubDate>
    <description>Надеюсь Druapl уже обгадили, а то не хотелось бы еще раз напоминать что PHP и продукты на нем ...ище.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#83</link>
    <pubDate>Wed, 08 Nov 2017 11:37:01 GMT</pubDate>
    <description>&amp;gt; Никто тебя не заставляет покупать то, в чем ты не заинтересован.&lt;br&gt;&lt;br&gt;Ну то есть дуракам поговорка про кота в мешке не писана, конечно -- но вы здесь исключение.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#82</link>
    <pubDate>Mon, 06 Nov 2017 20:40:53 GMT</pubDate>
    <description>&amp;gt; А если &quot;контент&quot; даже в удобрения не годится -- деньги взад обеспечите?  Нет?  Тогда в сад.&lt;br&gt;&lt;br&gt;Не покупай такой контент - и все. В детском саду в рынок не игрался что ли? Такие очевидные вещи объяснять приходится. Никто тебя не заставляет покупать то, в чем ты не заинтересован. (Если заставляют &amp;#8212; звони 112, звонки бесплатны, симка не требуется.)&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#81</link>
    <pubDate>Mon, 06 Nov 2017 18:22:55 GMT</pubDate>
    <description>У меня стойкое подозрение, что кто-то тут проплаченный рекламист яблок.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (выбрал)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#80</link>
    <pubDate>Sun, 05 Nov 2017 21:32:22 GMT</pubDate>
    <description>&amp;gt; А так ли уж нужна для комментариев хранить емейлы и, тем более, IP-адреса?&lt;br&gt;&lt;br&gt;ну если хочется только беспомощно наблюдать как тоннами появляются спаммерские высеры (а то и намеренный мусор), то, конечно, не стоит.&lt;br&gt;&lt;br&gt;Если пользователю не нужны ответы на email, то можно и его не хранить. (хотя туда принято еще подтверждения регистрации высылать, но раз мы любим спаммеров, то и регистрация нам низачем)&lt;br&gt;&lt;br&gt;&amp;gt; Но когда будут - вот тогда и решать этот вопрос. &lt;br&gt;&lt;br&gt;а как начнешь пиарить свой проект (а проект как раз - pr компания, пусть не за деньги а против ;-) поэтому его _нужно_ рекламировать везде, где это уместно и где получается)&lt;br&gt;так сразу и будет. Прямо вот в тот же день.&lt;br&gt;&lt;br&gt;&amp;gt; По моей практике, на таких сайтиках от нецелевого спама защищают самые примитивнейшие&lt;br&gt;&amp;gt; меры&lt;br&gt;&lt;br&gt;твоя практика явно на совсем никому не нужных сайтах, занимающих стабильное пятисотое место в гугле при поиске по теме. Одно неясно - кому такие вообще нужны-то, их же только спам-боты и найдут.&lt;br&gt;&lt;br&gt;а на нормальных сайтах - и капча, и регистра</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#78</link>
    <pubDate>Sun, 05 Nov 2017 21:05:07 GMT</pubDate>
    <description>&amp;gt; АПВС?&lt;br&gt;&lt;br&gt;АПВС &amp;#8212; аббревиатура от &amp;#171;А почему (поцчему) вы спрашиваете?&amp;#187;, поначалу широко распространенная в среде кащенитов и участников Луркоморья. Некоторые источники относят также к языку падонкафф&lt;br&gt;Подробнее: http://www.wikireality.ru/wiki/&#037;D0&#037;90&#037;D0&#037;9F&#037;D0&#037;92&#037;D0&#037;A1&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (AntonAlekseevich)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#77</link>
    <pubDate>Sun, 05 Nov 2017 19:44:59 GMT</pubDate>
    <description>&amp;gt; Может цитировать будешь всю статью целиком? Чего мелочиться &lt;br&gt;&lt;br&gt;Знаю что полстатьи выдрал. А так согласен чего мелочится на пустяки. Только я пока ещё в своем уме и себе не позволю выдрать больше.&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#76</link>
    <pubDate>Sun, 05 Nov 2017 19:10:46 GMT</pubDate>
    <description>&amp;gt; Таки обошлись без Шигорина?&lt;br&gt;&lt;br&gt;АПВС?&lt;br&gt;</description>
</item>

<item>
    <title>Фонд СПО сообщил об утечке данных пользователей из-за забыто... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112677.html#75</link>
    <pubDate>Sun, 05 Nov 2017 19:10:19 GMT</pubDate>
    <description>&amp;gt; Это не те красавчики, которые на карте мира надпись &quot;Defective By Design&quot; &lt;br&gt;&amp;gt; разместили поверх России?&lt;br&gt;&lt;br&gt;Написал, поправили.&lt;br&gt;</description>
</item>

</channel>
</rss>
