Так вот, если встать на ссылку «Наши партнеры» (куда ведет ссылка, видно на скриншоте в строке состояния) и нажать, то попадаем на страничку «Внимание, розыск!» - см. правый скриншот.
Показаны сообщения с ярлыком WCM. Показать все сообщения
Показаны сообщения с ярлыком WCM. Показать все сообщения
29 марта 2010 г.
Криворукие веб-админы
По наводке Фэлкон (http://users.livejournal.com/_falkon_/) обнаружил прекрасное ужасное на сайте ГУВД Москвы (http://www.petrovka-38.org/).
В левом нижнем углу сайта (сразу после колонки с фотографиями разыскиваемых) есть небольшой модуль с названием-ссылкой «Наши партнеры» - см. левый скриншот (Disclaimer: баннер «Кроста» попал на картинку просто по факту своего местонахождения на исходной веб-страничке, а замазывать его в Фотошопе лениво).
Так вот, если встать на ссылку «Наши партнеры» (куда ведет ссылка, видно на скриншоте в строке состояния) и нажать, то попадаем на страничку «Внимание, розыск!» - см. правый скриншот.
Для неподготовленного человека эффект ошеломляющий: нажал на «Наших партнеров» - попал к «Подозреваемым» и «Без вести пропавшим»… По этому поводу даже хохмить не хочется.
Понятно, что все дело в криворукости веб-админов. Идея, видимо, состояла в том, чтобы из уголка «Наши партнеры» отправлять посетителей на «Милицейский форум» (его баннер расположен как раз под названием-ссылкой). Для этого достаточно было организовать модуль с баннером, а строку-название сделать обычным текстом, без ссылки. Но страничка, как это часто бывает, версталась методом копипастинга – вот и был скопирован HTML-код предыдущего модуля, в котором название поправили, а ссылку не убрали...
9 февраля 2010 г.
Лучшее – враг хорошего, или Web Content Management «категории А»
Это не полноценный пост, а так – реплика типа «Не могу молчать!». И не про «портал госуслуг», как могли подумать мои постоянные читатели, а совсем даже наоборот – про другой сайт. У нас же в правительственном интернете много разных сайтов. И некоторые из них не только разные, но даже и хорошие. А некоторые из хороших хотят стать еще лучше. И становятся. А что мы знаем про диалектическое соотношение хорошего и лучшего? См. заголовок поста…
В середине января 2010 года была запущена обновленная (точнее сказать – радикально обновленная) версия официального сайта Правительства РФ - http://www.government.ru.
Слева – как было, а справа – как стало, но дело не в форме, а в содержании. Точнее – в ссылках на содержание.
Не буду утверждать, что до момента обновления дизайна я часто заходил на правительственный сайт, но периодически я брал оттуда документы, да и относительно структуры и персоналий правительства время от времени справки наводил. Соответственно, и ссылки кое-какие непосредственно внутрь сайта у меня были сохранены. Естественно, после обновления сайта все мои ссылки «повисли».
Точнее, это-то как раз неестественно. Естественным был бы вариант, при котором все или большинство моих ссылок сохранили бы свою актуальность. И в принципе, это не очень сложно сделать – даже если сроки запуска новой версии сайта диктуются ОЧЕНЬ ВЫСОКИМ НАЧАЛЬНИКОМ. В идеале, конечно, при обновлении сайта нужно и доступность всего существующего контента обеспечивать, но если времени на это нет, можно и какой-то временный промежуточный вариант применить. Например, сохранить в онлайне старую версию сайта, сделав ее архивной, и дать возможность пользователям обращаться к этой архивной версии и работать с ней – в привычной и знакомой структуре информации. И поддерживать эту архивную версию столько времени, сколько понадобится, чтобы в фоновом режиме, без авралов, мигрировать все старое содержание в новую структуру.
Возможны, конечно, и более технически навороченные решения – например, перехватывать HTML-ошибку 404 «Страница не найдена», порожденную старой ссылкой, и динамически преобразовывать ссылку в новую, ведущую к нужному документу.
И что обидно – ведь была попытка сохранить старую информацию. Если посмотреть в «подвал» главной страницы обновленного сайта, то можно увидеть там баннер, ведущий к архивной версии правительственного сайта. Вот только эта архивная версия «косой» получилась. Далеко не все ссылки там были изменены, чтобы работать только в пределах архивного контента, и периодически при навигации случается «вылетать» в новую версию сайта.
Короче говоря, получилось «по Черномырдину» - хотели, как лучше… См. заголовок поста…
17 декабря 2009 г.
Про «взлом» веб-сайта «МК». Вторая часть марлезонского балета…
В прошлом посте я обещал еще раз написать о случившемся. Вот, пишу - чтобы закончить с темой... Я поставил к этому посту тег «Расследования», но хочу оговориться, что свою «расследовательскую» функцию вижу только в том, что собрал более-менее объективную информацию, разбросанную по разным источникам, и свел ее вместе.
Спустя пару недель после того, как новость про сайт «МК» побывала в топ-листах всех СМИ (что подтверждает тезис, что плохие новости – все равно хорошая реклама), а на самом сайте было вывешено объявление, что «в ближайшее время сайт заработает в полном объеме» (до настоящего времени этого так и не случилось), интерес к событию сошел на нет. Ну с массовыми СМИ понятно – им интересны только горячие темы и экзотические подробности. Поэтому и возникли «хакеры из Южной Кореи», «сигнал на разрушение», «стирание сайта за 10 минут», героические админы, отключающие напряжение... Обсуждение же технических деталей, среди которых на первом месте вопрос «Почему не было актуального бэкапа?», интересно только ИТ-специалистам.
«Взлом» в заголовке поста взят в кавычки не случайно. И я не случайно прицепил к предыдущему посту про сайт «МК» тег «Прекрасное». В этой истории прекрасно все – высказывания больших журналистских начальников про интернет-технологии и хакеров, искажения и додумывания при типичном для многих российских интернет-СМИ копипастинге, а также появляющиеся на разных Web-форумах и в блогах версии случившегося (из которых следует, что никакой хакерской атаки не было, а были – и есть – косые руки админов), …
Как выяснилось, сайт «МК» «упал» совсем не 3-го декабря (напомню – новость о «взломе» массово пошла 4-го декабря). Еще в субботу, 28-го ноября рекламодатели, размещавшие на сайте свою рекламу, получили письма из редакции «МК», из которых следовало, что сайт «упал» и с понедельника, 30-го ноября временно будет выходить упрощенная версия сайта без рекламы. При этом ни о каких хакерах не упоминалось – говорилось только о технических причинах. (ссылка).
То, что проблемы на сайте начались именно 28-го ноября, подтверждается статистикой Liveinternet.ru по сайту «МК»:
Лишь спустя пять дней после письма рекламодателям, то есть 3 декабря, главный редактор «МК» Павел Гусев начал рассказывать об "атаке" и уничтожении сайта". Слова г-на Гусева достойны того, чтобы их процитировать: "Разрушение сайта произошло три дня назад, буквально в течение нескольких минут. И вот вчера вечером стало известно, что это было сделано через сигнал, посланный с сайта, зафиксированного в Южной Корее", - сообщил Гусев в пятницу "Интерфаксу" (ссылка). Ну разве не прекрасно?
Теги:
Безопасность,
Прекрасное,
Расследования,
WCM
4 декабря 2009 г.
Про взлом веб-сайта "МК"
Вчера поздно вечером в интернете появились сообщения о хакерской атаке на сайт газеты "Московский комсомолец".
Первое я увидел в "Газете.Ру", и оно было достаточно оптимистичным в своей финальной фразе. Цитирую:
"На сайт газеты «Московский комсомолец» совершена хакерская атака.
Как сообщил радиостанции «Эхо Москвы» обозреватель МК Александр Минкин, «сайт взломан и уничтожен». Он отметил, что когда работа сайта будет восстановлена пока неизвестно.
В то же время в сообщении на сайте МК говорится: «в данный момент по техническим причинам сайт MK.ru недоступен. В ближайшее время работа сайта будет восстановлена в полном объеме»." (отсюда)
Однако, второе сообщение, прочитанное на "Компьюленте" вызвало гораздо меньше положительных эмоций. Цитирую выборочно (выделение жирным шрифтом мое - А.Б.):
"... Под шаловливый хакерский нож пошел огромный веб-архив, собиравшийся с далекого 1992 года.
Атака произведена неизвестными злоумышленниками. В какой-то момент нападение будто бы удалось остановить, однако главный корпус материалов утерян безвозвратно.
Резервной копии нет.
Возможно, удастся собрать тексты за какой-то период, однако иллюстрации, а также программные и оформительские элементы — едва ли. Когда сайт будет восстановлен, и можно ли его вообще реанимировать в прежнем виде, не сообщается. ..." (отсюда)
Комментарии читателей на "Компьюленте", как принято говорить, "доставляют". Но по сути они правы - за отсутствие резервной копии админа сайта в средние века (если бы тогда был интернет :)), как минимум, сожгли бы на костре.
Я сделал эту запись пока в режиме "для памяти". Сейчас я не готов комментировать происшедшее - нет времени. Но, в соответствии с объявленными целями блога, я обязательно проведу собственное мини-исследование случившегося и опубликую его результаты в обозримом будущем.
Stay tuned... To be continued... Ну и т.д. ... Короче, не уходите далеко :)
Апдейт. На сайте РИА «Новости» есть интересные подробности о происшедшем. Цитирую – отсюда (жирный шрифт мой – А.Б.).
Теги:
Безопасность,
Прекрасное,
WCM
Подписаться на:
Сообщения (Atom)