Если друг оказался вдруг: Как защитить сайт от обидчивого программиста

Сотрудник московского арт-центра Megapolis вывесил на главной странице сайта площадки информацию о том, что его бывшие работодатели не выплачивают ему зарплату. Об этом 26 ноября сообщил TJ.

ЦП публикует ещё два случая, когда системные администраторы выводили из строя сайты из-за несогласия с их владельцами.

Megapolis

На главной странице сайта Megapolis бывший сотрудник центра разместил несколько изображений, на которых потребовал выплатить ему до полуночи 1 января 2015 года зарплату в размере 147 тысяч рублей. Эту сумму он не может получить уже 10 месяцев.

Сообщение схожего содержания он разместил и в новостном разделе сайта:

Впереди у вашей площадки новогодние корпоративы с хорошими бюджетами. Я написал письмо Деду Морозу.

«Дорогой Дедушка Мороз. Пусть мои бывшие работодатели выплатят мне зарплату, которую я честно заработал, вкалывая по 18 часов в сутки в преддверии прошлого Нового Года!»

Помогите Дедушке Морозу. Сделайте то, что давно обещали.

Выполнить обещание просто. Просто переведите деньги на мою карту «Сбербанка». Его отделения находятся в шаговой доступности.

Не откладывайте. Переведите прямо сегодня. Номер карты у вас есть.

Согласно кэшу поисковой системы Google, объявление опубликовано на сайте не позднее 13 ноября.

«Вторая улица»

20 ноября создатель сайта о модной одежде «Вторая улица» Александра Федяева (известная под псевдонимом «Саша Саночки») написала у себя в Facebook о похожей ситуации с администратором сайта.

Александр Логинов администрировал secondstreet.ru на протяжении полугода. 19 ноября один из разработчиков CMS Livestreet по просьбе Федяевой стал «чинить то, что он [Логинов] за год наломал». Логинов заметил проверку и заблокировал вход на сервер по IP, а отменять её отказался из-за того, что на хостинге хранятся его «редкие наработки».

Федяева отмечает, что за администратором сайта «были постоянные косяки» и он «пытался захватить власть»: он без предупреждения ставил баннеры или подключал рекламные сети, а также ставил посторонние ссылки, а убирать результаты своего труда соглашался «неохотно». Логинов также всё время отказывался сохранить резервную копию данных.

21 ноября Александра Федяева смогла попасть на сервер и обнаружила там ещё семь сайтов, которые администрировал Логинов. Когда администратор заметил работы на хостинге, он инициировал переустановку системы, а после вывесил на главной странице «заглушку»:

Федяева рассказала ЦП, что ранее Логинов при обсуждении финансовых вопросов говорил, что выставит счёт «потом, после решения проблем». 21 ноября днём администратор сообщил, что ранее работал «в кредит» и не брал деньги, принимая во внимание «финансовую ситуацию».

24 ноября доступ к сайту удалось вернуть — для этого Александра Федяева заплатила Логинову 26 тысяч рублей, которые, по его мнению, была должна. При этом на Secondstreet.ru «отвалилась» часть функциональности и стали появляться ошибки, которые Логинов исправлял в начале сотрудничества. Александра Федяева подозревает, что сайт «откатили» на полгода назад.

По словам Федяевой, вынужденный простой не повлиял на посещаемость сайта, но отмечает, что «пока рано судить»: «Похоже, нам повезло и апдейтов [поисковых систем] в это время не было — иначе мы бы на пару месяцев вылетели из выдачи поисковиков совсем».

0
61 комментарий
Написать комментарий...
Александр Шакиров

А я сам сталкивался с такой ситуацией, когда работал в студии программистом. Зп задерживали и должны были 50к, я уволился из студии. Понимая, что нет денег, я месяц ждал (не писал и не звонил с вопросами "когда будет моя зп?" и пр.). После я напомнил, что мне нужна зп, пообещали часть выплатить в течении недели. Естественно, денег я не дождался и одним прекрасным вечером слил базы сайтов себе и потер все базы на сервере и бекапы, которые там были тоже потер.
На следующий же день директор студии пригласил меня поговорить (разговор он кажется записывал на диктофон), звучали такие фразы как "взлом сервера", "на тебя напишут заявы все клиенты наши" и прочее, в общем пытался меня запугать уголовкой. Я просто сказал, что мне нужны деньги и ушел.
И профит, в течении 2-х недель я обменял дампы баз на свою зп.

Ответить
Развернуть ветку
Виталий Коверник

Вы разбирались предметно в вопросе?
На сколько здесь уместны формулировки "взлом" и соответственно статьи УК?

Ответить
Развернуть ветку
Александр Шакиров

Там ньюансов много.
Во-первых, у меня был доступ и они не сменили пароли.
Во-вторых, сервер оформлен был не на ИП, а на другого человека.
В-третьих, этот человек бы тоже попал под статью о безопасности (точно не помню как формулировалось там).
Да и кому из клиентов надо бегать с этими заявлениями?

Ответить
Развернуть ветку
58 комментариев
Раскрывать всегда