Хакеры получили доступ к данным регистратора Reg.ru

P
На сайте с 26.04.2010
Offline
349
#31
Samail #:
Всё у них есть.

Регру - крупная контора с распределенными серверами. У нее файлы ваших паспартов на хостинге не лежат.

Приведите пример небольшого бизнес-сайта, где от пользователя требуется ввод личных данных, пересылка паспортных данных. Мне ничего кроме сайтов-мошенников на ум не приходит.

Для реализации доступа к апи юкассы (без конструктора), то есть когда мне самому надо хранить почту и др. данные на своем хостинге, мне надо обновить политику конфиденциальности,  реализовать переходы на платеж, после платежа, хранить полученные идентификаторы (идут по посту), сохраняются сутки. И еще чего. Частное лицо это делать не будет. 

sergv
На сайте с 13.04.2006
Offline
416
#32
plab #:
Приведите пример небольшого бизнес-сайта, где от пользователя требуется ввод личных данных, пересылка паспортных данных.
Да элементарно любая доставка с ИМ через ТК. Клиент на сайте вводит все данные, они залетают в базу.
https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
Ilya74
На сайте с 12.06.2008
Offline
355
#33

Ничего у них нет. Токен доступа к карте хранится на стороне эквайринга (у REG.RU это Юкасса), а не у самого REG.RU. Сам REG.RU только делает запрос через API Юкассы для списания денежек, не более того. 

Вот риск утечки данных паспорта - да, дело серьёзное.

⚡️ Хостинг и VPS в Москве, Новосибирске, Нидерландах, США ( https://x5x.host )
LevShliman
На сайте с 03.09.2018
Offline
159
#34
plab #:

Регру - крупная контора с распределенными серверами. У нее файлы ваших паспартов на хостинге не лежат.

Приведите пример небольшого бизнес-сайта, где от пользователя требуется ввод личных данных, пересылка паспортных данных. Мне ничего кроме сайтов-мошенников на ум не приходит.

Для реализации доступа к апи юкассы (без конструктора), то есть когда мне самому надо хранить почту и др. данные на своем хостинге, мне надо обновить политику конфиденциальности,  реализовать переходы на платеж, после платежа, хранить полученные идентификаторы (идут по посту), сохраняются сутки. И еще чего. Частное лицо это делать не будет. 

Есть сайты например миралинкс, кворк с функцией самооплаты денег котрые  заработали пользователи и они у них лежат на псевдосчетах. Если хакер получает права админа к сайту, то он просто обнуляет карту с которой происходи самоплата  на свою карту. А делает он это так, как скачивает сайт на хостинг или себе на ком и запускает от туда.

От сюда хорошо видно, что Вы делаете на этом форуме http://www.fsb.ru
P
На сайте с 26.04.2010
Offline
349
#35
sergv #:
Клиент на сайте вводит все данные, они залетают в базу.

Чью? Транспортной компании. Конструктора магазинов. Или вы крупный маркетплейс, чтобы хранить их у себя.

P
На сайте с 26.04.2010
Offline
349
#36
LevShliman #:
А делает он это так, как скачивает сайт на хостинг или себе на ком и запускает от туда.

Есть вариант парсинга сайта, когда все файлы скачиваются без взлома хостинга? 

sergv
На сайте с 13.04.2006
Offline
416
#37
plab #:
Чью?
Продавца.
P
На сайте с 26.04.2010
Offline
349
#38
sergv #:
Продавца.

В этом нет необходимости, если пользоваться услугами конструктора магазинов, который сохраняет данные на своих серверах. Оттуда всегда можно скачать. 

Подозреваю что в движках (вордпресс, друпал и т.п.), к которым подключается модуль типа конструктора магазина, данные хранятся в БД продавца. 

LevShliman
На сайте с 03.09.2018
Offline
159
#39
plab #:

Есть вариант парсинга сайта, когда все файлы скачиваются без взлома хостинга? 

нет такого, скачиваются не файлы а код html

ArbNet
На сайте с 27.10.2019
Offline
125
#40
Удивительно сколько наивных людей верящих всему что им говорят какие то прохожие..

Оф. сайт reg.ru работает, в ленте новостей нет никакой информации о взломе, писем никаких с подобной информацией не приходило.
Обсуждение разработки на моём фреймворке https://discord.gg/23N4s9x2kp

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий