Краткий гайд по безопасности современного сайта:
* включить HSTS
* поставить редирект с http на https
* воткнуть сертификат от комодо 20-летней давности на md5
* все, теперь никто не пройдет
> В PyBitmessage, эталонной реализации клиента для пересылки сообщений в децентрализованной p2p-сети Bitmessage, выявлена критическая уязвимость, позволяющая удалённо выполнить сторонний Python-код на стороне пользователя.
> Проблема вызвана применением в коде функции eval(), в которой выполнялось содержимое, составленное на основе внешних данных.
http://www.opennet.ru/opennews/art.shtml?num=48080
обнаружил на жестком диске, купленном с рук, текстовый файлик, озаглавленный "Attention! All passwords should include numbers, letters and special symbols and be at least 12 characters long!"
Пароли, действительно, хорошие, секурные.
> I have an insurance file of sorts given to certain trustees which is to be used in just about this exact case. Without going into too much detail, this file when properly decrypted can be used to regain access to the tools I need to work on cock.li and do my job. I successfully received this file, but wasn't able to decrypt it because I couldn't remember the passphrase. Must have been something super duper secure.
https://vc.gg/blog/so-its-been-a-while.html