Возможно ли взломать данный сервак???

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

X-Stranger, пинай Юру и компанию... 4.3.9 допустим давно пора было снести.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

mend0za писал(а):веерная распальцовка
Да уж какие там распальцовки? Только исходя из того, что форум едет под phpBB, в котором не просто дырки раз в неделю находят, но и эксплоиты публикуют, так вероятность уничтожения минимально этого форума не есть нулевая. При этом, конечно, не стоит забывать о факторе "неуловимого джо", который и удерживает сей проект работоспособным.
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Anonymous

Сообщение Anonymous »

Llama писал(а):X-Stranger, пинай Юру и компанию... 4.3.9 допустим давно пора было снести.
ну допустим в том же сизифе ничего иного кроме 4.3.9 пока нету, а если брать самому компилять свежий релиз 4.3.10 так он работает криво, например есть баг с функцией foreach.

Anonymous

Сообщение Anonymous »

lscomp писал(а):Ну насчет распальцовки вы зря... Допустим шелл у меня уже есть!!! Не верите??? А это кому-то известно: :censored: (вырезка из config.php)
:twisted:
А ты уверен что ты это через шелл получил?

Аватара пользователя
X-Stranger
Администратор
Сообщения: 1238
Зарегистрирован: 09 сен 2001, 04:46
Контактная информация:

Сообщение X-Stranger »

Так, расставим точки над i. Во-первых, phpBB2 у меня патченный, все дырки закрываются сразу же по мере их обнаружения. Во-вторых, с PHP сейчас работают админы Авилинка, в том числе прикрывают нашу задницу Апачем. В-третьих, никакой шелл этот мальчик не смог заполучить. А пароль к БД он получил еще в среду, до того, как дыру в PHP прикрыли. Итого: для того, чтобы все предусмотреть и не потерять данные, прошлой ночью наш форум временно отключили, на всякий случай. На данный момент все ОК, работаем дальше.
usually I'm kind

Аватара пользователя
invox
Неотъемлемая часть форума
Сообщения: 395
Зарегистрирован: 12 сен 2002, 17:53
Откуда: Минск
Контактная информация:

Сообщение invox »

... я-то думаю, почему вчера вечером я не смог зайти на форум. Хотел было позвонить, да подумалось - поздновато будет по времени звонка. А по утру все чудненько заработало само по себе...

На титульной страничке можно было бы объявление повесить...

Аватара пользователя
X-Stranger
Администратор
Сообщения: 1238
Зарегистрирован: 09 сен 2001, 04:46
Контактная информация:

Сообщение X-Stranger »

А оно там висело. Повесил в 00:30, как только до компа добрался.
usually I'm kind

Аватара пользователя
Pasha
Неотъемлемая часть форума
Сообщения: 554
Зарегистрирован: 06 окт 2002, 12:39
Откуда: Southampton
Контактная информация:

Сообщение Pasha »

А по-моему в полночь просто кидало на титульную страницу провайдера...

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

2 Borman: именно распальцовка. И ничего кроме отвращения этот sсript-kiddie не вызывает.
И увидел я зверя, выходящего из тундры. И число его было 3.14159265358979324...

Anonymous

Сообщение Anonymous »

Jay,
:D :D :D :D :D :D :D :D :D :D :D
я в шоке, друзья
такое чувство что большая часть форумчан поголовно жванецкие и задорновы

Аватара пользователя
Pasha
Неотъемлемая часть форума
Сообщения: 554
Зарегистрирован: 06 окт 2002, 12:39
Откуда: Southampton
Контактная информация:

Сообщение Pasha »

Вопрос к народу: что, собственно, из бесплатных PHP-форумов наиболее надёжно?

Мне нравится vBulletin (ruPoint.co.uk, например), но он стоит 200$ (или фунтов, не помню...)

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

PHP? Надёжность?
Понятия несколько ортогональны :)
И увидел я зверя, выходящего из тундры. И число его было 3.14159265358979324...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Pasha, то, что может работать под phpsuexec/safemod - если не может - значит не надежно. Хотя PHP и безопастность - это весьма далекие друг от друга вещи.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Pasha
Неотъемлемая часть форума
Сообщения: 554
Зарегистрирован: 06 окт 2002, 12:39
Откуда: Southampton
Контактная информация:

Сообщение Pasha »

Так а дырка была в PHP или в скрипте форума?

Аватара пользователя
X-Stranger
Администратор
Сообщения: 1238
Зарегистрирован: 09 сен 2001, 04:46
Контактная информация:

Сообщение X-Stranger »

В PHP, но юзалась особенностями phpBB2.
usually I'm kind

Ответить