| HOSTING | ||
|---|---|---|
|
domenar
7. jan 2010 18:42:31
Pridružen od: 30. apr 2009 61 objav 21 53 11 |
*Uporabniku je bila prepovedana uporaba foruma zaradi nespoštovanja pravil trgovanja.*
|
|
|
UrMaN
7. jan 2010 19:11:51
Pridružen od: 29. nov 2007 214 objav 264 231 110 |
#42
Če shekajo enega izmed naših strežnikov pa smo "back-on-track" v rekordnem času brez izgube podatkov je tudi dobra reklama in referenca. ;) |
|
|
bl4ckb1rd
7. jan 2010 20:55:27
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#43
Mogoče kot prvo zavarovati strežnik da se to sploh ne zgodi? Poleg tega je grozno da se to zgodi server wide in ne user wide... (generalna napaka v dizajniranju strežnikov, se vidi da je za varnost en drek poskrbljeno) kolikor sem iz drugih postov razumel je bil impact ogromen... Sanacija: lepo da hitro sanirate zadevo (to je tudi edina pozitivna stvar v vsem skupaj), čeprav je v temelju sploh ne bi smelo biti. Kar se tiče pa "hekerskih itemov" toj en bullshit. milw0rm oz. nova stran, ki je str0ke ne fura več: http://www.exploit-db.com/ ma teh in bolj 0day zadev online vsak dan malo morje. Če le hočeš napišeš worma v pičli urci!!!! 1 urci! Če maš kolčkaj znanja iz programiranja. Tko da hvalit se s temu, slaba... Da pa ne bom kritičen samo do vas, tudi turk je mega debil... če že gre deface-jat sajte, bi se vsaj kej bl izvirnega lahko spomnu, ne pa tole. Pumpanje e-penisa, you got owned by bla bla... kot da koga briga. Včasih so mi bili defaceji bolj všeč... predvsem s smislom za humor. blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
UrMaN
7. jan 2010 22:12:13
Pridružen od: 29. nov 2007 214 objav 264 231 110 |
#44
C'mon... strežnik s 500+ uporabniki, kjer ima skoraj vsak uporabnik nameščeno Joomlo ali podobno "open-source" "out-of-date" aplikacijo s seveda napačnimi pravicami datotek? Pa če mi še poveš za vsaj en shared strežnik, kjer si upajo reči in dajo roko v ogenj, da ni nikakršne možnosti za podobne težave oz. napad. |
|
|
OvcaX
7. jan 2010 23:35:55
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#45
UrMaN ma prav. |
|
|
bl4ckb1rd
8. jan 2010 00:38:22
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#46
100% varnosti seveda ni, me pa zanima zakaj potem drugi hostingi niso padli pod istim "hekerjem"... je bil zabec compromisan ? je bil hostgator compromisan ? in podobni hostingi... ne da bi vedel. Torej nekje nekaj fali. Je pa res da nekatere stvari so nemogoče da bi se jim izognil ala gumblar recimo, tako da to plat tudi čisto štekam. blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
OvcaX
8. jan 2010 07:56:45
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||
|
Skazy
8. jan 2010 08:08:44
Pridružen od: 17. dec 2009 255 objav 154 76 26 |
#48
Mislim, da ste vsi brali novico, ko so hacknel na stran v špansko europsko predsedovanje, kjer so imeli sistem, za katerega so odšteli lepih 15 miljonov €... tako, da mislim, da če se heckerji odločijo za eno strani, NI NOBENA varna, niti strežnik ! ! ! |
|
|
urbee
8. jan 2010 08:20:27
Pridružen od: 18. maj 2008 1365 objav 1642 211 84 |
#49
Seveda da ne, ampak tu govorimo o "hackerjih" ki napadejo tisto kar se ze na dalec vidi unsafe in ne tisto kar si res zelijo :) Kar je lazje :P UrMaN, kakšno konfiguracijo PHPja pa imate, da imajo lahko userji z joomlo pravice 777 kjer jim srce poželi? :) |
|
|
sonysony
8. jan 2010 09:38:50
Pridružen od: 2. nov 2009 283 objav 347 105 11 |
#50
Kar se tiče joomle obstajata menda samo dva postopka, če je gostovanje na linux strežniku:
Kakor koli, tudi drugi postopek vedno ne deluje, tako kot mora in jaz osebno vedno spremenim vse pravice na 777 in na koncu na 755 in so mi dozdaj hecknili 'samo' eno spletno stran. Pravtako je priporočljivo, da se public FTP dostop popolnoma ukine - ftp anonymous access lp, mitja |
|