bl4ckb1rd

Statistika

Pridružen/a:
18 avg 2008, 15:50
Zadnjič aktiven:
Prispevki:
1122 | Vsi prispevki
Teme:
40 | Vse teme
750
91
11

Podpis

blackbird.si - Moj plac za odlaganje problemov in rešitev...
#2

Jah jasno je da mysql bo vedno kuril dosti procesorske moči... Poizkusi uporabljati cache, če ga nimaš še. To je pa tudi to... Saj pravim... večji ponudniki nočejo preveč obiskanih spletnih strani, ker jim odžirajo resurse, ki bi jih lahko porabili za sajte z 10 obiska na dan. (zato pa tudi tako nizke cene gostovanj v tujini) Kot sem že velikokrat poudaril... Skratka, če ti cache ne sfura, rabiš nov hosting.


všeč(0) ni všeč(0) spam(0)
#23

Saj sem že razložil, beast... nisem rekel da je zanič, rekel pa sem da ni varen. In tu se ne gre za stabilnost strežnika, ampak za varnost podatkov... Poleg tega cpanel ni garancija za nič. Ne za varnost ne za stabilnost. Sama inštalacija cpanela je daleč od varnega sistema. In ni mi ga potrebno poznati, da vem kaj govorim. Pa ne vem, kako ne dojameš... imaš slona pred očmi, pa še vedno praviš da nej ti pokažem slona...


všeč(0) ni všeč(0) spam(0)
#18

Na podlagi nevarnega strežnika, ki pošlje .php datoteke in omogoča pogled v kodo. S tem razkrije vse. Tudi gesla do mysql baz itd. Ne bom javno objavljal gesel in uporabniških imen. Prav tako ne bom objavljal lukenj, ki jih imajo določene strani na tem strežniku, vendar če razumeš poanto: dovolj je le ena spletna stran, da ima luknjo (ne nujno tvoja), preko katere lahko prideš v sistem, pa je celoten sistem v nevarnosti. Varnost tudi tvoje spletne strani, ki jo morda gostuješ, je stvar dotične firme in lahko bi vsaj priznal, da so ga zelo polomili... Lahko pa si zatiskaš oči še naprej. Pa lep dan.


všeč(0) ni všeč(0) spam(0)
#8

julija.net ima celo remote/local file inclusion/execution luknjo v index.php fajlu... tale strežnik je nevaren za gostovanje. Odsvetujem.



Ni sicer nujno da je exploitable, odvisno kako majo zrihtan strežnik, vendar kakor vidim trenutno... jim je varnost španska vas.


všeč(0) ni všeč(0) spam(0)
#7

no pa še slika:



Ostali vulnerable sajti:

1. julija.net

2. planet-tech.net

3. www.army-shop.si

4. www.lyra-optics.si

5. www.birobit.si

6. silascms.com

7. mernik.net

8. n00bz.biz

9. teh-silas.com

10. www.nasdom-vransko.com

11. forum.planet-tech.net

12. www.franc-puksic.net

13. www.ansambel-unikat.com

14. code.n00bz.biz



Plus neka spletna trgovina... brez komentarja sem res...


všeč(0) ni všeč(0) spam(0)
#6

cist za info... zdele sm probov na planet-tech.si, in mi je kar poslal index.php fajl. Ker sem malce zloben sem polovdal celo configuration.php fajl, ker imajo očitno joomlo... tipi nimajo pojma... res... da se kaj takega zgodi... porazno. porazno. od vseh hostanih sajtov lahko izvorno kodo dobiš... vključno z sql userji in gesli... porazno...


všeč(0) ni všeč(0) spam(0)
#3

Reply from 208.109.132.201: bytes=32 time=179ms TTL=108

Reply from 208.109.132.201: bytes=32 time=180ms TTL=108

...



Responsi so slabi. Torej bi najmanj 180ms potreboval, da bi zahtevek bil poslan na godaddy strežnik (za vsako remote datoteko)... Kar pa zna biti kar precej mučno, v kolikor bi imel več teh na strani, saj bi bilo nalaganje strani počasno.


všeč(0) ni všeč(0) spam(0)
#5

Boš pa mogu dobit kodo ki zakriptira to, vendar če je one way enkripcija, nimaš pogojev da bi ti delalo, ker ne boš vseh skrekov.



Tu si prašal čisto preveč na splošno. Kot da bi prišel v trgovino in rekel da hočeš en avto, pa tut vedu ne bi a ti bo pasov v garažo al ne.


všeč(0) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#7

Smeh... za 300$ ultimate protection. To ti dajo plastično vrečko čez server, pa rečejo da ne more nuben notr pridt :) skratka, verjetno boš kupil mačka v žaklju. Če ti bo pa lažje pri srcu zato, pa super.


všeč(0) ni všeč(0) spam(0)