- A hozzászóláshoz be kell jelentkezni
- 3541 megtekintés
Hozzászólások
"egy rosszundulatú támadónak sikerült hozzáférnie a wordpress.org-ot kiszolgáló egyik szerverhez. Miután bejutott a rendszerre, ott módosította a 2.1.1-es verzió letöltési csomagját, és abban olyan kódot helyezett el, amely távoli kódfuttatásra ad lehetőséget. A probléma észlelése után a fejlesztők a 2.1.1-es verziót "veszélyesnek" jelölték"
poénságos.
- A hozzászóláshoz be kell jelentkezni
a wp-vel mindig csak a baj van
---
http://betegmedikus.blogspot.com
seredi@gmail.com
- A hozzászóláshoz be kell jelentkezni
Pedig a WP egy általam igen nagyra tartott publikációs rendszer, csak azért nem használtam mert túlméretezett, áttekinthetetlen. Ez a logikám most be is igazolódott tehát akkor. Sosem szerettem külső libektől függni egy olyan egyszerű szkriptnyelvben mint a php. De még ajaxhoz se szeretek kész megoldásokat használni bár ez nem tartozik a tárgyhoz. Okos vagyok, simi buksi.
- A hozzászóláshoz be kell jelentkezni
?
ennek mi köze ahhoz, hogy a wp szerverét feltörték?
- A hozzászóláshoz be kell jelentkezni
Szerkesztek hogy ne legyen sértődés.
Példa.
Zenwalk akkor esett ki nálam a használható disztribek közül amikor megdöglött a repószerverük és nem volt backup. Aztán mikor írták hogy többeknél előfordultak gondok upgrade esetén.
Szumma: Szerintem megbízhatatlan. Azaz: megvan a veszélye annak, hogy a más által írt és karbantartott kód nem biztonságos.
- A hozzászóláshoz be kell jelentkezni
akkor ezek szerint te ngos-t használsz? ;)
--
ubuntu linux member
- A hozzászóláshoz be kell jelentkezni
Dehogy is. Magam faragtam pár abakuszt, tudod ki bízik holmi szilíciumban? Ki tudja ki lépkedte össze mielőtt processzor lett volna.
- A hozzászóláshoz be kell jelentkezni
Ez alapján nem sok mindenben bízhatsz... Debian Project szervereit számtalanszor feltörték, az OpenBSD cvs és ftp szervereit szintén (openssh forrásban is volt már backdoor, meg az ftpd-ben is), cvs.kernel.org-ot is feltörték már többször is, bár az egyik Linux kernelbe való backdoor csempészést észrevette a Bitkeeperes arc, de nem lehet tudni, hogy előtte vagy azóta nem sikerült-e észrevétlenül ugyanezt megtenni valakinek. Gyakorlatilag az összes cvs-t használó nagyobb projekt fejlesztői szervere fel lett már törve, köszönhetően többek közt egy régi cvs heap overflow bugnak. Mivel Windows-t használsz, ezért nyilván nem elhanyagolható az sem, hogy a Microsoft belső hálózatába is jutottak már be, tehát ott sem lehet tudni semmi biztosat (meg egyébként is ki bízik bennük, nemigaz? ;). Szóval ez alapján nemigazán tudom, hogy mi az, amit biztonsággal használhatnál... :D
- A hozzászóláshoz be kell jelentkezni
Majdnem megkerdeztem, miert a Debiannal kezdted. :-D
- A hozzászóláshoz be kell jelentkezni
Na jó akkor finomítok a véleményemen.
Örülök hogy kiderült ez a hiba, megjelent a javítás, persze még jobban örülnék ha használnám a WP-t, kifejezetten szerencsésnek tekinteném magam hogy van egy magyar weboldal ahol hírt adnak ilyesmikről.
Az hagyján, hogy én miben bízok, de hogyan bízzanak egy kőmíjesben ha kártyából építkezik?
(Az hogy windowst is használok, felér egy orosz rulettel, de momentán nem tudok jobbat kitalálni erre a gépre, ami nem is az enyém.)
- A hozzászóláshoz be kell jelentkezni
Pontscho, itt az alkalom, hogy berobbanj a blogszoftver-piacra! :D
--
whatever
- A hozzászóláshoz be kell jelentkezni
:)
Most hogy mondod, be kene mar fejezni azt is... :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
erdekelne engem is, taltam simple blogot, vagymit, de nem tunt tul simple-nek, szoval varom a megvaltast :)
--
whatever
- A hozzászóláshoz be kell jelentkezni
Mennyire legyen simple? A legsimplebb (szep magyar szo) az ha fogsz egy html fajlt es beleirod a dolgaidat. Vagy meg egyszerubb ha txt.
- A hozzászóláshoz be kell jelentkezni
koszonom szepen, megfogadom:
%ls -l
total 4
-rw-r--r-- 1 replaced users 221 Mar 4 12:24 blog1.txt
-rw-rw-rw- 1 replaced users 163 Mar 4 12:24 blog1_comments.txt
--
whatever
- A hozzászóláshoz be kell jelentkezni
Nem túl egyszerű, de legalább elég hozzá egy filerendszer:
http://flatpress.nowhereland.it/
---
"Neszójábee! Linugz!" - ng
- A hozzászóláshoz be kell jelentkezni
Ezt mikor mondtam? :D
- A hozzászóláshoz be kell jelentkezni
feat req: 256 bytenál nagyobb ne legyen
- A hozzászóláshoz be kell jelentkezni
Es egy byte hany bit lehet maximum ?
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
:DDD
- A hozzászóláshoz be kell jelentkezni
csak nem tudsz arra is valami compiler flaget? :D
--
whatever
- A hozzászóláshoz be kell jelentkezni
Azt mar nem. Most epp post linkert irok iPakk-hoz, talaltam nehany erdekesseget OSX app loaderben, amit faszan ki lehet hasznalni. :)
Szal erre a 256 byte kihivashoz mar sajat kompajler kene :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni