ugrás a tartalomhoz

A hoszting cégek nem kérnek a phpBB-ből

Hojtsy Gábor · 2005. Júl. 9. (Szo), 13.18
A Netcraft jelentette, hogy több hoszting cég intézkedéseket léptetett életbe, hogy felhasználói ne telepíthessék a népszerű phpBB fórum szoftvert. Ugyan a csomag fejlesztői alaptalannak tartják a lépéseket, nem tanúskodik alapos biztonsági megfontolásaikról, hogy a decemberben általunk is jelentett (a Santy féreg által programozottan is kihasznált) komoly hibájukat a 2.0.12-es verzióban ugyan kijavították, de a 2.0.15-ösben újra ott volt a rés a rendszerben.

A Netcraft jelentés az egyik hoszting céget idézi, felhívva a figyelmet, hogy a phpBB kiadásai után általában órákkal később újabb biztonsági hibákat fedeztek fel a rendszerben. A Secunia biztonsággal foglalkozó cég honlapján lehetőség van az utóbbi idők phpBB sebezhetőségeinek áttekintésére.

Személy szerint azt javasolnám mindenkinek, hogy ne csak a szoftverek csillogó, könnyen használható felülete alapján döntsön, hanem nézzen egy kicsit a felszín alá, ellenőrizze, hogy milyen programokat telepít a saját szerver területére! Nem csak az asztali gépeinkre telepített programokra kell ügyelnünk, a szerver oldali alkalmazások éppen olyan sebezhetőek lehetnek.
 
1

webvírus kereső?

Hojtsy Gábor · 2005. Júl. 9. (Szo), 14.48
Annyival egészíteném ki a hírt, hogy nemrég jelentek meg a PHP Anti-Virus első kiadásai. Ez rendkívül egyszerű megközelítést alkalmaz (egyelőre?) a vírus kereséshez, egyszerű mintákat keres egy általunk megadott mappa alkönyvtáraiban. Néhány szerver támadás felismerhető lehet a segítségével, de azért ne számítsunk arra, hogy az ilyen eszközök segítenek. És mivel proaktívan eleve nem tudnak bennünket megvédeni, csak a sérülés megtörténtét tudják jelezni, nem túl jó választás rájuk építeni.
2

PHPBB

Bártházi András · 2005. Júl. 9. (Szo), 22.50
A PHPBB minden bizonnyal egy nagyon jó szolgáltatásokkal rendelkező fórum, de múltkor amikor ki kellett egészítenem pár dologgal... Hát a forráskódját nem kívánom az ellenségemnek se. Utoljára a PostNuke-nál láttam ilyen szervezetlenséget.

-boogie-
3

smf

RelakS · 2005. Júl. 12. (K), 11.08
Amióta bemutatták nekem a simplemachines fórumot, azóta a phpBB valahogy nem izgat. Sokkal többet tud, még a BB 3 Bétájából látható dolgoknál is.

-=RelakS=-