[Comm] Re: [JT] phpnuke must die! (was: web, cgi, shell, login & password)

Michael Shigorin =?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Чт Мар 31 23:01:11 MSD 2005


On Thu, Mar 31, 2005 at 10:39:12PM +0400, Дмитриев Михаил Николаевич wrote:
> > Ага, беридыркинехочу.  К нему по эксплойту редкий месяц не
> > выходит.  Категорически прошу не советовать это поделие никому
> > хотя бы здесь, а лучше -- нигде, а ещё лучше -- посносить нафиг.
> Ну, на вкус и цвет, если бы все хакеры мира озадачились
> проблемой сковырять сайты, под этими движками, я бы сам не
> советовал и не применял оный продукт, но ведь это не так.

Мне хватило одного инцидента с www.linux.kiev.ua (нюка туда
когда-то вообще в качестве шутки была водружена :) и ещё одного
-- с lviv.lug.org.ua.  На коем, кстати, по состоянию на сейчас
висит очень красноречивая первая новость.

> Сайты под его управлением живут и работают, и не замечал я что
> бы злобные ломатели сайтов их сносили.

http://lviv.lug.org.ua/modules.php?name=News&file=article&sid=18

> И все же, решать что выбирать тому кто ставил вопрос, если есть
> желание за секретарско-кафедральную получку ломать голову и
> решать интересную задачку - нет проблем. Если такого желания
> нет, проще поставить готовое решение, а вот какое именно - дело
> хозяйское.

Тьфу.  Если есть желание за эту получку поломать голову и
обзавестись хобби, с которого иметь хлеб, масло и икру на всю
семью -- то варианты уже назвал и ещё могу [в очередной раз]
добавить.  Нюка в них не входит.

PS: на всякий случай подчёркиваю -- спорю не из "любви к
искусству", а потому, что проверено на своей шкуре.

-- 
 ---- WBR, Michael Shigorin <mike на altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/



Подробная информация о списке рассылки community