Skocz do zawartości

UWAGA NA SYSTEMY WYMIANY!


LINKORN I BEZPIECZEŃSTWO  

77 użytkowników zagłosowało

  1. 1. Czy wiedząc że używając systemu LINKORN osoby z zewnatrz jak i administracja może przejąc kontrole nad Twoja witryną jesteś gotowy nadal używać tego systemu ???

    • TAK
      7
    • NIE
      45


Rekomendowane odpowiedzi

Dyskusja na temat błędów w systemach, źle wykonanych stron danych do oceny i na wiele innych tematów powinna dotyczyć meritum sprawy. Niestety w wielu przypadkach dość szybko zaczynają sie wycieczki osobiste. Źle to świadczy o poziomie dyskutantów. A szkoda, po naprawa błędów w systemie, hostingu, czy w jakimś serwisie albo pojawienie się w internecie kolejnej wartościowej i dobrze zrobionej strony jest z korzyścią dla nas wszystkich. A tymczasem z tych 18-tu stron topicu tylko kilkanaście postów można uznać za dyskusję w temacie sformułowanym przez Szooka.

Eksperyment Discover.pl

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 276
  • Dodano
  • Ostatniej odpowiedzi

Ok.

w dużym skrócie:

problemem kilku systemów był/jest odwoływanie sie po linki po nazwie domeny. Co w wypadku sporej cześci serwerów współdzielonych umożliwiało HTML INJection (wstrzyknięcie kodu HTML).

w wypadku systemu LINKORN istniało dodatkowe zagrożenie tzw. PHP Injection - wstrzyknięcie kodu PHP.

1. bład mozna zniewelowac poprzez odwolywanie sie po ip.

Dotyczył on serwerów współdzielonych bowiem na nich mozna było dodac w dosć prosty sposób domeny systemów wymiany - do virtual host i dns co powodowało odwołanie sie lokalne i możliwość podszycia sie pod system

2. zmienic system LINKORN na tyle aby uniemozliwic wykonuwanie sie kodu PHP po stronie klienta.

bowiem takie rozwiązania umożliwiały osobie obcej jak i samemu administratorowi wstrzyknięcie kodu PHP.

I oczywiscie przeanalizowanie watku i zastanowienie sie nad zaufaniem do systemu LINKORN.

3. Bład systemu LINKOR - linkor.pl linkor.pl linkor.pl linkor.pl w wynikach google prosze wpisac - poprzez brak emisji linków - podanie na tacy witryn partnerskich systemu.

Tyle starczy Jimmy :rolleyes:?

Odnośnik do komentarza
Udostępnij na innych stronach

cześciowo tak.

choć nie na tyle zadowolająco by można było uznać za zabezpieczone!.

Względem jasności wykorzystywania danych,

wzgledem dalszej mozliwosci kontroli przez Admina - co po zhaczeniu systemu moze nadal spowodowac masowy atak.

18 stron to proby wmawiania ze takie cos nie istnialo, pozniej ze istnialo ale nic nie bylo mozna, pozniej ze juz jest latka i takie tam. Ale ogolnie pozwola uzytkownikowi zrozumiec podejscie do sprawy - wiec warto zostawic.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności