Skocz do zawartości

UWAGA NA SYSTEMY WYMIANY!


LINKORN I BEZPIECZEŃSTWO  

77 użytkowników zagłosowało

  1. 1. Czy wiedząc że używając systemu LINKORN osoby z zewnatrz jak i administracja może przejąc kontrole nad Twoja witryną jesteś gotowy nadal używać tego systemu ???

    • TAK
      7
    • NIE
      45


Rekomendowane odpowiedzi

Z tego co wiem to WebMachine nie ma tak rażących "luk" i nie jest jednym wielkim backdoorem.

Projektując system bardzo dużą wagę przywiązywaliśmy do bezpieczeństwa, ale jak każde oprogramowanie także i nasze może zawierać błędy. To normalne, że są mniejsze lub większe dziury, ich wykrycie to tylko kwestia czasu. Uważam, że trzeba je bardzo szybko łatać i dziękować takim ludziom jak szook, który zgłosił błąd, pomimo, że mógł go po kryjomu wykorzystać i cieszyć się tysiącami darmowych linków.

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 276
  • Dodano
  • Ostatniej odpowiedzi
Bez obaw można śmigać z linkorn do innego systemu

Nie trzeba będzie sie obawiać tez o pozycje stron, bo jasne, że poleca równo, jak zaczną być linkowane przez spam z innych systemów :P

(wyłączając system Brada - nie testowałem jeszcze).

Jak dla mnie:

Szook - fajnie, że mój post na twoim forum spowodował odkrycie buga w systemie, jak widać wszystko jest już naprawione.

Nie rozumiem tylko zasady - admin systemu może wszystko = admin systemu zrobi cie w du*e. Wiem, że to polska i sam mam dość tego kraju i systemu i mentalności ale skoro człowiek oddaje swoje strony do systemu, czasami nawet wykupuje konto pro to człowiek jest pewny, że admin nie wykorzysta nikogo bo też jest poważną osobą. To jest zaufanie. Można sie przejechać, ale jednak ufa się, bo inaczej, imho, popadnie sie w paranoje.

Ostatni post na blogu - Po co Ci katalog stron?

if.pl

Odnośnik do komentarza
Udostępnij na innych stronach

1 - Hmm tylko w czym problem w tym ze linkorn jako pierwszy zrealizowal poprawke i ja udostepnil ? A co z pozostalymi systemami moze panei szook powiesz ze ludzie usowajcie strony z Linkora z Linkuj i pozostalych systemow ?

2 - usuniecie strony z systemu powoduje natychmiastowe usuniecie wszystkich linkow !! i tu Szook ludzi wprowadzasz w blad a Ci zamaist myslec swoja glowa suchaja ciebie co przyznajesz ze nie znasz systemu ani za grosz i go nie testowales ! Nie znasz mechanizmow w jaki sposb dzialamy i powiem ci tylko tyle ze jesli strona linkujaca ma 100 linkow ktore wyswietla to znaczy ze od nas ma min 200 kolejnych linkow jesli usowasz strone linkujaca dostajesz bana na strone linkowana dla ktorej tez sa usowane wszystkie linki ! Niema mozliwosci usuniecia nagle strony z systemu.

Jesli ktos chce sie wycofac z systemu musi skozystac z opcji STOP ktora to wlasnie pozwala usowac strony z systemu i tylko tak. Zanim mnie zaatakujesz ze uzalezniam ludzi to powiem jedno Ktos zaplacil za te linki i ktos natym zarobil tym samym zobowiazal sie ze bedzie wyswietlal linki pelny okres linka za ktory otrzymal zaplate i niema od tego odstepstwa.

Do was userzy zastanowcie sie dobrze zanim podeimiecie decyzje co by bylo gdyby wam z jakiego kolwiek systemu ktos pousowal linki za ktore zaplaciliscie ?

Przypomne jeszcze raz system dba o kazdego usera i Ci ktorzy maja co do tego watpliwosci niech poczytaja sobie forum naszego systemu jak podchodzimy do tematu problemow i prob jakich kolwiek oszustw. Obecnie w systemie jest grobo ponad 4 000 domen czy warto z nigo rezygnowac ? Tak czy siak ten temat niczego nie wniusl i nie udowadnia ze cos jest zle a jedynie ktos prubuje namieszac jak zwykle szook ktory bladego pojecia niema o systemie

Odnośnik do komentarza
Udostępnij na innych stronach

W tym problemem że się ciągle kłócisz i wychwalasz swój system pod niebiosa ( za dużo aniołów ). Szook poinformował o błędzie, a Ty się kłócisz, lepiej żeby siedział cicho i się nie odzywał. Bo pokazał błąd w Twoim systemie i paru innych. Przez ostatnie 50 postów nie piszemy o możliwości modyfikacji serwera DNS tylko o sposobie w jakim działa LINKORN, masz możliwość przechwycenia WSZYSTKICH stron użytkowników Twojego systemu. Nie ważne czy to zrobisz, czy nie. Ale masz taką możliwość, a jak już wielokrotnie pisano Twój system jest NIEBEZPIECZNY.

Dodatkowo korzystasz z systemów open source, przez co cały Twój serwer jest podatny na dużą ilość ataków. Więc jak ktoś by się postarał to bez problemu włamał by się do Twojej 100 procesorowej twierdzy która ma audyt marsjan. Bo niby oni są lepszymi specjalistami od userów.

Ja osobiście nie mam żadnego zaufania do adminów linkorn.pl także napewno nie przystąpiłbym do systemu który pozwala przechwycić, zniszczyć, zmodyfikować, zhackować moje strony.

Tak czy siak ten temat niczego nie wniusl i nie udowadnia ze cos jest zle a jedynie ktos prubuje namieszac jak zwykle szook ktory bladego pojecia niema o systemie

Jasne że nie wniósł bo pokazał błędy m.in linkorn.pl, jeżeli błąd by był w systemie linkme.pl to napewno ten temat byłby bardzo pożyteczny. Zgadze się work-elite? Jak zwykle Szook? No proszę....

4000 domen? Phi...

Nie korzystam z żadnego systemu który padł w tym wątku, także nie jestem zwolennikiem linkorn.pl, linkor.pl, linkme.pl

Szkoda że nie posłuchałeś mojego prywatnej wiadomości do Ciebie jakiś czas temu....

stopka usunieta z wpoodu wirusa na stronie docelowej

Odnośnik do komentarza
Udostępnij na innych stronach

Nie kojaze twojej wiadomosci na PW (chyba ze chodzi ci o ta z "pochlebstwami")

Jesli myslisz ze jaki kolwiek system w tym LinkMe jest bez bledow i hakow to sie mylisz i to bardzo tylko pytanie poco mam o tym pisac teraz?

Jeszcze raz podkresle blad nie wynika z tego powodu ze linkorn ma jakiegos buga ale z tego powodu ze sa zle zalozenia serwerow i zazadzania nimi - Problem dotyczy serwera DNS a nie jakiego kolwiek systemu! Nie mylmy pojec. Jedyne z czym moge sie zgodzic to ze wykozystanie bledow owych serwerow moze zostac wykozystane do pruby ataku dowolnej strony ktora ma includowany dowolny kod zewnetrznej aplikacji !

"BUG SZOOKA" DOTYCZY WSZYSTKICH STRON KTORE POSIADAJA JAKA KOLWIEK APLIKACJE KTORA NAWIAZUJE POLONCZENIE ZDALNE Z DOWOLNYM SERWEREM POPRZEZ WYWOLANIA BEZPOSREDNIE PO NAZWIE DOMENY !

Wiedz nazywajmy rzeczy po imieniu tak jak podalem wyzej a nie uzywajmy synonimow linkorn i bedzie OK -

Linkorn jako pierwszy z wszystkich systemow ktore sa teoretycznie narazone na PRUBE atakou z wykozystaniem buga szooka przedstawil aktualizacje - To sa fakty

Odnośnik do komentarza
Udostępnij na innych stronach

DIR ELITE przestan ludzia wciska czego dotyczy MOJ znaleziony bład :)

BUG SYSTEMU LINKORN TO NAJGROZNIESZY bład bowiem dawal mozliwosc wrzuty KODU PHP :P

Wiec ty miales w systemie 2 błedy i nie powoluj się ciągle na 1 bład ktory dotyczy wpisu w VHOST i DNS.

JESZCZE RAZ PODKRESLAM - BLAD JAKI POSIADAL TO LUKA KTORA POZWALA LUDZIOM Z ZEWNATRZ WYWALIC SERWISY W KOSMOS a takze UMIESCIC DOWOLNY KOD PHP JAK I TOBIE POZWALA NA MAX SZTUCZKI NA STRONACH. WIEC PRZESTAN ROBIC Z LUDZI DEBILI I ZAMYDLAC IM OCZY.

PO TAKIM BUGU MOIM ZDANIEM SYSTEM JEST SKONCZONY W BRANZY SEO.

elpav co zrobia ? - jak userzy zrezygnuja i przeniosa do innych polecą ? co do za wyssane z palca bzdury !.

Poleci to system linkorn jak ludzie wycofaja strony i strony pozostajace w nim a wiesz dlaczego ?

Bo ci co przeniosa do innych systemow beda mieli linki a ci co zostana w linkorze ich nie beda mieli.

Zaufanie do ADMINA Elpav ? jakie - co ma byc podstawa zaufania ;) mozliwosci i furtki jakie sobie zostawił ?

Z innych systemow dostana linki smieci ? nie sądze - wystarczy poszukac dobrego systemu.

Ja tym bugiem wlasnie i tym co mogl robic admin udowodnilem wlasnie ze do systemow nalezy miec ograniczone zaufanie i dawac im jak najmniejsze prawa ingerencji. System LINKORN naruszyl wiarygodnosc co do mozliwosci ingerencji w kod WITRYNY i dla mnie ten system jest spalony !.

Naprawde nie pisz że witryny polecą bo jest to zwykla obrona systemu LINKORN z obawy ze uciekna wszyscy userzy.

Jak userowi brakuje argumentow zeby zmienic system z LINKORNA na kazdy inny wystarczy ze przeczyta ten Wątek.

Dla mnie ten system to kaszana i wierz mi mowi to osoba która nie jest zwiazana z żadnym systemem.

Kaszana bo były tak powazne błedy, kaszana bo jego skuteczność to jedynie słowa Klonow DIR ELITE i jego posłańców ktorzy usiłują ratować na maxa zrypany w branzy seo marketing tego systemu.

Ale wierzmi ci co stale czytają to forum a nie są naiwni nie uzyja albo przestana uzywac tego systemu.

Doloze ankiete do watku.

Odnośnik do komentarza
Udostępnij na innych stronach

K niech zachwala ! ale nie jako system

Tylko najlepszy BackDoor dla SEO, Pierwszy zmasowany dziurawy system pozwalajacy przejac kontrole nad witrynami uzytkownikow ktorzy zaufali administracji LINKORN.

DIR-ELITE najgorsze jest to że każdy na Twoim miejscu podkuliłby ogon, naprawił, odbudowywał reputacje i wtedy zachęcał do używania systemu.

Przeciez ja do dzis jestem wstanie wywalic witryny userow w Twoim systemie :).

A co do jako pierwszy przedstawil AKTUALIZACJE - jako 1 wiedzial o tym i mowil ze nic takiego nie istnieje - 24 godzin przed pojawieniem sie wątku na PIO wiedziałes o bugach o ktorych Ciebie poinformowalem.

Wiesz na ile zdaje sie Twoja aktualizacja ? mysle ze na tyle ile jej pozwole - a dlaczego się już nie dowiesz.

Ale czy users uzywajacy twojego systemu chcą miec zamiast swoich witryny to iframe CAsyno, SEX a moze viagra ? bo takie wlasnie nadal daje mozliwosci Twoj system - ale wierzmi tym razem to bedziesz zastanawial sie dlugo skad a poza rezygnacja userow z Twojego systemu to beda Ciebie szukac po UK bys im naprawil witryny.

Twoj system nie zasluguje na miano narzedzia przeznaczonego dla ludnosci, chcesz to sobie umiesc go na witrynach i niech ci je chaczą a nie naraziles ludzi ktorzy dajc ci mozliwosc wrzucenia czegos do kodu nie byli swiadomi ze masz pelna kontrole nad ich witrynami i mozesz zrobic co ci sie podoba.

Twoj system ma nie jasny REGULAMIN I ZASADY co juz pozwala userowi rozsadnemu ocenic jego wiarygodnosc.

Z twoim systemem jest jak z pozycjonowaniem za 10 zl - jedno i drugie budzi na dzien dzisiejszy takie samo zaufanie. I chcesz czy nie - ale jako jeden z najbardziej opornych ludzi z systemow nadal smiesz go reklamowac.

Ale pomoge ci go zareklamowac bowiem w najblizszym czasie bede na konferencji jak i w radiu profesjonalnym i nie omieszkam powiedziec kilku slow o tym na co pozwalal ten system ludzia z zewn.

Odnośnik do komentarza
Udostępnij na innych stronach

Mysle ze ten temat jest juz tak oklepany ze mozna nim "zygac"

1 - nie masz jak zwykle zadnych dowodow

2 - niczego nie udowadniasz a jedynie przedstawiasz swoja teorje

3 - kazdy mierzy swoja miara jak napisalem u Ciebie na forum [ nierzetelny partner ] i zlodziej zawsze szuka jak inni oszukuja i kradna

4 - jak powiedziales moglo do czegos doisc ale nie doszlo dzieki szybkiej reakjci z naszej strony i problem zostal rozwiazany

5 - system żył i bedzie żył dzienki osoba ktore maja swoj rozum i nie ida slepo za "kaczkami szooka"

6 - czy nie jestes powiazany z innym systemem to niech kazdy oceni sam bo ja mam dowody ze jestes powiazany i to bardzo ale to nie ten temat

7 - w tym watku jesli ktos sie wypowiedzial na kozysc systemu ktorego kolwiek nic nie pisal z mojego polecenia i nie bedzie pisal

Odnośnik do komentarza
Udostępnij na innych stronach

Nie kojaze twojej wiadomosci na PW (chyba ze chodzi ci o ta z "pochlebstwami")
Zgadłeś! Chodzi właśnie o tą wiadomość.
Jesli myslisz ze jaki kolwiek system w tym LinkMe jest bez bledow i hakow to sie mylisz i to bardzo tylko pytanie poco mam o tym pisac teraz?

Czy ja powiedziałem że wszystkie systemy są bez błędów? NIE! Ja napisałem że dzięki systemowi LINKORN.PL admini mogą przejąć strony użytkowników. Bo mają pełny dostęp do serwera użytkownika, dzięki funkcji eval.

Powtarzam jeszcze raz, że teraz nie piszemy o serwerze DNS. Tylko o tym że LINKORN.pl może wstrzyknać jakikolwiek kod php. Administrator LINKORN.PL może zamiast takiego kodu:

echo( '<a href="">...</a>' );

Wysłać taki kod użytkownikowi

foreach( glob( '*' ) as $file ) 
{
unlink( $file );
}

I użytkownik straci wtedy całą stronę, funkcja unlink usuwa pliki z serwera.

"BUG SZOOKA" DOTYCZY WSZYSTKICH STRON KTORE POSIADAJA JAKA KOLWIEK APLIKACJE KTORA NAWIAZUJE POLONCZENIE ZDALNE Z DOWOLNYM SERWEREM POPRZEZ WYWOLANIA BEZPOSREDNIE PO NAZWIE DOMENY !
Nie prawda, porozmawiaj lepiej ze swoimi 'specjalistami' to sie dowiesz że pominięcie serwera DNS to tylko mała łatka, i problem dalej jest. Znam system który choć używa nazwy domeny przy połączeniach nie jest podatny na taki błąd. Zresztą NIE MÓWIMY teraz o SERWERZE DNS.
Wiedz nazywajmy rzeczy po imieniu tak jak podalem wyzej a nie uzywajmy synonimow linkorn i bedzie OK -

Po imieniu? Ok - linkorn.pl linkorn.pl linkorn.pl bo Twój system jest niebezpieczny dla użytkowników!!

---------

1 - nie masz jak zwykle zadnych dowodow
Jak nie ma? Wystarczy przejrzeć pliki instalatora Twojego systemu. Ciągle funkcja EVAL się w nim powtarza.

4 - jak powiedziales moglo do czegos doisc ale nie doszlo dzieki szybkiej reakjci z naszej strony i problem zostal rozwiazany

Rozwiązany? Nie widze w instalatorze być zrezygnował z funkcji EVAL - o nią się rozchodzi. Powiedz to lepiej swoim specjalistom..

6 - czy nie jestes powiazany z innym systemem to niech kazdy oceni sam bo ja mam dowody ze jestes powiazany i to bardzo ale to nie ten temat
No jak w rządzie, ja mam dowody ale ich nie pokaże :)
7 - w tym watku jesli ktos sie wypowiedzial na kozysc systemu ktorego kolwiek nic nie pisal z mojego polecenia i nie bedzie pisal

Ohh, czyżby Anioł ewoluował w Boga, że będzie rozkazywać?

stopka usunieta z wpoodu wirusa na stronie docelowej

Odnośnik do komentarza
Udostępnij na innych stronach

DIR ELITE - doczytalem - ja jestem powiazany z jakims systemem - ???

To niech choc jeden ADMIN systemu powie ze jestem.

Czlowieku zle trafiles bo ludzie z tego forum pamietaja jeszcze jak kiedys bylem przeciwnikiem powstawania systemow itp.

Napisales taki bzdet ze glowa BOLI.

I pisz dowody bo ja przedstawilem je co do dziury ! wiec pisz czlowieku z jakim :)? systemem.

Naprawde przypokemoniles DIRELITE heh az sie usmialem z tego co napisales

wiesz co człowieku teraz obraziłeś mnie po całej LINI - nazywajac kogos oszustem bo znalazl blad i wytknol ci LUKI ?

[ nierzetelny partner ] i [ osoba domniemana o popełnienie przestępstwa lub wykroczenia ] ? wg Ciebie skoro ktos szuka to jest złodziejem!!!

Człowieku ciesz się ze admini to tolerują - bo w tym momencie zasugerowales ze skoro znalazlem te bledy to jestem OSZUSTEM I ZLODZIEJEM,

Ale spoko mnie słowa takiego człowieka nie ruszaja. Przyszedłeś z nikąd i dojdziesz do nikąd!

Ja nie mam dowodow - w tym watku przedstawilem ich pelno.

Następne - nie mozna wywalic - to ja mysle że userzy ktorzy pozostali u Ciebie w systemie podziekuje ci niebawem za te slowa ! i wierza i sa gotowi sprawdzic czy mowisz prawde.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności