לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 07-08-2011, 18:19
  ישראל K ישראל K אינו מחובר  
 
חבר מתאריך: 25.08.03
הודעות: 9,114
בתגובה להודעה מספר 4 שנכתבה על ידי שימי שמתחילה ב "שרת עם PHP 5.2 ומעלה יתמוך..."

מה שמזכיר לי...
שבוע שעבר נתקלתי בשרת אחסון - שרת Windows(!) עם PHP... גירסה 4.
חברת האחסון דרשה מהלקוח תוספת תשלום על שדרוג או העברה לשרת אחר (דבר שלא זכור לי שנתקלתי בו בעבר, למיטב זכרוני זהו שירות בסיסי אצל כולם, וכך גם אצלי). בסופו של דבר, הלקוחה לא שילמה להם תוספת תשלום, אלא שילמה לי על אחסון מחדש (היא כבר שילמה להם על אחסון עד לכמעט סוף 2012...).

לאחר שהעברתי את האתר לשרת שלי, גליתי סימנים לפריצה שהתרחשה בעבר (דבר שאושר ע"י הלקוחה) וחור אבטחה חמור שאיפשר הזרקת קוד PHP באמצעות משתנה GET (שינוי שנעשה באחת הפריצות).

אני לא רוצה לכלול, אך הייתי מסכם זאת כך:
אם מדובר בשרת Windows, (ובמיוחד שגם הוא בגירסת NT ולא גירסה עדכנית), שרת IIS (ישן, אבל לא רק) ומנוע PHP וכל תוכנה אחרת שאינה עדכנית, הסבירות לחוסר המודעות של מנהלי השרת, והסיכוי לפריצה ונזקים, גבוהה מאד.
סביר להניח שאכן כך גם המקרה הזה.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 13:57

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר