WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Något är trasigt hos Binero? (https://www.wn.se/forum/showthread.php?t=25533)

klein 2007-12-07 21:17

Verka som något har pajat ihop helt hos binero, en av min utvecklingssajter slutade nyss att visa bilder.

Något som vet mer?

htiawe 2007-12-07 21:36

Jag har inga problem med mina siter.
Vilken server ligger du på?

klein 2007-12-07 21:55

Vet inte! Men verka som om dom har gjort någon ändring i PHP.INI utan att förvarna. Helt plöstligt gick det inte använda dåligt skriven PHP kod..

Fick ersätta

$REQUEST_URI

med

$_SERVER["REQUEST_URI"]

En förvarning om såna saker är väl alltid trevligt..:-)

Jag skall övertala min arbetesgivare att köpa en egenserver istället.....Då har man kontroll på saker och ting själv...

nomicon 2007-12-07 21:56

Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin

Neo 2007-12-08 03:42

Lär dig programmera med register_globals = off. :(

klein 2007-12-08 05:03

Citat:

Originally posted by nomicon@Dec 7 2007, 22:56
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin

Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.

Kolfiber 2007-12-08 09:42

Citat:

Ursprungligen postat av klein
Citat:

Ursprungligen postat av nomicon
Ifall din kod kör med REQUEST_URI så får du skylla dig själv =)
/Martin

Absolut Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.

Det bör vara så att de av misstag slagit på register_globals = On och därför är det väl inte mer än rätt att stänag av det när de kommer på misstaget?

Att de medvetet har kört med register_globals = On tills nu slutet av 2007? Det känns inte särskilt troligt.

theflowmachine 2007-12-08 13:20

Citat:

Ursprungligen postat av klein
Citat:

Ursprungligen postat av nomicon
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin


Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.

Du menar alltså att man ska förvarna om säkerhetshål och ge folk tid att fixa sin kod?

teddyjohan 2007-12-08 14:03

Om det påverkar ens klienter så är det väl snarast en självklarhet? De man vill skydda är väl just klienterna, och att undanhålla information från sina kunder för deras egen säkerhet känns något patriarkalt.

Kan tillägga att jag inte upplevt några problem med Binero, men å andra sidan har jag inte så mycket kod heller ;)

klein 2007-12-08 16:11

Citat:

Ursprungligen postat av theflowmachine
Citat:

Originally posted by -klein@Dec 8 2007, 06:03
Citat:

Ursprungligen postat av nomicon
Ifall din kod kör med $REQUEST_URI så får du skylla dig själv =)

/Martin


Absolut! Om man förvarnad om det. Jag har ingent emot att man höjer säkerheten, men man bör tala om det.


Du menar alltså att man ska förvarna om säkerhetshål och ge folk tid att fixa sin kod?

Det där ingent säkerhetshål, utan mera en desig miss i tidigare PHP versioner. Ja, man skall förvarna sina kunder om det. Om kunderna har en affärdrivade verksamhet på deras servrar, och en ändring gör att allt slutar att allt fungera.

Jag har bara kommit till insikt, att den här kontrollen kommer jag vilja ha själv istället.. Så nu skall jag bara övertycka min uppdragsgivare om att VPS eller egen server är det som behövs.

patrikweb 2007-12-08 16:25

Ändringar kan alltid vara kritiska, och kunder kodar alltid på lite olika sätt.

Ska man göra ändringar som man vet kan påverka bör man sätta upp en annan server och testa på först eller helt göra det i små steg.

Senaste åren så har internet blivit en kritiskt punkt för företag och handlar om stora pengar.

Webbhotell passar inte in för företag som bedriver kritiska saker eller kan förlora pengar pga sidan eller mail är nere.

Handlar om att ta steget till VPS eller helt egna servrar, och det kommer vi se mer om varje år nu framåt.

theflowmachine 2007-12-08 18:01

Citat:

Originally posted by klein@Dec 8 2007, 17:11
Det där ingent säkerhetshål, utan mera en desig miss i tidigare PHP versioner. Ja, man skall förvarna sina kunder om det. Om kunderna har en affärdrivade verksamhet på deras servrar, och en ändring gör att allt slutar att allt fungera.
Visst, men globala variabler i PHP har blivit ett säkerhetshål pga. felaktig användning. Att utannonsera en sådan fix innebär ju att (vilket jag försökte fiska fram, men misslyckades) man går ut med information som kan kompromissa säkerheten hos de kunderna under tiden.

En tidsfrist för kunderna skulle innebära möjligheter för hackare.

patrikweb 2007-12-08 18:10

Handlar om vilken risk, nu ser inte jag "Register Global" som något kritiskt på det sättet.

Det man får tänka på är hur mycket förlorar kunderna på sidor som slutar att fungera mot risken att kanske bli hackade på enstaka sidor?

Man får beräkna vilket som blir större skada, en fix eller kanske bli hackad.

Att informera i förväg om en fix för 0-day hål kan man förstå att man inte kommer göra men.

Men som man sa kritiska sidor ska inte köras på webbhotell eller liknande shared miljö för det kommer alltid bli problem någon gång av olika anledningar.


Alla tider är GMT +2. Klockan är nu 12:42.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson