| FAQ |
| Kalender |
|
|
#21 | ||
|
|||
|
Mycket flitig postare
|
Citat:
|
||
|
|
Svara med citat
|
|
|
#22 | ||
|
|||
|
Nykomling
|
Citat:
|
||
|
|
Svara med citat
|
|
|
#23 | ||
|
|||
|
Bara ett inlägg till!
|
foks: Det verkar ganska klart att de inte har chrootad användarna tex. Har ingen inblick i deras servrar då jag har prioriterat bort dem för längesen och aldrig varit dum nog att skaffa konto där.
|
||
|
|
Svara med citat
|
|
|
#24 | ||
|
|||
|
Nykomling
|
Citat:
Problemet ligger i phpBB etc som har notoriska säkerhetsproblem och genom att lösen till databas lagras okrypterat så är det tyvärr löjligt enkelt att knäcka gamla versioner |
||
|
|
Svara med citat
|
|
|
#25 | |||
|
||||
|
Mycket flitig postare
|
Citat:
|
|||
|
|
Svara med citat
|
|
|
#26 | ||
|
|||
|
Bara ett inlägg till!
|
Citat:
"fopen("directory/bbs/config.php")" I ett dåligt system räcker det att ladda upp en php fil som navigerar runt med ../ för apache läser det som samma användare och hittar andras filer, även om FTP-kontot är chrootad. Som sagt vet jag inte hur b-one har satt upp sitt. Borde ju inte vara såååå dåligt uppsatt när de ändå är så stora. |
||
|
|
Svara med citat
|
|
|
#27 | ||
|
|||
|
Nykomling
|
Nej, inte om du kör med safe_mode. Då kan inte PHP öppna filer som inte har samma "owner" som PHP körs med.
|
||
|
|
Svara med citat
|
|
|
#28 | ||
|
|||
|
Mycket flitig postare
|
Citat:
|
||
|
|
Svara med citat
|
|
|
#29 | ||
|
|||
|
Nykomling
|
Ja normalt sett behöver du lösen i klarttext vid inloggning och det är inte problemet per se utan i problemet är i kombination med osäkra phpBB.
|
||
|
|
Svara med citat
|
|
|
#30 | ||
|
|||
|
Nykomling
|
En tänkbar förklaring kan man se på http://www.php.net, där det nu publicerats information om säkerhetsluckor som rör just safe_mode.
|
||
|
|
Svara med citat
|
| Svara |
|
|