FAQ |
Kalender |
![]() |
#21 | ||
|
|||
Mycket flitig postare
|
Citat:
|
||
![]() |
![]() |
![]() |
#22 | ||
|
|||
Nykomling
|
Citat:
|
||
![]() |
![]() |
![]() |
#23 | ||
|
|||
Bara ett inlägg till!
|
foks: Det verkar ganska klart att de inte har chrootad användarna tex. Har ingen inblick i deras servrar då jag har prioriterat bort dem för längesen och aldrig varit dum nog att skaffa konto där.
|
||
![]() |
![]() |
![]() |
#24 | ||
|
|||
Nykomling
|
Citat:
Problemet ligger i phpBB etc som har notoriska säkerhetsproblem och genom att lösen till databas lagras okrypterat så är det tyvärr löjligt enkelt att knäcka gamla versioner |
||
![]() |
![]() |
![]() |
#25 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
![]() |
#26 | ||
|
|||
Bara ett inlägg till!
|
Citat:
"fopen("directory/bbs/config.php")" I ett dåligt system räcker det att ladda upp en php fil som navigerar runt med ../ för apache läser det som samma användare och hittar andras filer, även om FTP-kontot är chrootad. Som sagt vet jag inte hur b-one har satt upp sitt. Borde ju inte vara såååå dåligt uppsatt när de ändå är så stora. |
||
![]() |
![]() |
![]() |
#27 | ||
|
|||
Nykomling
|
Nej, inte om du kör med safe_mode. Då kan inte PHP öppna filer som inte har samma "owner" som PHP körs med.
|
||
![]() |
![]() |
![]() |
#28 | ||
|
|||
Mycket flitig postare
|
Citat:
|
||
![]() |
![]() |
![]() |
#29 | ||
|
|||
Nykomling
|
Ja normalt sett behöver du lösen i klarttext vid inloggning och det är inte problemet per se utan i problemet är i kombination med osäkra phpBB.
|
||
![]() |
![]() |
![]() |
#30 | ||
|
|||
Nykomling
|
En tänkbar förklaring kan man se på http://www.php.net, där det nu publicerats information om säkerhetsluckor som rör just safe_mode.
|
||
![]() |
![]() |
Svara |
|
|