Kom ihåg mig?
Home Menu

Menu


Loopias säkerhet

 
 
Ämnesverktyg Visningsalternativ
Oläst 2016-08-09, 18:36 #1
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av Froggy Visa inlägg
Så du menar att de kommit in via en hemsida och genom att lägga in php kod kan de komma åt både root och alla undermappar?
Nu vet inte jag exakt hur det ser ut på Loopia, men php bör minst kunna komma åt alla mappar i den nivå som alla webbsidor monteras.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 18:40 #2
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Så de kan komma in på /domän/public och gå från den till en annan domän/public?
Känns som att säkerheten då är minimal och det är omöjligt att skydda sig..
Froggy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 19:29 #3
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av Froggy Visa inlägg
Så de kan komma in på /domän/public och gå från den till en annan domän/public?
Känns som att säkerheten då är minimal och det är omöjligt att skydda sig..
Ja, det stämmer, annars måste man ju chroota separata php processer på respektive webbplats, vilket jag inte tror något webbhotell gör.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 19:46 #4
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Så hur är det då mitt ansvar att loopia har en osäker filstruktur?
Nu vet jag att det inte kommer bli något mer än att jag får rensa filerna men ändå.
Då måste man ha ett konto per domän för att inte riskera att intrång på en sida kan påverka alla andra.
Froggy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 20:53 #5
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av Froggy Visa inlägg
Så hur är det då mitt ansvar att loopia har en osäker filstruktur?
Nu vet jag att det inte kommer bli något mer än att jag får rensa filerna men ändå.
Då måste man ha ett konto per domän för att inte riskera att intrång på en sida kan påverka alla andra.
Det finns inget webbhotell som jag känner till som har täta skott mellan kontots interna filsystem. Skyddet är enbart mellan ditt konto och servern och mellan konton. Intrång på ditt konto påverkar således inte andras konton, men om någon kommer åt ditt konto kommer denne också åt det mesta ditt konto.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-27, 19:42 #6
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Ursprungligen postat av Danielos Visa inlägg
Det finns inget webbhotell som jag känner till som har täta skott mellan kontots interna filsystem.
Azure Web App, b.la.
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-27, 21:29 #7
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av eliasson Visa inlägg
Azure Web App, b.la.
Azure är inget webbhotell utan en teknik från Microsoft. Nu talar vi ändå om LAMP hosting och wordpress.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-28, 10:14 #8
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Citat:
Ursprungligen postat av Danielos Visa inlägg
Azure är inget webbhotell utan en teknik från Microsoft. Nu talar vi ändå om LAMP hosting och wordpress.
Azure är ett samlingsnamn för massvis av tjänster.

Azure Web Apps:
https://azure.microsoft.com/en-us/se...p-service/web/

Citat:
Web Apps
Create and deploy mission-critical web apps that scale with your business.

Supports .NET, Java, PHP, Node.js, and Python
Built-in autoscale and load balancing
High availability with auto-patching
Continuous deployment with Git, TFS, GitHub, and Visual Studio Team Services
Supports WordPress, Umbraco, Joomla, and Drupal
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 21:08 #9
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Froggy Froggy är inte uppkopplad
Medlem
 
Reg.datum: Mar 2013
Inlägg: 73
Skulle kollat upp det för flera år sedan men det betyder att det blir svårt att använda webbhotell om det är så enkelt.
Tack för svaren. Du kan väl skicka över webbhotellen som har någon form av skydd i pm?
Förstår att det kan vara partiskt men om informationen stämmer så spelar det ju ingen roll.
Froggy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-08-09, 22:11 #10
matzii matzii är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 757
matzii matzii är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 757
uppdatera din WP samt tema + plugins hela tiden

Har råkat ut för att de kommit in via en av mina hemmappar samt därefter kunnat lägga in skadlig kod i alla index.php filer i mitt konto eller som en gång att de la in en egen index fil med deras egen kod så att alla mina sajter visade deras skräp...

utöver loopias bekväma backupfunktion kan jag råda dig till att ha lokala backuper som går lång tillbaka i tiden om det skulle behövas!

Som tur är har jag aldrig fått databaserna hackade vilket varit lätt för dem om de velat.. så lite snälla är de

Senast redigerad av matzii den 2016-08-09 klockan 22:13
matzii är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:10.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017