- Сообщения
- 4,440
- Решения
- 91
- Реакции
- 11,580
- Баллы
- 4,665
- Меценат
- #41
Нет никакой дыры, вам мерещиться. Единственная дыра это незащищенная учётка админа с правом установки дополнений.дыру в безопасности
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: В настоящее время эта функция требует доступа к сайту с помощью встроенного браузера Safari.
Нет никакой дыры, вам мерещиться. Единственная дыра это незащищенная учётка админа с правом установки дополнений.дыру в безопасности
Не совсем так. Тут скорее вопрос не в самом факте украдания. Ибо сейчас воровать это основа мировой экономики. Покупаешь только тогда когнда не можешь украсть. Тут скорее вопрос у кого именно. Винду пиратскую поставлю и совесть даже не шевельнется. А вот с ксеной тут все немного иначе.Завхоз 2-го дома Старсобеса был застенчивый ворюга. Все существо его протестовало против краж, но не красть он не мог. Он крал, и ему было стыдно. Крал он постоянно, постоянно стыдился, и поэтому его хорошо бритые щечки всегда горели румянцем смущения, стыдливости, застенчивости и конфуза.
К сожалению не мерещится. Как ни защищай учетку админа, так или иначе при огромном на то желании получить к ней доступ можно. И от этого никуда не деться. Так что это та дыра которая была есть и будет.Нет никакой дыры, вам мерещиться. Единственная дыра это незащищенная учётка админа с правом установки дополнений.
сейчас есть двухфакторная аутентификация, а вот можно про дыру при заливки файлов через админку подробнее, чем мы здесь не допирам походу :)К сожалению не мерещится. Как ни защищай учетку админа, так или иначе при огромном на то желании получить к ней доступ можно. И от этого никуда не деться. Так что это та дыра которая была есть и будет.
А вот то что есть запущенный встроенный механизм заливки шелла на хост средствами ксены это еще одна дыра которая вкупе с учеткой админа или без нее увеличивает опасность взлома системы, это факт.
А где сейчас не буржуи? То есть у всех можно потому что буржуи? Интересный подход к вопросу.AfterWork, ну качая из паблика плагины, ни что иное и есть воровство, ну не прямое, а как бы через вторые-третьи руки :) успокой совесть, у буржуев можно :)
Двухфакторка не панацея. Верить мне на слово не предлагаю, но немного почитав в этом направлении поймешь что смысл в моих словах есть.сейчас есть двухфакторная аутентификация, а вот можно про дыру при заливки файлов через админку подробнее, чем мы здесь не допирам походу :)
а чем винда отличается от линукс? Да ничем, практически, кроме бесплатности (для обычного юзера). Нет, я не за то, чтобы не платить разработчикам или использовать бесплатные продукты. В любом случае нет бесплатного аналога xenforoAfterWork, а чем собственно винда отличается от ксени? Что то, что другое - продукты, и их разработчики хотят кушать
Там даже гайды не отображаются без лицензии ведь :)Я как понял, что ты не в курсе, если нет лицензии, то с офф форума не скачаешь даже бесплатные плагины, а большинство разработчиков на своих форумах тоже не продадут тебе, если не имеешь ее
Ну давайте тогда вспомним, что и файловый доступ тоже никак не защитить...К сожалению не мерещится. Как ни защищай учетку админа, так или иначе при огромном на то желании получить к ней доступ можно. И от этого никуда не деться. Так что это та дыра которая была есть и будет.
А вот то что есть запущенный встроенный механизм заливки шелла на хост средствами ксены это еще одна дыра которая вкупе с учеткой админа или без нее увеличивает опасность взлома системы, это факт.
Почему она "бестолковая"?За бестолковую, типа винды, нет.
Нормально настройте PHP, и шелл не сможет даже выйти за пределы папки форума.Заливаем плагин средствами ксены на хост и вуаля у нас на хосте шелл
Опытные разработчики ксена дыру никак бы не добавили, это не уязвимость, а удобство.делать еще одну ОГРОМНУЮ дыру в безопасности
Ты не мог бы пояснить эту гипотезу? Интересен ход мысли. Это же раздел свободного общения.сейчас воровать это основа мировой экономики.
А может мы уже умерли и находимся в аду (c) )Подытожу: мы все умрём!!!!
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения