http://www.webwereld.nl/ref/rss/42227
dus...........
Likes: 0
Natuurlijk altijd gewoon ellende als er weereens zoiets gebeurt. Echter zegt het ook iets over de webhoster. Het mag natuurlijk niet zo zijn dat je door toegang tot één account van een klant, root access of toegang tot alle accounts weet te bemachtigen.
Wij hebben ook last van een hacker die gebruik heeft gemaakt van door onze klanten oud geinstalleerde Joomla websites waardoor hij dus toegang kon verkrijgen tot deze websites. Behoorlijk irritant, gelukkig hebben vele klanten al geupdate en is het probleem bijna in z'n geheel verholpen maar ik snap nou niet wat daar nou zo leuk aan is.
Niet lullig bedoeld, maar dan had hij inderdaad moeten patchen, en jij had gebruik kunnen maken van safe_mode. Dan was de schade beperkt gebleven tot 1 website (niet dat wij nooit zoiets gehad hebben)
Als ik het goed begrepen heb gaat het over een aantal com_modules die waren of zijn nog niet te patchenje kunt ze wel gewoon weghalen
zie ook: http://www.security.nl/article/14024..._geschikt.html
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Hier ook dikke pret met klanten die niet upgraden. Een script waarmee je zou kunnen zien welke versie alle gebruikers runnen zou echt ideaal zijn (tip?) ....
Hier zelfde probleem met klanten die hun scripts laten veroudereren en dan heb ik het vooral over zaken als e107, PHPBB2, PHP Nuke, enz.. Het zijn hele toffe dingen om mee te werken hoor, maar als je er niet naar omkijkt en je krijgt daar een hacker op zul je als klant zeker zweten, en de webhoster moet helaas soms volgen. Ik snap echter net zoals Xynta niet wat er zo tof is om andere mensen werk te bezorgen. Is hacken zo "cool"? Nou, dacht het niet.

Voor phpBB is het volgens mij nog wel een keer te maken (de versie stond in een bepaald bestand vermeld uit mijn hoofd). Blijkt dit bij andere scripts ook zo te zijn dan kun je er op zoeken.
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
Wat een dom persoon daar op Webwereld, zie dit:
Hoe bedoel je, kortzichtig?Weer een bewijs dat het gebruik van open source beveiligingsrisico's oplevert. Handige jongens vinden precies de gaten in het systeem en zonder die openbaar te maken, gebruiken ze die kennis voor eigen doelen.
Systemen die via internet bereikbaar zijn, en tevens bedrijfskritisch, moeten eigenlijk nooit op open source worden gedraaid. Hierom dus.
Wat ik wel raar vind is dat de makers van joomla en dergelijke scripts niet inzien dat ze schade kunnen veroorzaken als ze "per ongelijk" foute scriptjes aanleveren. Kunnen ze dit soort zaken niet eerst even testen?
Nou ja...
Maak je nu een grap?! Natuurlijk testen ze hun software. Echter worden fouten gemaakt die weer kunnen worden uitgebuit door kwaadwillenden. Zodoende onstaan dit soort incidenten. Al vermoed ik dat je waarschijnlijk niet echt een goed beeld hebt hoe ingewikkeld software ontwikkeling is.Oorspronkelijk geplaatst door JanSmit
Bedoel dus dat dit soort foutjes voorkomen zouden kunnen worden als de scriptjes getest worden op "hack" fouten. Dit wordt volgens mij niet veel gedaan. Men test de software op functionaliteit, maar niet op de mogelijkheden van hack gevoelige foutjesOorspronkelijk geplaatst door skunkah
Weet ik wel hoor. Op functionaliteit wordt wel getest, maar dan houdt het wel aardig op met het getest.Oorspronkelijk geplaatst door skunkah
Natuurlijk wordt er continue gezocht naar bugs (die veiligheidsrisico's) kunnen veroorzaken. Je kan simpelweg iets niet bug-vrij maken, je houdt altijd bugs bij dergelijke grote software pakketten.Oorspronkelijk geplaatst door JanSmit
Bugvrij is inderdaad een utopie. Op een gegeven moment moet je gaan kijken naar welke bugs acceptabel zijn en welke niet...Oorspronkelijk geplaatst door skunkah
Oh, in dit geval is er maar 1 antwoord: bugs zijn nergenst acceptabel.Oorspronkelijk geplaatst door WenS Int. Dnstn
Of bugvrij een utopie is weet ik niet. Denk eigenlijk van niet....