VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
25 сентября просочилась новость об обнаружении новой критической уязвимости в bash, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе, в том числе получить доступ ко всем данным.
Спасибо, но как злоумышленники смогут слить данные не зная логина/пароля?
@WebEditor
Почти новичок
Join Date: Nov 2012
Posts: 49
Версия vB: 4.2.х
Пол:
Reputation:
Novice 3
Репутация в разделе: 0
0
А можно по подробнее для тех кто пока не в теме? Что такое ShellShock и что такое Bash?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 680
0
Подробнее - в первом сообщении ссылки есть.
В двух словах, в bash есть дыра, которую можно использовать через system/exec для php в режиме модуля или cgi
Лечение - обновить bash и спать спокойно.
@WebEditor
Почти новичок
Join Date: Nov 2012
Posts: 49
Версия vB: 4.2.х
Пол:
Reputation:
Novice 3
Репутация в разделе: 0
0
Quote:
Originally Posted by Smalesh
Подробнее - в первом сообщении ссылки есть.
В двух словах, в bash есть дыра, которую можно использовать через system/exec для php в режиме модуля или cgi
Лечение - обновить bash и спать спокойно.
Почитал, но не понял как это лечить.
Quote:
Заходим на сервер по SSH
Это куда?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 680
1
Quote:
Originally Posted by WebEditor
Это куда?
Это инструкции администратору сервера, который и должен закрывать дыру (нужны права root)
Пользователи шаред хостингов задают вопрос своим админам - а они закрыли дыру?
@WebEditor
Почти новичок
Join Date: Nov 2012
Posts: 49
Версия vB: 4.2.х
Пол:
Reputation:
Novice 3
Репутация в разделе: 0
0
Quote:
Originally Posted by Smalesh
Это инструкции администратору сервера, который и должен закрывать дыру (нужны права root)
Пользователи шаред хостингов задают вопрос своим админам - а они закрыли дыру?
Т.е. это вопрос к хостинг провайдеру? Я пользуюсь Infobox. Нужно написать им в поддержку, уточнить?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 680
2
Quote:
Originally Posted by WebEditor
Т.е. это вопрос к хостинг провайдеру?
Если услуга виртуального хостинга - разумеется, вопросы к нему.
Если арендуется VDS(VPS) или выделенный сервер - то либо владелец в состоянии самостоятельно админить сервер либо этим занимается нанятый владельцем услуги специалист; хостер может, но не обязан поддерживать актуальность по на таких серверах, если это не оговорено договорными обязательствами.