sql injection plesk [quasi tutte le versioni...]
Risultati da 31 a 42 di 42
-
09-03-2012, 18:44 #31
Re: sql injection plesk [quasi tutte le versioni...]
Ok, quando vieni a fare le installazioni ed il porting?

Non è che detesti CentOS (che fa i suo (s)porco lavoro sui VPS) però non voglio abbandonare Debian.
Già quando ho dovuto lasciare FreeBSD (perchè quelle cacchine di Parallels decisero di non supportarlo più) mi venne un coccolone.
Hosting Low-cost | Hosting Professionale | Hosting Rivenditori
E-commerce Hosting | Hosting Semidedicato | Server Virtuali | Server Dedicati | Cloud Hosting
Network & Power Uptime 99,9% SLA
-
-
09-03-2012, 19:16 #32
Re: sql injection plesk [quasi tutte le versioni...]
lo sai che sono sempre a disposizione, basta che chiedi

cPanel lo fai andare con freebsd, anche se ancora per poco :PNon è che detesti CentOS (che fa i suo (s)porco lavoro sui VPS) però non voglio abbandonare Debian.
Già quando ho dovuto lasciare FreeBSD (perchè quelle cacchine di Parallels decisero di non supportarlo più) mi venne un coccolone.
PS: io sto cercando di spostare varie cose su FreeBSD ma incontro non poche difficolta', maledetti debianari!cavalier senza paura di una solitaria guerra..
-
09-03-2012, 21:21 #33
Re: sql injection plesk [quasi tutte le versioni...]
If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
10-03-2012, 20:14 #34
Re: sql injection plesk [quasi tutte le versioni...]
Hosting Low-cost | Hosting Professionale | Hosting Rivenditori
E-commerce Hosting | Hosting Semidedicato | Server Virtuali | Server Dedicati | Cloud Hosting
Network & Power Uptime 99,9% SLA
-
10-03-2012, 20:30 #35
Re: sql injection plesk [quasi tutte le versioni...]
ahah ok

beh, potresti scrivere al supporto di cpanel e capire se hanno intenzione di sviluppare per freebsd 9, sul sito ci sono solo gli EOL...Peccato...
proprio perche' penso alla salute che vorrei farloChi te lo fa fare, pensa alla salute!
sai, da buono slackwarista quale sono ho la tentazione di beastie... :P
cavalier senza paura di una solitaria guerra..
-
17-03-2012, 12:49 #36HT Member
- Data Registrazione
- May 2008
- Messaggi
- 46
Re: sql injection plesk [quasi tutte le versioni...]
Si, il fatto che questa vulnerabilità sia presente in praticamente tutte le versioni del plesk è da brivido, però credo che un minimo di responsabilità la si debba dara anche agli hoster che ancora oggi offrono soluzioni che sfruttano queste versioni. Non parlo solo di hosting italiani ma anche stranieri.
Per nostra fortuna ogni giorno abbiamo una persona che ci tiene aggiornati i nostri tre server, però devo essere sincero... non prendetevela, ma secondo me la fate più pesante di quello che è in realtà.
Basta aggiornare e stare aggiornati...
E' vero che avere un server dedicato a noleggio o che altro di più avanzato non è come avere un hosting low cost, però dai... non è nemmeno così difficile da tenere aggiornato e quanto più sicuro. Se uno vuole bucare l'hosting low cost lo fa senza problemi, se vuole bucare un server lo fa... dovremo quindi stare lontani da internet? No dai...
-
17-03-2012, 13:10 #37
Re: sql injection plesk [quasi tutte le versioni...]
portabile84 non hanno ancora inventato la macchina del tempo... ok gli aggiornamenti... ma se te l'hanno bucato prima degli aggiornamenti cosa ti cambia aver aggiornato successivamente o no?
pensa per esempio a quanto successo in questi giorni:
http://aluigi.altervista.org/adv/termdd_1-adv.txt
vulnerabilità trovata il 16 May 2011 ... fixata il 13 marzo 2012...If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
17-03-2012, 13:19 #38HT Member
- Data Registrazione
- May 2008
- Messaggi
- 46
Re: sql injection plesk [quasi tutte le versioni...]
Si ovvio, d'accordissimo su questi rari casi, ma alla fine questo è il software... ricordo alcuni insegnamenti: nessun software è perfetto.
Questo per dire che alcune vulnerabilità vengono individuate a distanza di molto tempo ma spesso, quelle che causano più problemi, non sono tanto quelle di questo genere ma quelle minori. Per questo dico che un aggiornamento quasi quotidiano, uno studio dei log etc. può essere più che sufficiente per stare un po' tranquilli.
Poi credo che in questi casi può essere sempre utile la regola: tutto ciò che è aperto può essere un problema, ciò che è chiuso è tranquillo.
-
17-03-2012, 17:51 #39
Re: sql injection plesk [quasi tutte le versioni...]
Il discorso sicurezza è un pò più complesso di quanto possa sembrare. Ci sono in ballo interessi (economici e politici) fortissimi.
Esiste un "mercato nero" degli exploits 0day (Darknet è uno di questi) in cui è piuttosto semplice rimediare (se riesci ad entrare nelle loro grazie) un remote root per SSHD, IIS, etc...
Chi ci sarà mai in questi ambienti? Esperti di sicurezza, aziende che producono software commerciale, servizi segreti, etc...
Sulle tempistiche di rilascio delle patches c'è molto da dire, basti pensare che esistono ancora oggi migliaia di sistemi IRIX che si bucano con il telnetd overflow e moltissimi sistemi SunOS soggetti al remote fingerd.
Ciao,
F.Hosting Low-cost | Hosting Professionale | Hosting Rivenditori
E-commerce Hosting | Hosting Semidedicato | Server Virtuali | Server Dedicati | Cloud Hosting
Network & Power Uptime 99,9% SLA
-
18-03-2012, 00:18 #40
Re: sql injection plesk [quasi tutte le versioni...]
esattamente

Consiglio una bella lettura di questo:
http://aluigi.org/adv/ms12-020_leak.txt
riferita alla gravissima vulnerabilità resa pubblica qualche giorno fa:
http://technet.microsoft.com/en-us/s...letin/ms12-020
il file leaked dicono fosse datato novembre 2011.............If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
18-03-2012, 10:39 #41
Re: sql injection plesk [quasi tutte le versioni...]
beh in questo caso, pare che parallels sapesse della vulnerabilita' e che non abbia fatto nulla fino a che non sia uscita fuori.
forse sarebbe stato sufficiente fare delle patch, senza dover fare l'upgrade di tutto plesk. pero', chissa' perche', la cosa e' rimasta un po' sotto silenzio...
beh, non credo che il tuo sistemista aggiorni i 3 tuoi server quotidianamente: dipende dal tipo di aggiornamento, dipende dal software che devi aggiornare. non e' che stai li' ad aggiornare mysql appena esce una versione nuova, magari sono delle feature che a te non interessano ed il gioco dell'upgrade puo' non valere la pena.Per questo dico che un aggiornamento quasi quotidiano, uno studio dei log etc. può essere più che sufficiente per stare un po' tranquilli.
ciaocavalier senza paura di una solitaria guerra..
-
20-03-2012, 18:47 #42HT Member
- Data Registrazione
- May 2008
- Messaggi
- 46
Re: sql injection plesk [quasi tutte le versioni...]
Ciao DonChisciotte,
si infatti ho solo scritto che un sistemista che pago segue questa parte che per me è arabo se non per qualche intervento che comunque riconosco essere basilare e non sufficiente per definirsi sistemisti... ad ogni c'è una persona che quotidianamente tiene sotto controllo i server.
Sicuramente non lavorerà tutti i giorni sui nostri server, sicuramente non lavora solo per noi però il mio usare la parola quotidianamente era da riferirsi a tutto ciò che c'è dietro un server e quindi le necessità di tenersi aggiornati non solo tenere aggiornato il software di un server che quello riescono a farlo un po' tutti, basta lanciare l'update ed il pacchetto che si vuole aggiornare e non è che sia così difficoltoso... non ci vuole sicuramente un genietto dei server per farlo
Informazioni Discussione
Utenti che Stanno Visualizzando Questa Discussione
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Discussioni Simili
-
SQL Injection, come proteggersi - HostingSolutions.it
Di Redazione HostingTalk nel forum Hosting Provider accreditati HostingTalk.it. Comunicati e NewsRisposte: 0Ultimo Messaggio: 07-04-2011, 09:00 -
SQL Injection: cadono centinaia di migliaia di siti web nel mondo
Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi InternetRisposte: 0Ultimo Messaggio: 04-04-2011, 09:11 -
Differenti versioni di php
Di mikypantas nel forum Gestione Server Windows e Server LinuxRisposte: 3Ultimo Messaggio: 19-10-2010, 16:21 -
Proteggersi da un code injection (credo)
Di grollaz nel forum Off-TopicRisposte: 8Ultimo Messaggio: 24-07-2009, 07:48 -
F-secure: attenzione alle SQL injection
Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi InternetRisposte: 0Ultimo Messaggio: 29-04-2008, 12:30
LinkBack URL
About LinkBacks

Rispondi Citando


Segnalibri