Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 4 1234 UltimaUltima
Risultati da 1 a 15 di 52
  1. #1
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Bannato per uso di comando mysql UNION su hosting condiviso ?

    Salve a tutti,
    sto avendo non pochi grattacapi con un hosting perchè vengo bannato per aver utilizzato in una query il comando UNION che a loro dire non viene usato in Joomla (il sito è realizzato con questo CMS) , e io mi ritrovo a non poter sfruttare e personalizzare il sito come più mi serve per le loro policy di sicurezza così restrittive. Ma funziona così su tutti gli hosting web condivisi ?
    Stavo pensando visto che già pago un server dedicato su windows , secondo voi è troppo incasinato metterci su una virtual machine tipo wmware e farci girare un linux per hostarci il sito così ho la liberta e posso farci il cacchio che voglio ?

    grazie
    Saluti



  2. #2
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Ma lol, chi è l'hoster in oggetto?

    Non è una cosa tanto normale avere un filtro così restrittivo.
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  3. #3
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Già che c'è potrebbe anche bloccarti le Join.
    Se paghi un server windows puoi provare a farci girare il CMS li sopra!
    Il mio profilo su LinkedIn
    Il miglior consiglio che ogni amministratore può dare è quello di essere consci della propria ignoranza. (da Linux Server Hacks, Volume Two)

  4. #4
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    joomlahost
    Ah ecco mi sembrava anche a me una cosa strana, io capisco perfettamente che la sicurezza è importante ma bannarmi perchè joomla non usa mai il comando UNION mi pare un pò troppo!
    Ah ma la cosa più divertente è che quando vieni bannato , a parte che non accedi più a nessun sito hostato su joomlahost quindi bannato non so su quante migliaia di siti, ma non accedi neanche al loro sito di assistenza che è dietro lo stesso router/firewall e ovviamente accetta solo segnalazioni tramite ticket (niente telefono), quindi tocca riavviare il router per cambiarsi l'ip altrimenti nisba. Non oso immaginare chi ha un ip fisso cosa può fare, boh prende la macchina e va li a dirglielo a voce che è stato bannato!

  5. #5
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da xAnder Visualizza Messaggio
    Già che c'è potrebbe anche bloccarti le Join.
    Se paghi un server windows puoi provare a farci girare il CMS li sopra!
    lol e magari anche le insidiosissime Select !!
    Ma far girare direttamente joomla su windows la vedo dura, o c'è un modo semplice ? Magari mettendo uno xampp o roba similare ? Anche se xampp lo vedo più come un ambiente per testare siti non per metterli in produzione no ? E il dominio che ora mi punta su joomlahost come faccio a spostarlo al mio server dedicato ?

  6. #6
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    XAMPP e simili non fanno altro che installarti apache, php, mysql; quindi cambia poco installare xampp o installarsi da soli i vari apache, php & Co; il difficile sta nel saper configurare correttamente tutto ed eseguire un buon hardening del server.
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  7. #7
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    XAMPP e simili non fanno altro che installarti apache, php, mysql; quindi cambia poco installare xampp o installarsi da soli i vari apache, php & Co; il difficile sta nel saper configurare correttamente tutto ed eseguire un buon hardening del server.
    Beh si in realtà ho già installato su quel server uno xampp dove ci gira un piccolo forum phpbb3 e non ho mai avuto particolari problemi, boh devo pensarci su se fare questo passo per risolvere sto problema della pericolossissima UNION !

  8. #8
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Comunque qualsiasi altro hoster "normale" non ti fa questi problemi; inoltre è assurdo che bannino, avrebbero fatto prima a toglierti il permesso di usare UNION a livello di user mysql, bah.
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  9. #9
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Comunque qualsiasi altro hoster "normale" non ti fa questi problemi; inoltre è assurdo che bannino, avrebbero fatto prima a toglierti il permesso di usare UNION a livello di user mysql, bah.
    Questo mi rincuora , magari provo a cambiare hoster anche se ovviamente quelli di joomlahost non vogliono restituirmi i soldi del canone annuo perchè potevo farlo solo "prima dell'erogazione del servizio (e l'hosting è stato correttamente attivato e il servizio è correttamente erogato) 'il servizio è stato già erogato". E certo e io che cacchio ne sapevo che non potevo usare normali comandi standard sql prima di provare il servizio ?? Me lo sognavo la notte ? Mah
    Cmq grazie per i consigli , mo vedo , se riesco a fregarli usando una stored procedure (se il componente joomla me lo permette) allora non tocco niente, altrimenti beh mi sa che cambio aria.

  10. #10
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,771

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Mi sembra veramente assurdo.
    Ma non è che è qualche componente scritto male che fa apparire la query nel campo dell'url (e quindi nella richiesta get)? In quel caso può essere che un IDS banni l'IP pensando ad una sql injection, ma se invece è una semplice query eseguita dal cms rabbrividisco :S

  11. #11
    HT Member
    Data Registrazione
    Aug 2006
    Messaggi
    38

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da usu Visualizza Messaggio
    Mi sembra veramente assurdo.
    Ma non è che è qualche componente scritto male che fa apparire la query nel campo dell'url (e quindi nella richiesta get)? In quel caso può essere che un IDS banni l'IP pensando ad una sql injection, ma se invece è una semplice query eseguita dal cms rabbrividisco :S
    Mah può anche darsi che il componente invii la query in chiaro nell'url ma sinceramente non lo vedo essendo il tutto trasparente. In pratica io semplicemente scrivo la query sql (con la union) nell'articolo joomla e poi il componente ne fa il parse e la invia al db.

  12. #12
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    inoltre è assurdo che bannino, avrebbero fatto prima a toglierti il permesso di usare UNION a livello di user mysql, bah.
    E come fai? Non mi pare le UNION necessitino di permessi ad-hoc
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  13. #13
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    E come fai? Non mi pare le UNION necessitino di permessi ad-hoc
    Ho controllato il manuale, serve necessariamente mysql proxy per parsare le query, effettivamente non è possibile bloccare UNION semplicemente tramite grant; il caldo
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  14. #14
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Ho controllato il manuale, serve necessariamente mysql proxy per parsare le query, effettivamente non è possibile bloccare UNION semplicemente tramite grant; il caldo
    Appunto, e mi pare che mysql proxy sia perennemente in beta e non sarebbe saggio usarlo in produzione.
    Quindi se è vero che 2+2 fa 5, si fa prima a bloccare l'utente piuttosto che limitare le UNION. Ciò non toglie che resta una limitazione un po troppo selvaggia.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  15. #15
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Bannato per uso di comando mysql UNION su hosting condiviso ?

    Ma, poi, perchè?

    Una cosa è controllare le query con UNION perchè (specialmente con Joomla) sono quelle frequenti da injection, ma bloccare chiunque usi sta cosa è assurdo.

    Perchè non bloccare anche LIMIT?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

Pagina 1 di 4 1234 UltimaUltima

Discussioni Simili

  1. Hosting condiviso, server dedicato o cloud hosting?
    Di streetoffice nel forum WebHosting - Primi passi
    Risposte: 6
    Ultimo Messaggio: 13-03-2011, 00:44
  2. Cerco hosting condiviso, domini multipli, php e mysql, uptime "garantito"
    Di aba2011 nel forum Shared e Managed Webhosting
    Risposte: 4
    Ultimo Messaggio: 05-01-2011, 13:39
  3. Problemi account shared hosting Netsons, ip bannato
    Di elegos nel forum WebHosting - Primi passi
    Risposte: 37
    Ultimo Messaggio: 23-04-2010, 20:27
  4. hosting condiviso 3ix
    Di pinuzzo nel forum Shared e Managed Webhosting
    Risposte: 4
    Ultimo Messaggio: 05-01-2009, 09:38

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •