reginairae Usuario habitual

 Mensajes: 47 Desde: 23/Sep/2002 | Inseguridad del PHPNUKE
Hola.
Resulta que yo tenía una web en phpnuke en otro servidor, en Lycos, concretamente, y un lamer cobarde me atacó, seguramente con una inyección de SQL o cosa similar, ya que la web era una versión antigua y nunca le puse parches ni nada.
Entró y se metió como administrador. Pero a la segunda vez borró mi cuenta God de administradora y para evitar problemas borré toda la web incluida la base de datos. El niñato de mierda ese encima se atreve a chulearse diciendo que "no sólo sabe joder mi phpnuke y no quiero entrar en detalles". Había pensado subir un XOOPS y me gustaría saber si esto tiene tantas vulnerabilidades como el PHPNUKE dichoso. He leído que alguna versión permitía inyección de html. Yo no sé mucho de estos temas.
Es una pena que haya gente que se dedique a hacer estas cosas. Además, veo que no se puede hacer nada. Escribí al server donde tiene alojada la web y no pasó nada. El foro donde le había puesto que sabía que era él, lo quitó. Era el foro de un amigo suyo. Allí encima se jactaba de que volvería a actuar.
Bueno, ¿qué hay del xoops, es seguro? Porque no quiero darme una paliza haciendo la web y que venga un niñato de esos a fastidiar. Al final tendré que volver al típico html.
|
30/Jul/2004 18:38 GMT+1 | Perfil · Privado · Desconectado · Web |
Defero_II @man / @woman


Usuario PRO Mensajes: 2.813 Desde: 21/Dic/2003 | RE: Inseguridad del PHPNUKE
Escrito originalmente por reginairae (...) Al final tendré que volver al típico html.
Secundo la moción. 
|
30/Jul/2004 20:36 GMT+1 | Perfil · Privado · Desconectado · Web |
NoSetup.org @man / @woman


Usuario PRO Mensajes: 23.791 Desde: 01/Mar/2003 | RE: Inseguridad del PHPNUKE
Es según se mire... no puedes poner un script e irte a dormir por siglos, pues es cuestión de tiempo que encuentren un bug y te puedan hackear la web.
Por lo que siemrpe tendras que estar actualizandolo.
El nuke, es un coladero y cualquier versión necesita parches, incluso la última.
|
31/Jul/2004 02:04 GMT+1 | Perfil · Privado · Desconectado · Web · Fotolog |