Cierto a mi mismo me defacearon dos páginas por ello. Te pones a buscar en internet scripts para explotar los fallos y te salen a patas y bien explicados.
El problema, creo yo, es que php-nuke está muy descuidado en cuanto a la seguridad y el unico trabajo al respecto que parece haber es ir incorporando a las subversiones los parches más populares dejando activos muchos bugs.
Hace poco mande una noticia haciendo eco de la situación a http://phpnuke-es.net/ y no la publicaron. Supongo que o no les interesaba una puesta en común o lo que yo decia de phpnuke no les gustó (que si inseguro, que si peligroso, ...).
Y eso tiene la solucion de meterse a saco en el código y renunciar a volver a actualizar el nuke. Con lo cual se pierde las nuevas cosas que puedan sacar.
O eso o meterse a saco en el proyecto y darle un buen repaso diga lo que diga F. Burssi :P
¿No hay por ahi alguna iniciativa para un phpnuke seguro?
--
La pura y simple verdad nunca es tan pura ni tan simple --- Saludos ---
Re:inevitable
(Puntos:2, Interesante)( http://barrapunto.com/ | Última bitácora: Jueves, 20 Enero de 2005, 18:54h )
El problema, creo yo, es que php-nuke está muy descuidado en cuanto a la seguridad y el unico trabajo al respecto que parece haber es ir incorporando a las subversiones los parches más populares dejando activos muchos bugs.
Hace poco mande una noticia haciendo eco de la situación a http://phpnuke-es.net/ y no la publicaron. Supongo que o no les interesaba una puesta en común o lo que yo decia de phpnuke no les gustó (que si inseguro, que si peligroso, ...).
Y eso tiene la solucion de meterse a saco en el código y renunciar a volver a actualizar el nuke. Con lo cual se pierde las nuevas cosas que puedan sacar.
O eso o meterse a saco en el proyecto y darle un buen repaso diga lo que diga F. Burssi :P
¿No hay por ahi alguna iniciativa para un phpnuke seguro?
La pura y simple verdad nunca es tan pura ni tan simple
--- Saludos ---
Re:inevitable
(Puntos:1)( http://www.x2l2.net/ )