Hombre, aunque supongo que estamos hablando a nivel de usuario... desde otro punto de vista, mirad PHP, los gusanos que aprovechaban sus vulnerabilidades se bajaban un fichero y lo ejecutaban...
Seguro que hay muchos servidores web con php sin tocar mucho, es implica permitir subida de ficheros, por ejemplo, también funciones como exec y, si /tmp no es una partición aparte con opciones de montaje "noexec" (Por lo menos) hay gusanos que permiten ejecutarse con un simple ./lalala . Muchas veces la confiabilidad de un sistema no es del todo cosa del sistema en sí, sino también de su administrador y en gran medida de sus aplicaciones.
¿De qué nos sirve tener OpenBSD que se cuenta que es muy seguro y revisado, o mejor ejemplo, FreeBSD (Que tanto se comenta que es más seguro que Linux) que es un SO más moderno que OpenBSD (SMP, soporte de más hardware y demás), con una versión vulnerable de PHP, o mal configurada y con el añadido de una aplicación web mal programada por encima?
No, el problema es que es muy dificil si el sistema de base ya biene tocado. Un sistema bueno, pero mal administrado, es culpa del administrador, pero es que, por ejemplo en windows, partimos de que la base ya da errores de por si. Realmente estoy esperando a ver que pasa con el arreglo. Por cierto, si no usas iChat, como ya se ha dicho, no pasa nada.
--
Te puedes comunicar con los muertos tecleando en un ZX Spectrum.
-- Terry Pratchett
Re:Cuan grave es el asunto?
(Puntos:1)( http://blog.elgura.com/ )
Seguro que hay muchos servidores web con php sin tocar mucho, es implica permitir subida de ficheros, por ejemplo, también funciones como exec y, si /tmp no es una partición aparte con opciones de montaje "noexec" (Por lo menos) hay gusanos que permiten ejecutarse con un simple ./lalala .
Muchas veces la confiabilidad de un sistema no es del todo cosa del sistema en sí, sino también de su administrador y en gran medida de sus aplicaciones.
¿De qué nos sirve tener OpenBSD que se cuenta que es muy seguro y revisado, o mejor ejemplo, FreeBSD (Que tanto se comenta que es más seguro que Linux) que es un SO más moderno que OpenBSD (SMP, soporte de más hardware y demás), con una versión vulnerable de PHP, o mal configurada y con el añadido de una aplicación web mal programada por encima?
No tengo más que decir, agur.
Re:Cuan grave es el asunto?
(Puntos:1)( http://barrapunto.com/ )
Te puedes comunicar con los muertos tecleando en un ZX Spectrum. -- Terry Pratchett