информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[lj] керосинкохостинговое 29.07.07 13:30  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
керосинкохостинговое
http://leonov.livejournal.com/153023.html

В июле наш героический ЦИТиДО решил перетащить [ http://www.gubkin.ru/news/detail_ajax.php?ID=2257 ] институтский хостинг на новый сервак - когда ж еще делать такие вещи, как не в разгар отпусков. Вернувшись с отдыха, увидел кафедральный сайт [ http://asu.gubkin.ru/ ] в полном раздрае. Во-первых, при переезде накрылся пароль для доступа к mysql, и вместо сайта показывалось нечто невообразимо урезанное. Во-вторых, все SSI, через которые вызывались скрипты, были заменены на редиректы (кто-то даже не поленился ради этого залезть в скрипт авторинга, хотя поменять там же пароль к базе руки почему-то не дошли), в результате гикнулись все относительные пути (что обычно бывает, когда документы из разных каталогов превращаются в однородные вызовы скрипта из cgi-bin). В-третьих, при смене версии mysql навернулись некоторые символы в базах, включая куски закодированных паролей к админке со всеми вытекающими. Пришлось поизвращаться, и с помощью какой-то...

Полный текст
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach