информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Spanning Tree Protocol: недокументированное применениеПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / блог / архив / 2007
АРХИВ
архив
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
archive





керосинкохостинговое
29.07.07 13:30 // оригинал
В июле наш героический ЦИТиДО решил перетащить институтский хостинг на новый сервак - когда ж еще делать такие вещи, как не в разгар отпусков. Вернувшись с отдыха, увидел кафедральный сайт в полном раздрае. Во-первых, при переезде накрылся пароль для доступа к mysql, и вместо сайта показывалось нечто невообразимо урезанное. Во-вторых, все SSI, через которые вызывались скрипты, были заменены на редиректы (кто-то даже не поленился ради этого залезть в скрипт авторинга, хотя поменять там же пароль к базе руки почему-то не дошли), в результате гикнулись все относительные пути (что обычно бывает, когда документы из разных каталогов превращаются в однородные вызовы скрипта из cgi-bin). В-третьих, при смене версии mysql навернулись некоторые символы в базах, включая куски закодированных паролей к админке со всеми вытекающими. Пришлось поизвращаться, и с помощью какой-то матери (в лице тега base и фреймов) сайт более-менее ожил.

ftp заменили на sftp, что нельзя не приветствовать, только вот как было все дерево каталогов доступно всем пользователям, так все и осталось. Заходите, дорогие пионеры, смотрите пароли к базам.

P.S. А еще под эту нашу героическую инновационную программу ребята затребовали не менее как IBM zSeries - "для руления вебсферой и ленточными накопителями". Робкие попытки роняющих на пол челюсть представителей IBS намекнуть, что может pSeries будет в самый раз, да и кто это щасте потом будет саппортить, встретили решительный отпор и обещание воспитать среди своих. Я спокоен, я совершенно спокоен...

 
теги: клоуны  |  обсудить  |  все отзывы (0)  |  обсудить в LJ [1319]
назад «  » вперед

аналогичные материалы
телефоточное // 21.08.21 22:56
разводное // 08.08.21 15:01
ГПБ vs TV // 06.06.20 21:32
медузное // 09.11.18 16:50
яндекстаксишное // 06.11.18 23:34
яндексо(де)бажное // 09.09.15 11:35
новости осциллографии // 16.08.15 15:07
связнотормозное // 08.12.13 12:58
психическое // 26.09.13 22:10
олимпийское // 10.07.13 23:09
 
последние записи
песчаное // 13.03.24 18:05
макоудаленное // 29.01.24 23:10
разнонедельное // 07.12.23 15:09
qtменюшное // 29.09.23 23:47
неестественноинтеллектуальное // 29.09.23 16:50
основательное // 18.09.23 00:15
отпускное // 06.08.23 00:26
вчерашнезавтрашнее // 02.07.23 15:25
позитивное // 27.06.23 13:05
тейлскейлное // 18.04.23 20:43


авто венгрия вырвиглаз германия глюки греция гуглемап драйверы египет железки журнализм империя добра испания италия кино кипр клоуны книги криворучки оспорт португалия программизм сайт софт стрим студень турция уродцы фото франция цацки чехия читалки android bq e51 eeepc from facebook hd2 hpc htc ipad iphone onlime vista windows 10 windows 7 windows 8 yota



Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach