abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 3
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    8.6. 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    8.6. 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    8.6. 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1859 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: PHP - možnosti útočníka na vloženie vlastného kódu

    23.8.2013 08:47 Peter
    PHP - možnosti útočníka na vloženie vlastného kódu
    Přečteno: 433×
    Dobrý deň prajem osadenstvu.

    Chcel by som sa dozvedieť, že aké má útočník možnosti - čiže čo musí programátor PHP aplikácie zanedbať aby bolo možné nahrať a spustiť na serveri vlastný PHP kód. Samozrejme, že neberme do úvahy nasledovné veci: ftp/scp/webdav/akýkoľvek_iný_daemon/..., nezabezpečený upload form na stránke, zle použitá a nezabezpečená funkcia eval, allow_url_include, vážna bezpečnostná chyba v samotnom php a/alebo httpd. Nejde mi teraz o samotný prienik do databázy (SQL Injection), alebo vloženie nejakého JS a iného kódu pracujúcom na strane klienta a podobne, ale ide mi výlučne o vloženie a spustenie kódu priamo na serveri cez samotnú webovú aplikáciu.

    Vopred vám veľmi pekne ďakujem za odpovede.

    Odpovědi

    23.8.2013 10:02 NN
    Rozbalit Rozbalit vše Re: Peter
    Pochopi jsem dobre, ze ti jde o XSS?
    23.8.2013 10:08 Peter
    Rozbalit Rozbalit vše Re: Peter
    XSS je pre mna fakt široký pojem, ktorému úprimne sa priznám v celej jeho šírke nerozumiem. Ale pravdepodobne áno - proste fakt jednoducho povedané ako môže útočník nahrať a spustiť (to už potom bude samozrejme, že jednoduché) na môj server nejaký php, cgi a čo ja viem aký ešte skript pomocou mnou zle napísanej (deravej) php aplikácie okrem vyššie spomenutých možností.
    Jendа avatar 23.8.2013 11:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Peter
    Ne, mluví o propašování PHP na server.

    Myslím, že vyjmenoval všechny možnosti, které útočníci běžně používají. Pokud má všechno vyjmenované zabezpečené, tak by to mohlo být v pohodě.
    Jendа avatar 23.8.2013 11:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: PHP - možnosti útočníka na vloženie vlastného kódu
    Vlastně jsi to vyjmenoval, jinak bych si o tom přečetl u expertů - hledej OWASP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.