Dawgora miniblogs

  • Dawgora
    0

    TFW ieraugi, ka skolas mājaslapa iet uz php 5.1.6 līdz 5.3.3, un pārsvarā izmanto apache 2.2.15 .
    Personīgi, ko Jūs darītu, ja redzētu, ka Jūsu darba vietā ir kāda veca apache, mysql vai php versija?

    • SJohnson
      0

      Darbā php 5.3, pārāk nesūdzos, bet kretinē, ka nevar $var = method()['return_array_key'];

      • mad
        0

        Tas pieraksts ja godīgi man šā vai tā liekas pretīgs...

    • mad
      0

      Neko. Man darbā ir shura.gif  Un uz viena no maniem serverim arī.
      Kamēr aplikācija netiek pārtaisīta un ja viss strādā, tad nav ko to aiztikt. Upgreids visticamāk kaut ko salauzīs.

      • Dawgora
        0

        Es vienkārši ar draugu cīnamies, lai skolā veinu reizi sataisa mājaslapu. Pieteik jau ar to, ka vienā vietā mājaslapa ir drupal 5.23, citā 7.23 , atrast neko nevar, bet šie neko negrib darīt, jo viss ķipa iet, bet ir daži loopi, ko mēs meklējot atradām, bet viņi mūs izsekoja un tik pat ātri visus sīkos lūpus salika kopā. izņemot daudzu failu slēpšanu.

      • SJohnson
        0

        Mēs hardkorā apdeitojām diezgan pamatīgu legacy kodu, kurš bija rakstīts PHP 4, uz jaunā servera PHP 5.6, tikai 4 fatāli, visus varēja salabot ar dažu rindiņu palīdzību. shura.gif

        • mad
          0

          Nu man uz servera ar novecojušu php stāv kādas 60 dažādas lapas...

    • Dawgora
      0

      https://www.cvedetails.com/vulnerability-list...-PHP-5.1.6.html dažbrīd lasot šo, liek pasmaidīt mazliet.

      • SJohnson
        0

        Neobjektīvi. Webserverus var nogāzt daudz un dažādos veidos, neatkarīgi no php versijas. Kamēr tos exploitus nevar izmantot lai nozagtu datus no servera, tā ir diezgan liela buļļa kaka. Tas pats attiecas uz "Admin access gained" exploitiem. Ir daudz lielāka varbūtība, ka kāds to izdarīs ar kāda CMS backdooru, ne paša php, nerunājot, ka to var novērst konfigurācijas pusē.

        • Dawgora
          0

          Nu daži exploiti ir redzami. dabūjām dokeos db lietotāja vārdu un paroli, vienkārši meklējot mazliet.
          Drupal tur bija lielākoties ok, LDAP viņiem dažviet gļukoja un joomla lapā tur bija daudz kļūdas.

        • SJohnson
          0

          ...un tam nav praktiski nekāda sakara ar php versiju. Neko vecāku kā 5.3 gan nevajadzētu izmantot, jo tam oficiāli ir atmests supports.

Atpakaļ Uz augšu