HWSW Informatikai Kerekasztal: Re: Már ötvenezer oldal esett áldozatul a MailPoet-hibának - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Már ötvenezer oldal esett áldozatul a MailPoet-hibának

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 07. 25. 08:11

Mintegy 50 ezer weboldalt felett vették át az irányítást támadók a MailPoet WordPress-plugin néhány hete felfedezett biztonsági hibája miatt. Bár a kiegészítő fejlesztői egy frissítésben már befoltozták a hibát, azt a felhasználók jelentős része nem telepítette, a támadások pedig mára a sebezhetőségen keresztül több, nem a WordPress szoftverét futtató oldalra is átterjedtek.
https://www.hwsw.hu/hirek/52621/wordpress-plugin-mailpoet-biztonsagi-hiba-sucuri.html

#2 Felhasználó inaktív   attila9988 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.251
  • Csatlakozott: --

Elküldve: 2014. 07. 25. 08:11

Ez a baj a nagyobb cms -ekkel. Egy ilyen hiba rettentő sok oldalt érinthet.

#3 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 07. 25. 08:39

@attila9988: ... meg a frissítéseket (időben) nem telepítő adminokkal... :)

#4 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 07. 25. 09:28

Üzenet megtekintéseIdézet: Ytse - Dátum: 2014. 07. 25. 09:39

@attila9988: ... meg a frissítéseket (időben) nem telepítő adminokkal... :)


Nem fizetik ki. Júzer egyszerűen nem érti, hogy ezzel utólag is néha foglalkozni kellene. Ha nem látványos a hekkelés, addig nem is érdekli. Amint szétesik az oldal habzó szájjal mailozik/teelfonál/SMS-t küld még annak is, akinek semmi köze hozzá, mert nyilván hibás még a pék kutyája is.

WP meg érdekes, egyszerű eszközt adott az emberek kezébe egyszerűbb (vagy sem) weboldalakhoz, aztán Sanyika mindenféle plugint berak, feltölt, nem érti mi az a mail függvény, sok nem tudja mi az a localhost/adatbázis, ésatöbbi, összekattintgatja a sablont, némi tartalmat belerak, de még ahhoz is hülye, hogy elmesélje, itt a hírek menüpont vagy felesleges, vagy valakinek azt is nyomkodni kellene a jövőben. Ha csak aloldalt nyomnak meg és tonnaszám dől a spam a világba, akkor szerverüzemeltető szopolik, jön a terhelés, spamlista, akármi...
Make love not Wor.

#5 Felhasználó inaktív   moreecqa 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 182
  • Csatlakozott: --

Elküldve: 2014. 07. 25. 12:11

Tessék, itt egy jó kis cikk a haveromtól... :)
http://sempai.web44.net/index.php/php/110-joomla-portalok-vedelme
lehet az ötleteket alkalmazni WP-re is...

#6 Felhasználó inaktív   faster 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.106
  • Csatlakozott: --

Elküldve: 2014. 07. 25. 16:05

@Bodnár Ádám: A frissítések telepítése sajnos nem triviális dolog. Én ugyan nem WP hanem Drupal frissítésekkel foglalkoztam, és a pluginok még hagyján, de az alaprendszer frissítése nem egyszerű folyamat.

Arról ne is beszéljünk, hogy ugye az ilyesfajta rendszereknél a push jellegű update nem nagyon lehetséges, amire szerintem nagy szükség lenne.

#7 Felhasználó inaktív   hrgy84 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 152
  • Csatlakozott: --

Elküldve: 2014. 07. 26. 09:14

@faster: A WP-nel az alaprendszer frissitese is trivialis dolog, gyakorlatilag ket klikkelessel megvan. Mivel a WP egy joval egyszerubb cucc, mint a Drupal, joval kevesebb problema is van vele - cserebe elsosorban blogmotornak alkalmas.

Ami a WP nagy atka, azok a pluginok. Sok plugin nincs megfeleloen karbantartva, esetleg sehogyan sem, raadasul nagyon sokszor verpistike-minoseg van prezentalva. En ezert hasznalom a WP-t kizarolag olyan feladatokra, ahol egyaltalan nem, vagy minimalis mennyisegu plugint kell hasznalni (akismet, SMTP plugin, ilyesmi, elsosorban a sokszor kiprobaltakat preferalom).

#8 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 07. 26. 09:27

Üzenet megtekintéseIdézet: attila9988 - Dátum: 2014. 07. 25. 09:11

Ez a baj a nagyobb cms -ekkel. Egy ilyen hiba rettentő sok oldalt érinthet.


ezek a divatos php+sql-es oldalak, igazából, pistikéktől pistikéknek. csak amennyi idő alatt autholsz az sql-be, egy igazi programnyelvben már kiszolgáltad az usert, ezért aztán pl egy ilyen hwsw kaliberű oldalhoz is 4-8 magos szerverek kellenek, mert másodpercenként esetleg hátha több user mer kattintani, mint egy. drámai, hogy mennyire szarok ezek a rendszerek, akarok is írni egy saját cms rendszert c-ben, de egyelőre csak a loginrendszert írtam meg egy itteni userrel való vitám miatt, hogy lemérjem a sebességét (pár tízmillió login/sec vs ugyanez sql-ben: kb 1000 login/sec :D)

#9 Felhasználó inaktív   Balázs 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 496
  • Csatlakozott: --

Elküldve: 2014. 07. 26. 12:39

@moreecqa: Nem rossz, de ezeknél már vannak újabb megoldások is. :)

#10 Felhasználó inaktív   Balázs 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 496
  • Csatlakozott: --

Elküldve: 2014. 07. 26. 12:42

@"Geri": Én nagy jövőt jósolok neked. :)

#11 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 07. 26. 17:47

köszönöm

#12 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2014. 07. 28. 11:16

Üzenet megtekintéseIdézet: 'Geri' - Dátum: 2014. 07. 26. 10:27

akarok is írni egy saját cms rendszert c-ben, de egyelőre csak a loginrendszert írtam meg egy itteni userrel való vitám miatt, hogy lemérjem a sebességét (pár tízmillió login/sec vs ugyanez sql-ben: kb 1000 login/sec :D)

Megtaláltad a legnagyobb bottleneck-et: a login :D
Amúgy meg nyilván a világ hülye, hogy szinte mindenre sql-t használnak, és nem geriboi tízezerszer gyorsabb (*) tailormade cuccait.


* - már ha elhiszem persze

#13 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2014. 07. 28. 11:18

Üzenet megtekintéseIdézet: 'Geri' - Dátum: 2014. 07. 26. 18:47

köszönöm

irónia, gergely, irónia :)

#14 Felhasználó inaktív   zs0lt1k6 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 9
  • Csatlakozott: --

Elküldve: 2014. 07. 28. 14:18

meg is érdemlik... ahelyett, hogy szakemberekre bíznák a weblapkészítést, majd ők megcsinálják... vagy... kóklerekre bízzák, mert ők értenek hozzá... kérdeztem az egyik kóklert, milyen alapú lesz a honlap, milyen programozást használsz...? drupal... jól van... leülhetsz... egyes...

#15 Felhasználó inaktív   moreecqa 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 182
  • Csatlakozott: --

Elküldve: 2014. 07. 28. 14:23

@Balázs: Ne kímélj, tanulni szeretnék!

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó