|
2.50, анон (?), 17:39, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Да ладно, тут есть зеро-дей эксплойт для оффтопика всех версий 32бит.
В исходниках, значит open source, значит по теме. ;-)
| |
|
|
2.8, анон (?), 12:07, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
о, да! до того как они переделали плеск на новую так называемую "бизнес модель" еще кое-как можно было мирится. Но сейчас это просто лютый п...ц.
| |
|
3.9, анон (?), 12:09, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
не могу простить им того что "шелм" пожерили, он хотя и древнее г. мамонта то на голову выше по качеству и стабильности чем плеск.
| |
|
|
|
|
|
4.49, Аноним (-), 17:37, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> local root exploit ?
> скопировать в /tmp/exploit.c и скомпилировать gcc, запустить
Не могу найти exploit.c. Чтоделоц?
| |
|
|
4.70, Аноним (-), 09:01, 07/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> через какое-нибудь криво настроенное sudo или сам пых.
Если некто пинает пых под рутом - там уже санитаров в пору вызывать. Для изоляции профнепригодного гражданина от общества.
| |
|
|
|
|
4.22, Аноним (-), 12:47, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
> Разве в этом PHP виноват?
Да просто буратино пыжится тут доказать что php oтстoй. Хотя факты указывают что скриптятину писаную абы кем - ломают на любом ЯП, массово и нагло. Но буратине неудобно замечать этот факт - он же пых обругать пытается. Вот за какую-то такую необъективность фанатов и не любят.
| |
|
5.24, Клыкастый (ok), 12:55, 06/06/2013 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +2 +/– |
всё правильно говоришь. только по факту что ни пыхер - то ходячее недоразумение. толковых спецов (как и везде) - немного.
| |
|
6.35, Аноним (-), 13:57, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
> всё правильно говоришь. только по факту что ни пыхер -
Я бы уточнил: что ни скрипткидь - то раздолбай. Пример moin-moin, ruby и подобных модных-стильных-молодежных хорошо показывает.
И да, я думаю что если хреноту типа plesk и cpanel будут писать на другом ЯП, фреймворке, whatever - им это не сильно поможет. Потому что если общее качество продукта "ой, что это за крап?" - да как друзья вы не садитесь, а в музыканты не годитесь.
| |
|
|
6.41, бццкийвордфильтр (ok), 14:38, 06/06/2013 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +6 +/– |
> Это не нужно доказывать, это очевидно всем, кто не совсем дeбил и не совсем пыхeр.
Не, аксиомы от граждан с такими никами, уровнем квалификации и зашкаливающим фанатизмом мы как-нибудь на веру принимать не будем, извини.
> Простейший анализ показывает, что у php найдётся десяток проблем by design,
Не вижу какая именно проблема by design у пыха провоцировала столь странную и грабельную реализацию как в этой приблуде. А то что похожим образом можно лопухнуться и на чем-нибудь еще - успешно доказали и питонисты с moin-moin, и рубисты, и кого там я еще забыл.
> которых в других средствах просто нет. php - это конвейер по изготовлению
> велосипедов на костылях.
Как видишь, фэйлить можно и на других ЯП. Программит не ЯП, а программист.
> У python есть официальный modus operandi - делать всё только одним способом.
И этот способ - "через ж@пy"! Потому что ломать совместимость в практически каждой версии - за гранью добра и зла. Да и структура ЯП прозрачно намекает что заточен он на то чтобы даже самый отстойный быд.л.о.кодер мог на этом писать не очень мерзко выглядящие программы - форматировать их таки придется. Кого ставят в стoйло пинками? Ну наверное не профессионалов - те такое обращение не лю, и вообще не ннждаются в таких мерах. Поэтому на кого расссчитан этот ЯП - прекрасно видно. Вот такие им и пользуются. По программам на питоне это заметно, знаешь ли.
И что характерно - код на нем генерят под стать. Тот же moinmoin - обычный такой индусский быд.л.о.код, по его общему качеству. А хотя-бы и на питоне. На питоне можно генерить довольно мерзостный быд.л.о.код ничуть не хуже чем на чем-нибудь еще. Вон у убунтуев например в апдейтере с 12.10 на 13.04 оно не может найти новый релиз у себя под носом. Качество софта, чо - приходится самому позырить в скрипт, осознать что он делал, вручную отпедалить это - и вот тогда процесс апгрейда системы пойдет :). Это чо, не быдлокодинг в этом скрипте был? :)
> вчерашние пыхeры, которые решили, что они установят свои правила вместо годами
> формировавшейся философии.
Мы живем в реальном мире. Поэтому заявы что нечто является серебряной пулей - буллшит. На питоне понаписано много разных кривулек. То что на нем можно писать не криво - ну, знаешь, D.J. Berstein вон на "небезопасном" си отжог, написав программы без дыр. А у быдл.о.кодеров из moinmoin и на питоне тyпые дыры образовались. Я уж не знаю - вчерашние они пыхeры или нет, и для какой там оно версии питона писалось. Мне это не важно. Дело то не в ЯП, а в том кто им пользуется. Никакой ЯП программеру мозг не заменит.
> Дeбилы никого не любят, даже себя. Они только и могут, что постоянно
> искать себе причину, а потом ею себя оправдывать.
Вот ты уже нашел причину - пых. И атакуешь ветряные мельницы, создавая лишний шум. Которым уже изрядно утомил. Как по мне - "джамшутит" не инструмент, а тот кто им пользуется. Но да, прикольно видеть попытки подтасовать факты от фаната марки. Мол, а с инструментом нашей марки даже криворучка становится первоклассным спецом. Ну и что это как не маркетинговый буллшит? :)
> И разумеется, дeбилы будут до последнего стоять на том, что php лучше python.
Да, пых лучше питона. Знаешь почему? Пыхeры сидят в своей норке и не высовываются, пытаясь из себя что-то изобразить. Ну то-есть, форониксы всякие конечно пишут на оном мегабенчмарки системы, но это исключение а не правило. Сидит оно там в своей нише, на которую заточено - ну и славненько. А питон - вообще недоразумение. На веб изначально не заточен и потому нормальной вебни на нем нет. Полтора кастома черти-где - не считаются, их могут на чем угодно писать. И пишут. Как средство системной автоматизации питон полный шит - совместимость ломают постоянно. В этом его обходит даже bash. Как средство написания программ - тормоз неимоверный в дефолтной инкарнации. Да и программы при рапидной разработке глюкавые получаются. Вот и получается что на питоне написано много ... всякого булшита. И в этом он гораздо хуже любого php, где шит ограничился только вебней в основном.
| |
|
7.63, бедный буратино (ok), 05:55, 07/06/2013 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| –1 +/– |
> Дело то не в ЯП, а в том кто им пользуется. Никакой ЯП программеру мозг не заменит.
По такой логике, неважно, на чём ездить, на жигулях или на бмв. Неважно, что есть.
Но есть одна маленькая деталь - когда разработчик вместо проблем разработки решает проблемы языка, он отвлекается и совершает дополнительные ошибки. В Вилларибо уже построили рабочий экземпляр и теперь оптимизируют слабые места и ищут ошибки, а в Виллабаджо всё стучат по клавишам, пытаясь разобрать полученный код и успеть хоть к какому-то сроку.
Я 9 лет писал разные странички на php и 2 года на python, и точно вижу, что (как минимум, для меня) на python писать намного удобнее, намного проще и намного быстрее. Не думаю, что другие люди принципиально от меня отличаются.
| |
|
|
|
|
|
|
5.51, Аноним (-), 17:39, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
>> а причём тут PHP? scrptAlias /phppath/ "/usr/bin/" это же apache
> Потому что php - родина костылей.
Костыли существовали задолго до PHP и вообще IT.
А конкретно в юниксовом программировании они были впервые массово внедрены борн-шеллом.
Начиная с того, что интерактивный шелл начали пересобачивать в интерпретируемый ЯП.
| |
|
6.54, бедный буратино (ok), 17:51, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| –4 +/– |
>>> а причём тут PHP? scrptAlias /phppath/ "/usr/bin/" это же apache
>> Потому что php - родина костылей.
> Костыли существовали задолго до PHP и вообще IT.
> А конкретно в юниксовом программировании они были впервые массово внедрены борн-шеллом.
> Начиная с того, что интерактивный шелл начали пересобачивать в интерпретируемый ЯП.
Автор парадигмы "откроем все окна, потому что так у нас получается взлететь" - именно php.
| |
|
7.68, Аноним (-), 08:54, 07/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Автор парадигмы "откроем все окна, потому что так у нас получается взлететь"
> - именно php.
Очень спорное утверждение. Тем более что в PHP средств для работы с окнами штатно вроде как совсем нет, IIRC :P
| |
|
|
|
|
3.21, Аноним (-), 12:45, 06/06/2013 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +3 +/– |
Что-то moin-moin не сильно помогло что он на питоне. Массовый взлом все-равно состоялся. Да и ruby вон вздрючили в соседней новости не хуже. Может, дело не в бобине, а в том кто в кабине?
| |
|
|
1.17, Аноним (-), 12:33, 06/06/2013 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +2 +/– |
> строку 'scrptAlias /phppath/ "/usr/bin/"', которая является источником проблемы.
Гениальная идея, однозначно! Хакеры оценили по заслугам :)
| |
|
2.20, Аноним (-), 12:34, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
>> строку 'scrptAlias /phppath/ "/usr/bin/"', которая является источником проблемы.
> Гениальная идея, однозначно! Хакеры оценили по заслугам :)
Удивительно другое - почему это никто не заметил сразу.
| |
|
3.23, Аноним (-), 12:48, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
> Удивительно другое - почему это никто не заметил сразу.
Наверное потому что коммерческими проприетарными продуктами пользуются те кто думает что достаточно заплатить денежку и будет чики-пуки. А оказывается при этом могут впарить черти-что, писанное черти-как. Happens!
| |
3.28, Аноним (-), 13:08, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
Plesk на лету передаёт настройки Apache через специальный модуль, базовые файлы конфигурации Apache не меняются. Поэтому строку нужно искать в потрохах Plesk, а не в конфигах Apache.
| |
|
|
1.26, Адекват (?), 13:05, 06/06/2013 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +7 +/– |
> Уязвимость вызвана некорректной конфигурацией Apache, позволяющей напрямую обратиться к любому приложению, размещённому в директории /usr/bin.
так вот зачем, оказывается
>Дистрибутив Arch Linux осуществил перенос всех исполняемых файлов в /usr/bin | |
|
2.40, бедный буратино (ok), 14:34, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> ахах Apache прекрати
> eval() Apache ^_^
причём здесь apache, это костыли для пыха.
если сделать вход по пустому паролю через ssh, и поломают - это явно не ssh будет виноват.
| |
|
|
4.45, Аноним (-), 15:03, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> такое можно сделать так же с Ruby и Python если разрабы плевали
ИЧСХ, делали. Если отпустить тормоз и в новости неподалеку проследовать. Прямо на опеннете. И вам массовые взломы сайтов с ruby, и вам массовое поимение moinmoin, и что там блин еще.
| |
|
3.52, Аноним (-), 17:42, 06/06/2013 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +2 +/– |
> если сделать вход по пустому паролю через ssh, и поломают - это явно не ssh будет виноват.
Очевидно, и в этом случае виноват будет PHP. Просто потому, что буратина любит питон и ненавидит его конкурентов. (Хотя с точки зрения нормальных людей, php vs python - это "игра была равна - играли два г*на".)
| |
|
4.53, бедный буратино (ok), 17:49, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| –3 +/– |
>> если сделать вход по пустому паролю через ssh, и поломают - это явно не ssh будет виноват.
> Очевидно, и в этом случае виноват будет PHP.
Не php, а пыхер. Это в их духе - совершать такие ошибки.
> Просто потому, что буратина любит питон и ненавидит его конкурентов. (Хотя с точки зрения нормальных людей, php vs python - это "игра была равна - играли два г*на".)
Конкуренты python - это, прежде всего, ruby и javascript. И они мне очень нравятся (точнее, мне нравится не js, а coffeescript).
Сравнивать php с python будет или ушибленный на голову, или никогда не заглядывающий в репозитории приличных дистрибутивов.
| |
|
5.55, Аноним (-), 17:57, 06/06/2013 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
> Конкуренты python - это, прежде всего, ruby и javascript. И они мне
> очень нравятся (точнее, мне нравится не js, а coffeescript).
Dart, Ceylon, Go, Opa, Fantom, Zimbu, X10, Chapel
| |
|
6.56, бедный буратино (ok), 18:02, 06/06/2013 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
> Dart, Ceylon, Go, Opa, Fantom, Zimbu, X10, Chapel
Я написал "прежде всего". И предназначенные для практических задач сегодня (а что будет завтра, лично мне неизвестно - мне не докладывали), имеющие много модулей и много пользовательского опыта.
| |
|
5.67, Аноним (-), 08:52, 07/06/2013 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +1 +/– |
> заглядывающий в репозитории приличных дистрибутивов.
Спасибо, в убунте я уже заглянул - апдейтер переписали с питона 2 на 3. После чего он сломался самую малость - потерял умение систему апгрейдить. Сущие мелочи.
И чем этот эпический г@внокод отличается от остальных наколенных поделий?
| |
|
|
|
|
1.87, Аноним (-), 11:39, 07/06/2013 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
Начинать программировать нужно с Кнута, а уже потом пряники.. На рынке труда вакуум в которой порой засасывает домохозяек.
| |
|