Kellemetlen meglepetésben volt része a Kaspersky weboldalának. SQL injections segítségével defacelték (van erre jobb magyar szó?) a malájziai oldalt, valamint a Kaspersky online áruház címoldalán is egy török hacker üzenete virított egy ideig.
Ez természetesen semmilyen közvetlen kapcsolatban nincs az antivírus programok minőségével, bár kétségkívül nem jó reklám, szerencsétlen üzenetet sugall, ha egy biztonsági cég a saját weboldalát sem tudja megvédeni, akkor hogyan menti meg így majd a világot? A maláj oldal egyébként egy Microsoft IIS szerveren futott, amit átmenetileg le is kapcsoltak.
Sok múlik a weboldal kódjának biztonságán, az oldalt üzemeltetők éberségén, bár sokak szerint ezen a fronton nincs lehetetlen, bármit fel lehet törni, csak elegendő idő, erőfeszítés vagy egy ráérő finn ;-) kell hozzá.
A Kaspersky oldalak elcsúfításának már szinte hagyománya van, vonzó célpontnak számít, és nem ez volt az első eset. Egész brigádnapló oldal őrzi a különböző - hol román, hol francia - testvéroldalak megpiszkálását.
Leeroy of SMV Design 2008.07.22. 18:50:53
ChPh 2008.07.22. 18:53:07
kocka.blog.hu/2008/07/21/legregebbi_mukodo_szerver
Kheller 2008.07.22. 18:56:55
...és a legkevesebb ismert sebezhetősége. Messze biztonságosabb az apache-nál. SQL injectionnek meg halvány köze sincs a futtató web szerverhez, az az adott oldal programozójának a sara.
gusthy1 · http://kolyokjoga.blogspot.com 2008.07.22. 19:52:57
Kheller 2008.07.22. 20:05:26
Kheller 2008.07.22. 20:07:09
Naaaaa 2008.07.22. 20:32:40
Kheller 2008.07.22. 20:47:51
jaj ezt el ne kezdjük...
ezerszer ki lett már fejtve, az iis forrását több ezer független szakértő ellenörzi (shared source program és egyedi felkérések alapján), attól még hogy boldog-boldogtalan nem töltheti le, igy a hackerek se. Nemcsak a script kiddiek dolga nehezebb, hanem mindenkié.
"csak mivel nem nyílt a forráskódja, kevesebb publikus hiba van hozzá."
valószinűleg csúnyán elveszitenéd a fogadást, de mindegy, hinni mindenki azt hisz amit akar, a TÉNYEKEN semmit nem változtat.
MiTortent · http://mitortent.hu 2008.07.22. 21:34:11
Sem Mihály 2008.07.22. 21:39:43
0xFFFF 2008.07.22. 21:45:50
Pedig a netcraft szerint pont egy ilyen IIS-nek van a legnagyobb uptime-ja
kocka.blog.hu/2008/07/21/legregebbi_mukodo_szerver "
Valami azért sántít azzal az uptime-mal....az első két post a hír után:
"Kommentek, trackbackek, visszapingek:
melák 2008.07.21. 18:55:37 fp002.crayfish.net/
No web site is configured at this address.
*muhaha
megbízható 2008.07.21. 19:09:44 "No web site is configured at this address.""
Majd ezután a két post után már ment. Uptime...aha. :)
Kheller 2008.07.22. 22:20:04
tovább is kéne olvasni. SQL injection. Innentől futtató webszerverről meg alatta lévő oprendszerről beszélni (mutogatni rá) nem vall túl sok szakértelemre. Már, ha az illető akár csak halványan tudja hogy működik az sql injection.
Árpi 2008.07.22. 23:29:27
Persze rossz weboldalt minden alá lehet írni, ennek semmi köze a webszerverhez.
Celtic 2008.07.23. 08:08:26
aqswdefr 2008.07.23. 08:15:50
Kheller 2008.07.23. 09:07:12
szerintem mennek mono-val, persze csak úgy mint a többi .net komponens esetén az is évekkel le van maradva linuxon.
De az biztos, hogy a .net iszonyatosan terjed, mind web mind általános vállalati fejlesztések terén, ami mondjuk valóban az iis felé döntheti a mérleget, mert sokkal több szolgáltatást, konfigurálási lehetőséget ad alá (pl egy 7-es iis) mint az apache.
"Ha jol emlekszem, az IIS ternyeresen eleg sokat dobott pl. a godaddy atallasa apache-rol"
az csak egy jól behatárolható időbeli pont (2 éve volt talán) ahol tényleg nagyot zuhant az apache részesedése (gyakorlatilag néhány nap alatt), de ha tendenciát nézel ott is jól látszik hogy folyamatosan csökken az apache, az iis pedig nő.
aqswdefr 2008.07.23. 09:54:46
Gondolom ezt nezegetjuk mindketten, hadd lassak a tobbiek is :)
Az IIS-ben eleg furcsa, hogy lepcsozetesen ugral (a godaddy 2006 elejen volt, ott latszik is szepen egy jo nagy lepcsofok), es a lepcsok kozott stagnal. Az apache ehhez kepest sokkal ingadozobb.
Ugyanakkor ez szazalekos abra, es kozben no a szerverek szama is, igy lehet, hogy pl. marcius-aprilis kozott az apache-okbol 1.1 millioval, IIS-ekbol 848 ezerrel lett tobb, csak ez az apache-nak -0.27%-os, az IIS-nek viszont -0.14%-os valtozas.
De persze hajra IIS, meg hajra lighttpd, nginx, stb., eljen a valtozatossag :)
Kheller 2008.07.23. 10:48:19
és néha pont ugyanolyan lépcsőzetesen ugrik felfele is az apache. ezügyben nincs különbség.
A % meg már csak igy működik, pont ez benne a jó, hogy kimutatja a valós piacvesztést/növekedést akkor is, ha a számszerűen lehetne döngetni a mellett, hogy ma több szerver van xy-ból mint tegnap, miközben a valóság az, hogy csökken a részesedése.