![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость php-fpm, позволяющая удалённо выполнить код на се..." | +/– | ![]() |
Сообщение от opennews (??), 24-Окт-19, 20:10 | ||
Доступны корректирующие релизы PHP 7.3.11, 7.1.33 и 7.2.24, в которых устранена критическая уязвимость (CVE-2019-11043) в расширении PHP-FPM (менеджер процессов FastCGI), позволяющая удалённо выполнить свой код в системе. Для атаки на серверы, использующие для запуска PHP-скриптов PHP-FPM в связке с Nginx, уже публично доступен рабочий эксплоит... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 24-Окт-19, 20:10 | –32 +/– | ![]() |
Кто-то ещё php использует?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #17 |
2. Сообщение от анонимус (??), 24-Окт-19, 20:14 | +7 +/– | ![]() |
да | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Аноним (3), 24-Окт-19, 20:14 | +12 +/– | ![]() |
Более 80% сайтов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7, #9, #36, #54 |
4. Сообщение от Аноним (49), 24-Окт-19, 20:32 | +/– | ![]() |
то есть теперь сторонний код можно запускать не только через phar://? Это здорово. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
5. Сообщение от Аноним (16), 24-Окт-19, 20:34 | –2 +/– | ![]() |
VestaCP пора ломать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
6. Сообщение от Аноним (16), 24-Окт-19, 20:35 | +/– | ![]() |
# grep -R fastcgi_path_info /usr/local/vesta/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от Аноним (7), 24-Окт-19, 20:46 | –5 +/– | ![]() |
>80% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Darth Revan (ok), 24-Окт-19, 20:46 | +6 +/– | ![]() |
https://salsa.debian.org/nginx-team/nginx/blob/buster/debian... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Аноним (1), 24-Окт-19, 20:46 | –5 +/– | ![]() |
Большинство ошибается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #15 |
10. Сообщение от Аноним (16), 24-Окт-19, 20:48 | +2 +/– | ![]() |
В nginx wiki ubuntu есть еще одна уязвимость связанная с localhost | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #33, #44 |
12. Сообщение от OpenEcho (?), 24-Окт-19, 20:54 | +2 +/– | ![]() |
Удачи ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #13, #14 |
13. Сообщение от Аноним (49), 24-Окт-19, 20:56 | +/– | ![]() |
Это запрещает выполнение 3rd-party-кода из phar://? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #16, #19 |
14. Сообщение от Аноним (16), 24-Окт-19, 20:56 | +/– | ![]() |
только mime забыл изменить с бинарного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21 |
15. Сообщение от Аноним (15), 24-Окт-19, 20:56 | +1 +/– | ![]() |
нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
16. Сообщение от Аноним (16), 24-Окт-19, 20:58 | +/– | ![]() |
https://snuffleupagus.readthedocs.io/config.html#whitelist-o... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от OpenEcho (?), 24-Окт-19, 21:03 | +3 +/– | ![]() |
Просвяти плыз заблудших, что рекомендовать юзерам в замену пыха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #23, #27 |
18. Сообщение от Аноним (18), 24-Окт-19, 21:04 | +9 +/– | ![]() |
В эксплоите есть забавные моменты: https://github.com/neex/phuip-fpizdam/blob/d43b788a65f83ba6f... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #40 |
19. Сообщение от OpenEcho (?), 24-Окт-19, 21:05 | +1 +/– | ![]() |
Чукча писатель ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
20. Сообщение от Darth Revan (ok), 24-Окт-19, 21:08 | +3 +/– | ![]() |
С таким названием ничего удивительного %). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
21. Сообщение от OpenEcho (?), 24-Окт-19, 21:11 | +/– | ![]() |
Просвяти, - а то не понятна глубина мысли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #22 |
22. Сообщение от Аноним (16), 24-Окт-19, 21:13 | +/– | ![]() |
Вместо отображения файла скачает поток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #25 |
23. Сообщение от 123 (??), 24-Окт-19, 21:22 | –12 +/– | ![]() |
Пихон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #26, #62 |
24.
Сообщение от Anduy![]() | +/– | ![]() |
ссылочку плз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #28, #29 |
25. Сообщение от OpenEcho (?), 24-Окт-19, 21:24 | +1 +/– | ![]() |
Телепатия не удалась :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #86 |
26. Сообщение от OpenEcho (?), 24-Окт-19, 21:26 | +1 +/– | ![]() |
Скорость не пробовали сравнивать ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #34 |
27. Сообщение от Аноним (27), 24-Окт-19, 21:39 | –10 +/– | ![]() |
Ноду конечно же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #31, #32 |
28. Сообщение от Аноним (16), 24-Окт-19, 21:43 | +/– | ![]() |
https://help.ubuntu.ru/wiki/nginx-phpfpm#%D0%BD... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
29. Сообщение от Аноним (16), 24-Окт-19, 21:44 | +/– | ![]() |
https://help.ubuntu.ru/wiki/nginx-phpfpm#настройка_nginx | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #30 |
30. Сообщение от Аноним (16), 24-Окт-19, 21:45 | +/– | ![]() |
Корневая директория сайта работающего на данном сервере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
31. Сообщение от Евгений (??), 24-Окт-19, 21:46 | +11 +/– | ![]() |
Джаваскрипт ещё большее гавно, чем пхп | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #48, #84 |
32. Сообщение от OpenEcho (?), 24-Окт-19, 21:46 | +/– | ![]() |
Повторюсь и здесь: "A cкорость не пробовали сравнивать ?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #47 |
33. Сообщение от OpenEcho (?), 24-Окт-19, 21:57 | +1 +/– | ![]() |
Пугает наличие кучи "rewrite" директив к конфигах нджинкса наводящие на не хорошие мысли у этой вики... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
34. Сообщение от zzz (??), 24-Окт-19, 22:02 | +7 +/– | ![]() |
>Скорость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #43 |
35. Сообщение от Онаним (?), 24-Окт-19, 22:26 | –9 +/– | ![]() |
nginx is shit, we know it | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #38 |
36. Сообщение от anonn (?), 24-Окт-19, 22:35 | –2 +/– | ![]() |
большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #46, #55 |
37. Сообщение от Григорий Федорович Конин (?), 24-Окт-19, 22:43 | +2 +/– | ![]() |
> Проблема вызвана ошибкой при манипуляции с указателями в файле sapi/fpm/fpm/fpm_main.c. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
38. Сообщение от OpenEcho (?), 24-Окт-19, 23:12 | +1 +/– | ![]() |
Who are those - "we" ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #39 |
39. Сообщение от Звукорежиссёр (?), 24-Окт-19, 23:25 | +1 +/– | ![]() |
звучит песня "we are the world, we are the children" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
40. Сообщение от Аноним (40), 25-Окт-19, 00:34 | +2 +/– | ![]() |
Ёпрст, автор-то Электроник. )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
41. Сообщение от хотел спросить (?), 25-Окт-19, 00:44 | +/– | ![]() |
There must be a PATH_INFO variable assignment via statement fastcgi_param PATH_INFO $fastcgi_path_info;. At first, we thought it is always present in the fastcgi_params file, but it's not true. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
43. Сообщение от OpenEcho (?), 25-Окт-19, 02:06 | +1 +/– | ![]() |
> Глупость какая-то в 2к19-ом. На первом месте - стильность, модность, молодежность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
44. Сообщение от Аноним (44), 25-Окт-19, 02:17 | +/– | ![]() |
>> еще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #70 |
46. Сообщение от OpenEcho (?), 25-Окт-19, 02:32 | +7 +/– | ![]() |
> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #49, #63 |
47. Сообщение от Аноним (27), 25-Окт-19, 03:15 | –2 +/– | ![]() |
А ты пробовал? Или только на leftpad онанировать умеем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #51, #64 |
48. Сообщение от Аноним (27), 25-Окт-19, 03:16 | +/– | ![]() |
Ну не пиши на говне, возьми другой яп | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
49. Сообщение от Аноним (49), 25-Окт-19, 04:32 | +1 +/– | ![]() |
> > > > Кто-то ещё php использует?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #65, #74 |
50. Сообщение от Ilya Indigo (ok), 25-Окт-19, 06:13 | +/– | ![]() |
> fastcgi_split_path_info ^(.+?\.php)(/.*)$; | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
51. Сообщение от Аноним (49), 25-Окт-19, 08:42 | +/– | ![]() |
Я всем говарил :вспомнити npm leftpad и что Js быт не должно . Но вам как горохи об-стену | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
52. Сообщение от Аноним (52), 25-Окт-19, 09:05 | –1 +/– | ![]() |
держи в курсе - твои васян-сайты очень важны этой планетке. (нет) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #58 |
54. Сообщение от Тортик с кремом (?), 25-Окт-19, 09:25 | +/– | ![]() |
Читай внимательно, там дата есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
55. Сообщение от Аноним (55), 25-Окт-19, 09:25 | +1 +/– | ![]() |
> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #67 |
56. Сообщение от Аноним (56), 25-Окт-19, 09:28 | +/– | ![]() |
Аффтар хорош: помнится, он ещё в 2017-ом сношал баг-баунти программы у видеохостингов, эксплуатируя ffmpeg и в хвост, и в гриву. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:48 | +1 +/– | ![]() |
Держу в курсе Вас и других Васянов, пишущих что PHP # (это слово даже блокировано цензурой опеннета) и даже не бум-бум в программировании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #71, #89 |
59. Сообщение от Ilya Indigo (ok), 25-Окт-19, 09:57 | –1 +/– | ![]() |
А с чего ей там вообще быть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #83 |
60. Сообщение от BrainFucker (ok), 25-Окт-19, 09:57 | –1 +/– | ![]() |
То есть в связке Apache + PHP-FPM не воспроизводится? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61 |
61. Сообщение от Нанобот (ok), 25-Окт-19, 10:17 | +/– | ![]() |
В новости об этом ничего не сказано, скорее всего тоже должно работать, просто никто пока не потрудился эксплоит сделать и расшарить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
62.
Сообщение от VEG![]() | +2 +/– | ![]() |
Вы предлагаете вместо одного из самых быстрых скриптовых языков использовать один из самых медленных. Не надо так. На планете и так слишком много медленного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
63. Сообщение от anonn (?), 25-Окт-19, 10:42 | –2 +/– | ![]() |
уж гугл то точно не на пхп | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #66 |
64. Сообщение от OpenEcho (?), 25-Окт-19, 10:47 | +/– | ![]() |
> А ты пробовал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #68 |
65. Сообщение от OpenEcho (?), 25-Окт-19, 11:01 | +/– | ![]() |
> Я так понимаю, это исчерпывающий список большинства сайтов в интернете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
66. Сообщение от OpenEcho (?), 25-Окт-19, 11:15 | +1 +/– | ![]() |
> Остальные его вертят для небольших сайтов из-за того что CMS готовые есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
67. Сообщение от OpenEcho (?), 25-Окт-19, 11:21 | +2 +/– | ![]() |
>> большинство из них - сайты визитки одностраничники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #75 |
68. Сообщение от Аноним (68), 25-Окт-19, 11:35 | +/– | ![]() |
>Не пробывал бы, тогда бы и не писал... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #72 |
69.
Сообщение от Аноним![]() | –2 +/– | ![]() |
Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81 |
70. Сообщение от OpenEcho (?), 25-Окт-19, 11:41 | +/– | ![]() |
>>> еще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #77, #85 |
71. Сообщение от Григорий Федорович Конин (?), 25-Окт-19, 11:47 | +/– | ![]() |
> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #73 |
72. Сообщение от OpenEcho (?), 25-Окт-19, 11:49 | +/– | ![]() |
>ну так удиви нас результатами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
73. Сообщение от Ilya Indigo (ok), 25-Окт-19, 12:13 | –2 +/– | ![]() |
>> Если не используется ЧПУ, то за глаза хватит этих блоков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
74. Сообщение от Ананнимас (?), 25-Окт-19, 12:41 | +1 +/– | ![]() |
Открываем hh и смотрим вакансии. похапе на бекэнде и пару вкраплений смузихлебов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #76 |
75. Сообщение от Ананнимас (?), 25-Окт-19, 12:48 | +/– | ![]() |
потому как есть куча плагинов, магазинов, галерей и наконец скинов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
76. Сообщение от Аноним (49), 25-Окт-19, 13:01 | –3 +/– | ![]() |
1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #78 |
77. Сообщение от Аноним (77), 25-Окт-19, 14:53 | +/– | ![]() |
ну так если try_files вызывется до path_info то это не проблема и в вики path_info сохраняется через промежуточную преременную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #80 |
78. Сообщение от Ананнимас (?), 25-Окт-19, 15:11 | +1 +/– | ![]() |
> 1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
79. Сообщение от KonstantinB (ok), 25-Окт-19, 15:28 | +/– | ![]() |
О, этот многострадальный код - это несколько модифицированная копипаста из древнего CGI sapi, написано сто лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
80. Сообщение от OpenEcho (?), 25-Окт-19, 16:39 | +/– | ![]() |
> ну так если try_files вызывется до path_info то это не проблема и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
81. Сообщение от cewlhazkx0r (?), 25-Окт-19, 17:46 | +/– | ![]() |
> Я правильно понимаю, что если сделать так, то эксплойт не страшен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
82. Сообщение от Анимайзер (?), 25-Окт-19, 22:08 | +/– | ![]() |
> Уязвимость ..., позволяющая удалённо выполнить код на сервере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
83. Сообщение от OpenEcho (?), 25-Окт-19, 22:09 | +/– | ![]() |
> PATH_INFO - это костыль для определения SCRIPT_FILENAME, на каких-то неведомых серверах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #94 |
84. Сообщение от foi (?), 26-Окт-19, 03:41 | –1 +/– | ![]() |
С чего это JavaScript гавно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
85. Сообщение от Аноним (85), 26-Окт-19, 04:04 | –2 +/– | ![]() |
> https://trac.nginx.org/nginx/ticket/321 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
86. Сообщение от конь в пальто (?), 26-Окт-19, 14:22 | +1 +/– | ![]() |
но ты отдаешь html а не text | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #87 |
87. Сообщение от OpenEcho (?), 26-Окт-19, 14:52 | –1 +/– | ![]() |
> но ты отдаешь html а не text | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #88 |
88. Сообщение от конь в пальто (?), 26-Окт-19, 15:16 | +/– | ![]() |
при чем тут это?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #90 |
89. Сообщение от OpenEcho (?), 26-Окт-19, 16:32 | +1 +/– | ![]() |
Вот эта вот конфигурация сверху - очень большой подарок кулхацкерам, классический пример копи/пасте с "гениальных просторов" интернета... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #92, #95, #100 |
90. Сообщение от OpenEcho (?), 26-Окт-19, 16:40 | +/– | ![]() |
Вы не поняли юмора ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
91. Сообщение от spumer (ok), 26-Окт-19, 19:07 | +/– | ![]() |
О похожем писали ещё в 2010 (почти 10 лет назад) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
92. Сообщение от Аноним (92), 27-Окт-19, 04:01 | +/– | ![]() |
> Сысоев как то на конференции говорил, что в nginx метод copy/paste - самый лучший способ избежать ошибок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #93, #101 |
93. Сообщение от OpenEcho (?), 27-Окт-19, 18:27 | +/– | ![]() |
No comments... :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
94. Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:02 | +1 +/– | ![]() |
> А если по человечески, то PATH_INFO используется (и не только в PHP) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
95. Сообщение от Ilya Indigo (ok), 28-Окт-19, 00:41 | +/– | ![]() |
> Не, не в обиду, но почему не подумать о элементарном, - зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #102 |
96. Сообщение от FSA (??), 28-Окт-19, 07:43 | +/– | ![]() |
В Ubuntu 18.04 LTS болт положили на исправление. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #99 |
97. Сообщение от InuYasha (?), 28-Окт-19, 13:21 | +/– | ![]() |
На опеннете деликатно не стали упоминать о названиях эксплоитов, а на THN полный трэш )))))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
99. Сообщение от FSA (??), 28-Окт-19, 23:54 | +/– | ![]() |
Не. Всё-таки исправили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
100. Сообщение от Аноним (101), 29-Окт-19, 19:17 | +/– | ![]() |
> зачем разрешать выполнение пхп сриптов везде начиная от корня ??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
101. Сообщение от Аноним (101), 29-Окт-19, 19:37 | +/– | ![]() |
> То есть, чтобы заиспользовать if надо прочитать кучу хреновой nginx документации? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
102. Сообщение от Аноним (101), 29-Окт-19, 21:04 | –1 +/– | ![]() |
> Видимо Вы не понимаете что корень сайта и документ рут это разные вещи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |