[Comm] phpnuke must die! (was: web, cgi, shell, login & password)

Michael Shigorin =?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Чт Мар 31 22:17:52 MSD 2005


On Thu, Mar 31, 2005 at 02:55:53PM +0400, Дмитриев Михаил Николаевич wrote:
> А может готовый движок повесить?

На что собсно и намекал.

> Что-то вроде php-nuke и лицензия у него хорошая - GNU

Ага, беридыркинехочу.  К нему по эксплойту редкий месяц не
выходит.  Категорически прошу не советовать это поделие никому
хотя бы здесь, а лучше -- нигде, а ещё лучше -- посносить нафиг.

(да -- отношение автора "ну выдам фиксы, если заплатите денег", 
у меня лично энтузиазма вызывать не может: добро бы при создании
над безопасностью как-то думалось, так не тот случай)

> и сам он красивый

Внутри только уродливый.  И дырявый.  Из *nuke сколь-нибудь
приличным является postNuke, но в этом случае всё равно и того
много.

> С точки зрения функциональности - просто, и новости добавляет,
> и статьи если угодно, и вообще по сути полнофункциональный сайт
> из кубиков собрать можно.  К тому же система юзеров позволяет
> добавлять тех кому что-то можно и тех кому только глядеть
> разрешается.

Одну галочку там забыли -- "[ ] secure from fscking skiddies"...

-- 
 ---- WBR, Michael Shigorin <mike на altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/



Подробная информация о списке рассылки community