[Comm] phpnuke must die! (was: web, cgi, shell, login & password)
Michael Shigorin
=?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Чт Мар 31 22:17:52 MSD 2005
On Thu, Mar 31, 2005 at 02:55:53PM +0400, Дмитриев Михаил Николаевич wrote:
> А может готовый движок повесить?
На что собсно и намекал.
> Что-то вроде php-nuke и лицензия у него хорошая - GNU
Ага, беридыркинехочу. К нему по эксплойту редкий месяц не
выходит. Категорически прошу не советовать это поделие никому
хотя бы здесь, а лучше -- нигде, а ещё лучше -- посносить нафиг.
(да -- отношение автора "ну выдам фиксы, если заплатите денег",
у меня лично энтузиазма вызывать не может: добро бы при создании
над безопасностью как-то думалось, так не тот случай)
> и сам он красивый
Внутри только уродливый. И дырявый. Из *nuke сколь-нибудь
приличным является postNuke, но в этом случае всё равно и того
много.
> С точки зрения функциональности - просто, и новости добавляет,
> и статьи если угодно, и вообще по сути полнофункциональный сайт
> из кубиков собрать можно. К тому же система юзеров позволяет
> добавлять тех кому что-то можно и тех кому только глядеть
> разрешается.
Одну галочку там забыли -- "[ ] secure from fscking skiddies"...
--
---- WBR, Michael Shigorin <mike на altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
Подробная информация о списке рассылки community