Off Topic - Svaštara

Started by Dzonny, December 21, 2010, 03:56:01 PM

Previous topic - Next topic

Mihac™

Quote from: batterydoc on July 21, 2011, 09:11:59 PM
Mihac,

druze, opusti se i uzivaj,

sve ce to pokriti ruzmarin i sas.

Bilo mi je zadovoljstvo dopisivati se,

ali ja danas moram na posao.

laku noc, i prijatno

;)

Laku noć, ja sad radim, pa ću poslije na spavanje

"kad budala postavi neko glupo pitanje ni deset mudraca ne može na njega odgovoriti "

batterydoc

Usput,

Rapide, sta mislis da li da stavim sajt na prodaju, ili jos malo da sacekam, da mu skoci cena?


▓▒RapidBelgrade▒▓

lol      ja bi sacekao jos malo...    ;D



My working day begins with awakening drink coffee and then steal all day...

Zuća

sta oce bre ova luda zena iz portamx ...napala me da sam uklonio copyright ,a kad sam instalirao portal copyright se nije ni pojavio....luda zena

▓▒RapidBelgrade▒▓

Quote from: Present. on July 22, 2011, 07:46:38 AM
sta oce bre ova luda zena iz portamx ...napala me da sam uklonio copyright ,a kad sam instalirao portal copyright se nije ni pojavio....luda zena

XAXAXAXAXA   izgleda da je u menopauzi pa ujeda  lol   




My working day begins with awakening drink coffee and then steal all day...

Mihac™

Quote from: Present. on July 22, 2011, 07:46:38 AM
sta oce bre ova luda zena iz portamx ...napala me da sam uklonio copyright ,a kad sam instalirao portal copyright se nije ni pojavio....luda zena
aha, pa mene je napala prvoga, ha ha ha
http://www.simplemachines.org/community/index.php?topic=266721.msg3106368#msg3106368

"kad budala postavi neko glupo pitanje ni deset mudraca ne može na njega odgovoriti "

Cola-Coca

#3786
Pozdra, ma vi se ljepo raspisali evo citam, napali ste jadnog "Mihac™" i njegov seo a neznate da ga je sjebala "Felina" jer da nije bilo nje vjerojatno bi bio puno bolje rangiran preko google indexa . ;D

Edit:
Ovako izgleda kad te arap hakira:
http://internet-zarada.info/
I LOVE SMF

holodoc

Quote from: steven80 on July 22, 2011, 09:49:10 AM
Pozdra, ma vi se ljepo raspisali evo citam, napali ste jadnog "Mihac™" i njegov seo a neznate da ga je sjebala "Felina" jer da nije bilo nje vjerojatno bi bio puno bolje rangiran preko google indexa . ;D

Edit:
Ovako izgleda kad te arap hakira:
http://internet-zarada.info/

A zbog čega? Zbog ovoga - http://internet-zarada.info/administrator/

Cola-Coca

Quote from: holodoc on July 22, 2011, 10:46:22 AM
Quote from: steven80 on July 22, 2011, 09:49:10 AM
Pozdra, ma vi se ljepo raspisali evo citam, napali ste jadnog "Mihac™" i njegov seo a neznate da ga je sjebala "Felina" jer da nije bilo nje vjerojatno bi bio puno bolje rangiran preko google indexa . ;D

Edit:
Ovako izgleda kad te arap hakira:
http://internet-zarada.info/

A zbog čega? Zbog ovoga - http://internet-zarada.info/administrator/

A vidim ISP da je "UK2 - Ltd" sto znaci da je kupio host najvjerojatnije ovdje:
http://www.uk2.net/
.. pretpostavljan da je prije do njih nego do Joomle.
I LOVE SMF

Dzonny

holodoc, pa ne znači to valjda da svaka joomla može tek tako da bude hackovana? :)

Cola-Coca

Quote from: Dzonny on July 22, 2011, 11:38:18 AM
holodoc, pa ne znači to valjda da svaka joomla može tek tako da bude hackovana? :)

Dzonny jel ti ovo sto znaci:
http://www.exploit-db.com/exploits/15278/ 
I LOVE SMF

Dzonny

Quote from: steven80 on July 22, 2011, 12:22:39 PM
Quote from: Dzonny on July 22, 2011, 11:38:18 AM
holodoc, pa ne znači to valjda da svaka joomla može tek tako da bude hackovana? :)

Dzonny jel ti ovo sto znaci:
http://www.exploit-db.com/exploits/15278/ 
Ne?

Cola-Coca

Quote from: Dzonny on July 22, 2011, 12:26:00 PM
Quote from: steven80 on July 22, 2011, 12:22:39 PM
Quote from: Dzonny on July 22, 2011, 11:38:18 AM
holodoc, pa ne znači to valjda da svaka joomla može tek tako da bude hackovana? :)

Dzonny jel ti ovo sto znaci:
http://www.exploit-db.com/exploits/15278/ 
Ne?

Pitam jer to je od iste grupe " X_AviaTique_X  " koji su haknuli internet-zarada.info skripta.
I LOVE SMF

Dzonny

Iste skripte postoje i za smf i za x drugih softvera, ali ne za poslednje verzije sigurno. Tako da je ključno redovno apdejtovati skriptu.

holodoc

Quote from: Dzonny on July 22, 2011, 11:38:18 AM
holodoc, pa ne znači to valjda da svaka joomla može tek tako da bude hackovana? :)

Da vidimo...

  • Jako debilno rešen sistem XSS prevencije.
  • Kod je i dalje opšta katastrofa čak i nakon što su sa verzijom 1.5 prešli na MVC arhitekturu.
  • Solidan broj problema koji se i dalje vode pod "gremlini su krivi za sve".

1) Skoro svaki mesec Joomla Security Newsletter objavi bar jedno obaveštenje kako je pronađen kritičan XSS exploit koji može da ugrozi sigurnost sistema. Međutim, najsmešnije je što nije redak slučaj da već u sledećem patchu potpuno uklone sve što je prethodni ispravljao i da tako stalno idu u krug. Jednostavno pretplati se na njihov security newsletter i videćeš na šta mislim :)

2) Sa verzijom 1.5 umesto stare proceduralne dispečerske arhitekture uvedena je implementacija MVC-a koja je naravno potpuno objektno orijentisana. Problem je u tome što je njihova implementacija MVC-a toliko zakomplikovana da čak i iskusniji developeri imaju ponekad problema da je shvate a da ne pričam šta se dešava kad početnici krenu da pišu svoje ekstenzije.

Pola njih preskače modele i svoju biznis logiku direktno piše u kontrolerima i onda je naravno lakše napraviti neku XSS zloupotrebu. Druga polovina jednostavno ignoriše delove koji u MVC-u služe za sanaciju ulaza / izlaza i dodaju hard-kodovane proceduralne delove koje isto tako često nije teško zloupotrebiti.

3) Od promenjljivih kojih jednostavno nema u kontekstu gde bi trebale da budu dostupne do očiglednih propusta u kodu sve je tu :) I onda kad postaviš pitanje na zvaničnom forumu dobiješ skoro redovno odgovor da je u pitanju "poznati bag na čijem rešavanju se ubrzano radi" nakon čega ti se na PM zalepi gomila klinacva koji bi da ti reše problem za "malu novčanu nadoknadu".

Inače lično ne prihvatam više nijedan projekat koji na bilo kakav način ima veze sa Joomlom osim ako nije u pitanju izrada novog web sajta / aplikacije koja treba da zameni postojeći sajt / aplikaciju rađen u Joomli.

Dzonny

A kao alternativu joomli preporučuješ/koristiš koji softver? (wp?)

Skipper.

Moja preporuka je drupal.
It's very simple. Scissors cuts paper, paper covers rock, rock crushes lizard, lizard poisons Spock, Spock smashes scissors, scissors decapitates lizard, lizard eats paper, paper disproves Spock, Spock vaporizes rock, and—as it always has—rock crushes scissors.


Cola-Coca

Evo za Mihac-a data centar u Hrvatskoj pa ako mu sto zna 1milisekunda da mu se brze otvar sajt:

http://www.altus-it.hr/?page_id=25
I LOVE SMF

batterydoc

Sto mislite o ovoj slici ispod ?


Advertisement: