|
|
ru.website- RU.WEBSITE ------------------------------------------------------------------- From : Dmitry A. Oleynik 2:5030/688.1 26 Jun 2000 03:12:48 To : Serge Shikov Subject : Re: Скpипты -------------------------------------------------------------------------------- In 23 Jun 00, 12:18 you wrote to All: >> ...или безопасности, например. Hаписать секьюрный скрипт, сидя в >> виндах и не представляя себе его поведения на юниксовом сервере -- >> невозможно. То есть, да, "скрипт написан и он работает", но работает >> он, представляя собой широко открытые ворота на твой сервер для >> любого мало-мальски неленивого. Вах, харашо, да? SS> А можно показать пальцем, в чем разница в секьюрити между виндами и SS> юниксом? Hу, вот те свежий пример. Hекий cgiскрипт, выдающий... что бы? например, результат traceroute с сервера. Запускается он формой, в которой, в частности, вводится hostname. В скрипте типичный виндузятник берет этот хостнейм и передает его непосредственно в system($hostname). Все работает. Виндузятник радуется, прыгает... Приходит злой хакер. В качестве hostname злой хакер пишет: "www.hostname.com;cat /etc/passwd". Скрипт, понятно, ничтоже сумняшеся выдает результат traceroute и результат cat. Злой хакер радуется, прыгает... продолжать? Совершенно реальный пример. Две недели назад... ;( SS> Hу например, чем отличается SSL там и там? Реализацией, а что? ;) >> Пойми, те же самые апач и с перлом писались на юниксах и для >> юниксов. Под виндами ты используешь сильно урезанные и переделанные >> версии, которые общее представление о софте дают, но не более того. >> О разнице во времени между появлением оригинальных и win32-версий >> уже и говорить не приходится. SS> А тут ты просто гонишь, откровенно. Давай-ка повежливее, парень, а? Очень тебя прошу... SS> Hа сегодня юниксные версии Апача и перла выходят практически SS> одновременно с виндовыми. Т.е. это один и тот же исходник, собранный SS> разными компиляторами с разными параметрами, и ничего более. Угу. Расскажи тогда честному народу, чем отличаются лежащие на www.perl.com исходники current for Unix systems и for Microsoft systems? Только, умоляю, ни слова про архиваторы... 8) Кстати, какой процент пользователей виндовых версий помянутого софта, по-твоему, собирает его самостоятельно? ;)) >> Вот именно. Более того, те знания, которые необходимо иметь для >> написания серьезных cgi-приложений, под виндами получить невозможно. SS> Можно еще раз показать пальцем, чего такого нельзя сделать на SS> виндовом Апаче виндовым перлом? >> То есть, я пока не встречал человека, которому бы это удалось. SS> Так бы и говорил. О, а как работает на микрософтовских системах chmod? Ты видел людей, которым удавалось его использовать?! Расскажи, интересно. >> Поставь активперл. Возьми десяток-другой любых гостевых книг из >> какого-нибудь freeware-архива. Сколько из них заработало? SS> А кого собственно волнует кривой софт, написанный непонятно какими SS> ламерами? 99% нормального софта и работает нормально. Будь любезен, приведи источник своей статистики. Что такое "нормальный софт"? WBR, /dao --- Знаменитый дед Авдей 3.0.1 * Origin: Agaspher's House (2:5030/688.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.website/33633956d32d.html, оценка из 5, голосов 10
|