исходники яндекса - налетай! :)

1 234
[Удален]
#31
Prior:
А незакрытый доступ к директории svn для кучи сайтов как же?

А что он дает?

consolopolus
На сайте с 19.07.2007
Offline
94
#32

Заметил вчера в логах своих ГС, что кто-то пытается открыть /.svn/entries. Причем в индексе их нет, ссылок нет, то есть сайты берут не из поисковиков, а все подряд.

Подумал, что это какая-то тема с получением беков, а тут такое.

[Удален]
#33

А этот зверек есть на движках ДЛЕ или нет? А то, совсем не плаваю в теме :(

_vb_
На сайте с 25.07.2009
Offline
104
#34
dreamir:
А что он дает?

ну вот, например типа американские "одноклассники".

а вот файлик любопытный

просмотр всего /.svn/text-base/ уже прикрыли - вчера можно было броузить :)

_vb_ добавил 24.09.2009 в 09:11

dreamir:
А этот зверек есть на движках ДЛЕ или нет? А то, совсем не плаваю в теме :(

нет, это к типовым движкам вообще не относиться. эта дыра наиболее вероятна на больших проектах, с самописными движками, которые разрабатываются собственной командой разработчиков.

Саратовская фракция серча (). Давайте посчитаемся.
[Удален]
#35

Хух - и то полегче :)

AboutSEO
На сайте с 18.01.2007
Offline
154
#36
dreamir:
А этот зверек есть на движках ДЛЕ или нет? А то, совсем не плаваю в теме :(

чтобы "этот зверек" появился, помоему нужно как минимум ставить svn сервер, я пользуюсь клиентом

на своем серваке и у меня такой шняги нет.

_vb_
На сайте с 25.07.2009
Offline
104
#37
AboutSEO:
чтобы "этот зверек" появился, помоему нужно как минимум ставить svn сервер

svn-сервер тут не причем.

AboutSEO:

я пользуюсь клиентом

вот этого впоне достаточно, если выкатываете изменения из репозитария непосредственно на хостинг при помощи svn update.

собственно и в этом случае особого криминала нет, если закрывать доступ к каталогам .svn на хостинге через .htaccess или httpd.conf.

AboutSEO:
на своем серваке и у меня такой шняги нет.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий