Нашёл хостинг с охрененной уязвимостью. Как поступить?

dubovojalex
На сайте с 14.04.2010
Offline
63
#31

proweb.com.ua,yahoster

ну а что поделать то? мало кто в этой жизни добрые дела творит бесплатно, за все приходится платить :(

Я представил себя на месте этого хостера, если в меня была бы такая уязвимость я бы конечно заплатил, лучше сразу устранить чем потом со всеми клиентами объяснятся, почему сапо ссылки на их ресурсах висят, доры, шелы разные, и т.д.

M
На сайте с 19.01.2011
Offline
65
#32

Чуть со стула не упал капитан очевидность ... У 90 % хостреов можно получить файлы другого клиента соседа по серверу. У оставшихся 10% - у 90 % клиентам нахватает мозгов поставить номинальные права доступа для того что бы этого нельзя было сделать.

Больше синсацией было если бы вы не смогли посмотреть чужие файлы - это действительно редкость хотя вполне реализуемо технически.

Из моего опыта по поиска уязвимостей у хостеров:

Один раз получил ящик водки и грамоту :)))

Один раз спасибо

Один раз мучил хостера 2 года снося его собственный сайт

Один раз даже спасибо не сказали.

Один раз мне сказали про уязвимость добрые люди у меня самого :)

________________________ я больше не хостер ....
aklimovv
На сайте с 18.01.2008
Offline
224
#33
vtty0:
15 лет назад рунет был совсем другой... Больше было не то, что альтруистов, а людей, которые ценили свое и чужое время, скажем так...

И девки тоже были о-ё-ёй, с дойками и со всеми делами (говорить надо попёрдывая и покряхтывая).

[Удален]
#34

ТС, дайте нам его на растерзание!

[Удален]
#35
mvolgin:
Чуть со стула не упал капитан очевидность ... У 90 % хостреов можно получить файлы другого клиента соседа по серверу. У оставшихся 10% - у 90 % клиентам нахватает мозгов поставить номинальные права доступа для того что бы этого нельзя было сделать.

Больше синсацией было если бы вы не смогли посмотреть чужие файлы - это действительно редкость хотя вполне реализуемо технически.

Из моего опыта по поиска уязвимостей у хостеров:

Один раз получил ящик водки и грамоту :)))
Один раз спасибо
Один раз мучил хостера 2 года снося его собственный сайт
Один раз даже спасибо не сказали.

Один раз мне сказали про уязвимость добрые люди у меня самого :)

Соглашусь, на более чем половине серверов хостеров можно гулять по всему серверу. И это не есть чемто специфическим, более того, это можно делать не имея доступа к ssh. А особенно любят в корне папку с бекапами создавать, тогда вообще проще всего слить всех клиентов. Такие реалии шареда и достаточно тонко настроить сервер чтобы предотвратить это практически не реально.

proweb.com.ua
На сайте с 05.03.2007
Offline
156
#36
dubovojalex:
за все приходится платить

я об этом и писал.

Если найдена уязвимость, то лучше её сообщить только хостеру за вознаграждение.

FAQ group Твой форум (https://faq.wtf)
bugsmoran
На сайте с 18.02.2010
Offline
223
#37

Элементарные нормы поведения (да да, многим здесь эти нормы не знакомы) подразумевают только один сценарий: просто сообщить хостеру и на этом закрыть вопрос.

Так делают все уважающие себя инженеры. Например, так когда-то сделали Pavel.Odintsov и Himiko.

Но перечитайте себя все, кто тут отписались: у Вас же катастрофа в голове!

yahoster предлагает сделать со своим конкурентом то, чего не желал бы себе - фатально наказать его разогнав клиентов, нарушив все мыслимые и не мыслимые правила добросовестной конкуренции. Другие призывают срубить бабла.

Как же быстро развиваются технические навыки и как же сильно от них отстают нравы.

Ритчи, Торвальдс и Бернерс-ли не для Вас все это изобретали. Не для убогих! Уйдите из этого мира и перестаньте в нем гадить, интернет-паразиты. Лучше направьте свою изобретательность в нормальное русло, как принято у созидательных людей.

ware
На сайте с 12.09.2010
Offline
406
#38

Не все дырки можно закрыть, почти у всех долгое время была проблема с nginx.

tish88
На сайте с 03.07.2010
Offline
268
#39
bugsmoran:
просто сообщить хостеру и на этом закрыть вопрос

Для большинства деньги решают все. И что-то простое человеческое - это все чуждо. Так что не удивлюсь, что Ваша речь подвергнется всенародному порицанию :)

Как в армии у нас говорили:

- Как дела?

- Да как в курятнике.

- А как в курятнике?

- Каждый стремится забраться повыше, столкнуть ближнего, насрать на нижнего.

Тут примерно также - желание почувствовать себя выше, поиметь какую-то выгоду и задавить себе подобного.

подпись...
neznaika
На сайте с 28.06.2006
Offline
356
#40
bugsmoran:
Не для убогих! Уйдите из этого мира и перестаньте в нем гадить, интернет-паразиты
bugsmoran:
Не психуй!

Сюрреалистичненьнко так :)

Вы хабр почитайте, там любой хакер-задрот сразу вызывает бурю положительных эмоций.

А по сабжу — яб даже не сообщал, ещё можно и себе приключений на голву поиметь.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий