RiDDi

RiDDi
Рейтинг
285
Регистрация
06.06.2010
Интересы
C++ / C#; MFS / .NET Framework / Win32 API / STL; JAVA; PHP / Zend / Kohana / Yii / Smarty; MS SQL / PostgreSQL / MySQL / NoSQL; JavaScript / Jquery / Ajax; Flash / Flex / AIR

mendel, почти все демоны имеют "момент под суперюзером"

это называется "прокладка"

но да, мускуль в своей прокладке допустил нарушение "unix-way" - импорт не из под рута

однако, то, о чем говорил "хакер в оригинале" не соответствует действительности: в прокладке мускуля нет возможности загрузить два конфига - см код на первой странице

от себя: найти уязвимость в прокладке - шансов нет

эти небольшие скрипты - первое, что вдоль и поперёк исследуется хакерами

всё это какая-то заманушка и/или интриги вокруг мускуля..

netwind, я пока не вижу там уязвимости

импортить два конфига прокладка не позволяет

SeVlad:
Это сервер БД - см внимательней.
Это не скрин создания БД (с произвольным именем), а скрин от рута в панели. БД ни одной не создано.

Это сервер БД и рут от БД.

Что бы создать БД он и используется.

Но это ни в коем случаи не рут от системы.

Я надеюсь, ты туда не вводишь рут от сервера? ))

ALLEGO, Вам теперь не интересны не только мои доводы, но и позиция в целом.

И Вы назло кондуктору купите вечных.. в т.ч. у меня же ))

Это называется конверсионный маркетинг.

Круто, да? :)

ALLEGO

Вам дали совет.

Но Вы не спросили подробностей, а стали рассуждать о чьей-то там "грамотности".

Я согласился с коллегой.

Может быть, Вы спросили на чем именно основывается мое мнение?

Нет, Вы перешли на "мозг" и "флуд".

Так кто из нас "неадекватен"? :) И кто пиарится и флудит? :)

ALLEGO:

Т.к здесь 100 человек уже ответили что они качественнее, но да не всегда вечны...А вы всем противоречите, вот и говорит о грамотности Вашей

Все правильно она говорит :)

Своей головой надо думать.

Из "100 человек" 99 сами продают вечные ссылки и наговорят чего угодно Вам.

И я, кстати, тоже.

Покупайте-покупайте ;)

Очень качественный ссылка, да.

это рут доступа к базе данных ))

мускуль под рутом системы не запустится

там в скриптах запуска есть специальное исключение и будет фатал эрар

rustelekom:
тут уж точно критикал...

это вообще не уязвимость

"уязвимость" - это хостеры и вебмастера пихающие ПО возможностей которого не знают..

это скорее 0year тогда :)

как же он кинул через wire?

или Вы отправили напрямую свежерегу из свежетопика? :)

Всего: 2950