Avatar billede cyberesben Nybegynder
30. april 2000 - 15:20 Der er 22 kommentarer og
1 løsning

hvad helvede sker der?

prøv at se på

http://www.amokk.dk/eksperten/eksempel1.gif

det kan da ikke være rigtigt at det er så nemt at smadre andres websider?

af fornuftige grunde vil jeg ikke lige sige på hvilke domæner og hvilke webhoteller dette kan gøres, men jeg synes i det hele taget det er lidt halvdårligt at sådan noget bare kan ske...

jeg har prøvet på mine egne websider og hos andre hvor jeg fik lov, og i ca. 20% af tilfældende var der held.

kan det virkelig være rigtigt at en så stor del af websiderne kan smadres med den lille "service" som MBN har lagt ud?

ikke for at kritisere den, den fungerer sgu fint nok, men det er mere det sikkerhedshul som mange webhoteller ikke har fået lukket...

ville bare lige høre hvad i syntes om det hehe
Avatar billede steffen Nybegynder
30. april 2000 - 15:53 #1
Der er vel dårligt tale om et "sikkerhedshul" - men bare om dårlig opsætning hos de websider du har forsøgt.

Personligt har jeg ikke kunnet finde nogle huller, ud af de godt 10 filer jeg forsøgte med.

Har du et link der evt kan give lidt info om "sikkerhedshullet"?
Avatar billede engberg Juniormester
30. april 2000 - 17:06 #2
Heller ingen "succes" her hos mig....
Avatar billede mukke Nybegynder
30. april 2000 - 18:51 #3
hm.. det her lyder mest af alt som en forsinket aprilsnar???
Avatar billede mukke Nybegynder
30. april 2000 - 19:00 #4
Holy Cow nu har jeg lige fået det til at virke..... ok... det er rigtig skidt!
Avatar billede cyberesben Nybegynder
30. april 2000 - 19:22 #5
det er sgu ikke aprilsnar... jeg har selv slettet fra en af mine egne sider og fra et par andre sider, men ja jeg kan ikke sidde og sige hvilke

man kan hurtigt se det

man kører en OPTIONS på den pågældende server, og hvis der står DELETE under ALLOW: så er der rimelig god chance for at du kan slette filer via HTTP
Avatar billede cyberesben Nybegynder
30. april 2000 - 19:25 #6
ups hehe det billede der var uploadet var vist incomplete... upper lige igen
Avatar billede erikjacobsen Ekspert
01. maj 2000 - 00:37 #7
Godt nok. På "mine" servere kan man ikke. Selv om DELETE er med i OPTIONS.

Det der kunne være sjovt at prøve, er så om man kunne sige PUT og lægge
filer op. Det kan http://www.mbn.dk så ikke klare, men der må så noget andet til.
Avatar billede pela Nybegynder
25. maj 2000 - 23:16 #8
Denne "feature" er kun brugbare hvis du har skriverettigheder gennem webserveren. Jeg ville mene at options vil være det samme lige meget hvordan dine "sikkerheds" (read/write) indstillinger er sat.
Avatar billede cyberesben Nybegynder
25. maj 2000 - 23:29 #9
tjaa men jeg har altså fået det til at virke flere steder
Avatar billede yezper Nybegynder
29. maj 2000 - 23:39 #10
Ja, det virkede også på én af mine egne...
det huer mig ikke rigtigt... det er faktisk rigtigt skidt...
Avatar billede steffen Nybegynder
30. maj 2000 - 00:04 #11
yezper: Mener du en af dine egne, hvor du IKKE havde givet skrive/sletterettighed eller hva? - Så lyder det straks mere drastisk. Bekræft venligst.
Avatar billede yezper Nybegynder
30. maj 2000 - 00:14 #12
Tror desværre, at min udbyder HAR givet skriverettigheder. Det skal laves om ASAP! Må hellere ringe til dem imorgen...
Avatar billede cyberesben Nybegynder
30. maj 2000 - 20:44 #13
svin dem lidt til og sig en masse om hvor farligt det er og at du gør dem en kæmpe tjeneste, så kan det være de givre dig en bonus
Avatar billede yezper Nybegynder
30. maj 2000 - 22:30 #14
Måske en måned gratis. Eller et år :-)
Avatar billede cyberesben Nybegynder
30. maj 2000 - 22:35 #15
hvor har du webhotel?
Avatar billede steffen Nybegynder
30. maj 2000 - 23:01 #16
Jep, sig det lige så vi andre også kan slette løs :-)
Avatar billede yezper Nybegynder
30. maj 2000 - 23:35 #17
Yeah, right!
Siger det (måske) når jeg har fået det rettet selv... Eller også gør jeg ikke (måske en dårlig idé at gør det...)
Avatar billede cyberesben Nybegynder
30. maj 2000 - 23:46 #18
ville bare gerne høre om det var et af de steder hvor jeg ligger

sig hvad stedet hedder, jeg kender alligevel ikke din HP adresse
Avatar billede steffen Nybegynder
31. maj 2000 - 01:14 #19
cyberesben: "af fornuftige grunde vil jeg ikke lige sige på hvilke domæner og hvilke webhoteller dette kan gøres .."

Giv et af dine også :-)
Avatar billede cyberesben Nybegynder
31. maj 2000 - 01:23 #20
ok jeg kan sige dig at hvis det ikke er blevet rettet kan det gøres på sider hos abusiness.dk

men jeg tror det er blevet rettet!
Avatar billede mukke Nybegynder
31. maj 2000 - 18:15 #21
hvis i absolut skal deles om disse steder vil i så ikek være så venlige at gøre det via email?

jeg skal ikek kunne sige hvad i vil gøre med det, men jeg tvivler ærlig talt kraftigt på at der ikke er nogle lurkers der allerede har prøvet abusiness selv på nuværende tidspunkt..

Thomas Turn Jensen
Sysop, www.zone.com
Microsoft MSN Internet Gaming Zone
Avatar billede yezper Nybegynder
31. maj 2000 - 20:23 #22
Jeg har nu fået rettet hullet hos mine udbydere, som jeg vil holde hemmeligt.
Avatar billede steffen Nybegynder
01. juni 2000 - 10:17 #23
yezper: go ide :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester