The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..., opennews (ok), 25-Сен-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +1 +/
Сообщение от тигар (ok), 26-Сен-12, 09:41 
[tiger@laptop]:~%cat /usr/ports/databases/phpmyadmin/distinfo
SHA256 (phpMyAdmin-3.5.2.2-all-languages.tar.xz) = d02de081c522d3026f4a8418538f7ff05adf280afa404851a5f7f4ef895b4a7d
SIZE (phpMyAdmin-3.5.2.2-all-languages.tar.xz) = 3654332

:P
в дженте тоже, насколько я понимаю, можно сказать "и чо?! ставь бл!" некоторые так и делают, что есть "грустняво"

Ответить | Правка | Наверх | Cообщить модератору

36. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +3 +/
Сообщение от Аноним (-), 26-Сен-12, 10:17 
не, в генте это не совсем тривиально, т.е. просто сказать нельзя, ну или по крайней мере нужно ещё понять как это сделать
Ответить | Правка | Наверх | Cообщить модератору

40. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +3 +/
Сообщение от тигар (ok), 26-Сен-12, 10:49 
> не, в генте это не совсем тривиально, т.е. просто сказать нельзя, ну
> или по крайней мере нужно ещё понять как это сделать

так в этом вся и прелесть подобных систем/дистрибутивов, что ногу прострелить можно только разобравшись как это сделать, а не "галочкой" в какой-нибудь gui херне

Ответить | Правка | Наверх | Cообщить модератору

70. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  –3 +/
Сообщение от BratSinot (?), 26-Сен-12, 22:21 
В этом не прелесть, а кривость. Если я хочу что-то сделать, я это сделаю.
Ответить | Правка | Наверх | Cообщить модератору

75. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 26-Сен-12, 23:19 
> В этом не прелесть, а кривость. Если я хочу что-то сделать, я
> это сделаю.

да ладно?;)
аналогичный пример:
пропасть, ограждение. ты через него перелазишь. вар-та ровно 2:
1) ты - идиот
2) ты экстремал, которому непременно хочется прыгнуть вниз, т.к. есть некая уверенность в том, что ты все делаешь правильно (парашют за спиной, например).
аналогия понятна, я надеюсь?

Ответить | Правка | Наверх | Cообщить модератору

54. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Аноним (-), 26-Сен-12, 15:47 
> в дженте тоже, насколько я понимаю, можно сказать "и чо?! ставь бл!"

Палишься, ыксперт.


Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

57. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 26-Сен-12, 15:49 
>> в дженте тоже, насколько я понимаю, можно сказать "и чо?! ставь бл!"
> Палишься, ыксперт.

палюсь, прости, в чем, аптгетинсталлер ты наш?;)

Ответить | Правка | Наверх | Cообщить модератору

62. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Michael Shigorinemail (ok), 26-Сен-12, 18:29 
>> Палишься, ыксперт.
> палюсь, прости, в чем, аптгетинсталлер ты наш?;)

В полном отсутствии понимания модели угрозы.

Ответить | Правка | Наверх | Cообщить модератору

67. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 26-Сен-12, 21:06 
>>> Палишься, ыксперт.
>> палюсь, прости, в чем, аптгетинсталлер ты наш?;)
> В полном отсутствии понимания модели угрозы.

из чего вывод сделан? буду рад цитатам, доказывающим, что это утверждение не есть клевета;)

Ответить | Правка | Наверх | Cообщить модератору

78. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Сен-12, 02:21 
>> В полном отсутствии понимания модели угрозы.
> из чего вывод сделан?

Из #40 целиком.

> буду рад цитатам, доказывающим, что это утверждение не есть клевета;)

Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях:
- развёртывания руками;
- создания пакета;
- создания порта.

Ответить | Правка | Наверх | Cообщить модератору

84. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 27-Сен-12, 07:51 
>>> В полном отсутствии понимания модели угрозы.
>> из чего вывод сделан?
> Из #40 целиком.

ну не все же кругом тупые, попробуй представить себе такое
>> буду рад цитатам, доказывающим, что это утверждение не есть клевета;)
> Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях:
> - развёртывания руками;

из интернетов
> - создания пакета;

они из "портов" создаются, даже в вашем перемандрейке, думаю.
> - создания порта.

из интернетов
у тебя есть более другие ответы на эти вопросы?

ЗЫЖ while не_дошло; do read#40 done
ЗЗЫЖ и заканчивай уже в состоянии сильного алкогольного(?) писать на форумах:\

Ответить | Правка | Наверх | Cообщить модератору

89. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Сен-12, 14:06 
>> Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях:
>> - развёртывания руками;
> из интернетов

Два балла.

>> - создания пакета;
> они из "портов" создаются, даже в вашем перемандрейке, думаю.

Нет.

>> - создания порта.
> из интернетов
> у тебя есть более другие ответы на эти вопросы?

Да: тарбол -- с зеркала, хэш -- с сайта.  Доступ на запись к этим ресурсам может *очень* сильно отличаться, как и в случае sf.  Непонимание настолько элементарных фактов и послужило основанием для вывода о Вашей некомпетентности в обсуждаемом вопросе.

> ЗЫЖ while не_дошло; do read#40 done

Хамить любой дурак умеет, попробуйте сами-то вырваться из описанного цикла.

> ЗЗЫЖ и заканчивай уже в состоянии сильного алкогольного(?) писать на форумах:\

Можете при случае спросить во MLUG -- видел ли когда кто Шигорина в нетрезвом виде.

Ответить | Правка | Наверх | Cообщить модератору

91. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 28-Сен-12, 00:16 
>>> Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях:
>>> - развёртывания руками;
>> из интернетов
> Два балла.

смс с хэшем от того кто паковал?
или сайт != интернет в общем случае?;)
>>> - создания пакета;
>> они из "портов" создаются, даже в вашем перемандрейке, думаю.
> Нет.

что "нет"? название "порт" не подходит? м.б. "spec" или более другое, сексуальное, название тогда? суть-то остается тойже. или "пакет" это не нечто бинарное, внутри "архива"? каким боком тут src, для конечного пользователя?

> Да: тарбол -- с зеркала, хэш -- с сайта.  Доступ на
> запись к этим ресурсам может *очень* сильно отличаться, как и в
> случае sf.  Непонимание настолько элементарных фактов и послужило основанием для
> вывода о Вашей некомпетентности в обсуждаемом вопросе.

снова пытаетесь телепатировать, но пока не получается.
>> ЗЫЖ while не_дошло; do read#40 done
> Хамить любой дурак умеет, попробуйте сами-то вырваться из описанного цикла.

ок. был резок, возможно. попробую перефразировать:
что _конкретно_ из #40 вызвало праведный гнев? то, что таки можно обмануть систему или то, что для того чтобы обмануть нужно быть не убунтоводом/идиотом и понять как это можно сделать?
>> ЗЗЫЖ и заканчивай уже в состоянии сильного алкогольного(?) писать на форумах:\
> Можете при случае спросить во MLUG -- видел ли когда кто Шигорина
> в нетрезвом виде.

зачем мне это делать? может быть Вы только дома этим занимаетесь, в перерывах отвечая на форуме.. Сорри если обидел, но как-то мне до сих пор не ясно, как в трезвом уме и добром здравии можно по #40 делать выводы, послужившие началом данного срачика.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру