امنیت! ( )
امروز یک ایمیل گرفتم که توش نوشته بود اسپ سوار ها دارن هک میشن! بعد که پیگیری کردم دیدم که یه نفر اومده یه سایت زده را جع به امنیت!!!! با اسپ سوار برای وبلاگش کار میکنه! بعد تو پستهاش این رو نوشته بود که:
در عرض ۵ ساعت بیشتر از ۳ تا باگ که همشون مستقیما باعث هک شدن وبلاگ میشدن کشف شدن و البته patch هم شدن! چند تا باگ دیگم هستن که patch میشن. شاید برای مدت ۲-۳ ساعت این قسمت غیر فعال بشه.
در ضمن یه چیزی برام خیلی عجیب بود: در عرض همین ۵ ساعت، ۱۱۸ نفر بازدید کننده داشتم! واقعا از انتظارم خیلی بیشتره.
احتمالا تا جمعه روش هک کردن سایتهایی که از همین سیستم (asp-rider) استفاده میکنن رو به صورت مقاله میزارم تو سایت.
با تشکر از حسین خان و آقای فاطمی که در پیدا کردن باگها کمکم کردن.
خدا حافظ
دقیقا یک خورده بعد از اینکه من این وبلاگ رو دیدم خود این سایت هک شد!!!! جالبه نه؟؟؟ میدونین مشکل چیه؟؟
آخه من به چه زبونی به شماها بگم که بابا جونم!!!!! اسم فایل دیتابیستون رو عوض کنییییییییییییییییییییییییییییییییییین!!!!!!!!!!!!!!!!!!!!! آخه من چی بگم؟
اونوقت مدعی امنیت هم میشن! باگ هم برا من پیدا میکنن!! اگر یه فولدر خارج از رووت وب سایت برای دیتابیس ندارین حداقل اسم فایل دیتابیسش رو عوض کنین!!!!!!!!!!!
حالیتون میشه یا نه؟؟ خوب آدم عصبانی میشه برای بی ملاحظه بودن ملت!!! سیستم بره زیر سوال!!!