• Medlem
  • Stockholm, Sweden, Sweden
  • 2004-12-11 19:24
Ursprungligen av Ciryon:

Alltså, ta det lugnt nu. Så total-kritiskt är det inte.

Det finns inga kända exploits och hålet patchades när det upptäcktes. Det är annat än vad man kan säga om våra vänner som kör Windows.

Ciryon

Inte totalkritiskt?

Det hänger på hur duktig man var när man installerade sina tjänster.

Om 99mac hade använt "fel" lösenord för att ansluta till MySQL hade jag kunna se det och använda det för elaka syften. Om 99mac hade haft MySQL-portarna öppna, och ett MySQL konto som tillåter anslutningar utifrån "%" eller om jag på annat sätt kunnat exekvera .php filer lokalt på burken hade jag kunnat kopiera och radera hela 99mac.

Jag har som exempel Andreas Lejion:s adminlösenord eftersom det står öppet i config filerna i MacWorlds forum (som också använder OS X/PHP/MySQL). Jag har förgäves försökt nå honom för att be dom uppdatera sin server.

Undrar hur många som får sina burkar hackade i helgen.