Хостинг-компании запрещают использование phpBB

TheWanderer

Новичок
Хостинг-компании запрещают использование phpBB

Как сообщает Netcraft, некоторые западные хостинг-компании в последнее время просто запрещают использование на своих серверах phpBB. Причина - огромное количество найденых ошибок в безопасности в этом форуме. Последней каплей стало то, что в недавнем релизе phpBB опять появилась уже "заштопанная" ранее ошибка, приведшая в декабре прошлого года к эпидемии червя Santy (почитать об этом можно здесь, здесь или здесь). Червь распространялся при помощи поисковых систем (просто искались уязвимые и еще не "задефейсенные" системы, после чего червь, используя уязвимость, заражал систему). В итоге - тысячи неработоспособных форумов и огромная головная боль для сотен хостеров.
Парни из phpBB, естественно, не прореагировать на такое не могли. Вот официальное сообщение от них. Квинтэссенция сообщения заключается в следующем: "да, мы страдаем от эксплоитов (покажите нам приложения, которые не страдают), но мы реагируем на собщения об уязвимостях немедленно". Тем не менее, по данным Netcraft, хостинг-компании считают по-другому. Например, западный HostPC говорит о том, phpBB стала их самой большой головной болью. "С января было как минимум 4 или 5 ревизий phpBB из-за серьезных уязвимостей, зачастую найденых/объявленых в течение нескольких часов после релиза."
В качестве альтернативы предлагает также бесплатный и намного более защищенный FUDForum от Ilia Alshanetsky, одного из членов команды создателей PHP.
 

Crazy

Developer
Re: Хостинг-компании запрещают использование phpBB

Автор оригинала: TheWanderer
Источник: Мой блог.
Если "сообщает Netcraft", то источником никак не может быть "твой блог". Это нонсенс.

Выбрал бы более другие способы пиарить свой блог... :)
 

TheWanderer

Новичок
Шутник... Впрочем, раз такие претензии, ссылку уберу от греха подальше. :) Нет ничего неблагодарнее, чем доказывать, что ты не верблюд :)
 

Long

Новичок
если через обычный скрипт можно взломать хостинг - это говорит прежде всего не о том, что плохой скрипт, а о том, что х...й хостинг.
 

TheWanderer

Новичок
Так ведь и не говорит никто, что отказываются из-за того, что полностью сервер захватывали. (Если так, то согласен - хостер дятел). Проблема в том, что потом начинают трезвонить юзеры: "восстановите мне форум!", "что это у меня за хрень?", "почему взломали мой сайт?". Тех, кто молча все сам восстановит и обновится до новой версии - единицы. Остальные будут морочить голову тех. поддержке. В этом, на мой взгляд, весь смысл этой "акции".
Хотя лично я очень удивлен, почему не запрещают использование, например, PHP-Nuke, который едва ли менее дыряв, чем phpBB.
 

Crazy

Developer
Автор оригинала: TheWanderer
Проблема в том, что потом начинают трезвонить юзеры: "восстановите мне форум!", "что это у меня за хрень?", "почему взломали мой сайт?".
Даже еще хуже: "что у вас за долбанный хостинг, что мне уже в третий раз сайт ломают?!" Объяснить, что это не плохой хостинг, а дырявый форум -- нереально.

Так что я вполне понимаю хостеров. Альтернатива -- лишение support'а тех, кто ставит себе этот форум.
 

confguru

ExAdmin
Команда форума
ИМХО - если хостер нормальный, то ему должно
быть фиолетово, что ставит клент, если его код
не несет нагрузки на сервер, что тоже можно и нужно
лимитировать.. :)

А так есть замечательный mod_security для
апача, который не позволяет ломать ту же пхпББ и делать
другие гадости...

Так что больше пхпББ и меньше некомпетентных хостеров.
:)
 

phprus

Moderator
Команда форума
Правильно phpBB запрещают. О какой безопасности может быть речь если в форуме находят дыры иногда на следующий день после релиза?

Crazy
Я тоже понимаю. Обяснить действительно не реально(или очень сложно). на собственном опыте проверено.

Лучше уж действительно испорльзовать другой бесплатный форум или если платный то vbulletin В нем единственном наверно дыр почти не находят(Находят но очень редко), а если и находят то очень оперативно исправляют.
 

Long

Новичок
тогда следующее, что нужно запретить - использование windows в качестве ОС. ну а следующим шагом предлагаю запретить почту - поскольку через нее проходит 100% спама. кончайте бредить, а?
зы. запреты никогда не приводили к конструктиву.
 

Vladson

Сильнобухер
Long
Запрещаем интернет, через него ведётся пропоганда насилия, продоётся порнография, распространяется пиратская продукция...
 

SibProgrammer

Новичок
Назвать это новостью - это конечно сильно :) Она уже как минимум с полугодовой бородой ;)
 

Groove

Новичок
Продолжение истории:
вытесненные со всех хостингов фанаты PHPBB устраивают оффлайн форумы :D :D

смотреть тут
 
Сверху