170 похожих чатов

@Dreamer_0x01 @helgispbru @Ambrion Разговор шёл об уязвимости. Меня беспокоит именно

она.

Все прочие вопросы, а равно и жизненная мудрость - пока в сторону :)

Так вот сам вопрос: есть обычная "рабочая среда" фрилансера - домашний комп, винда, OpenServer. Кофе. Собака рядом. Антивирус на компе.

Может ли кто-либо извне запустить вредонос на моём опенсервере, пользуясь этой уязвимостью? Нужно ли в связи с этим срочно вскакивать и обновлять ПХП всех версий на моём опенсервере?

Или эта уязвимость может иметь место, только если мой комп выступает в качестве публичного сервера на винде?

Вот и весь вопрос. Если кто-то что-либо знает на эту именно тему, буду рад аргументированному совету.

Думаю, что @Agel_Nash с его углубленными знаниями по безопасности знает точно.

9 ответов

45 просмотров

По логике раз угроза идет через http-запрос, то локальный сайт должен быть виден наружу. А поскольку есть собака, то никакой диверсант не сможет в твое отсутствие перенастроить опенсервер, так что по идее можно спать спокойно. 🤔😁

Вячеслав Кузьменко
По логике раз угроза идет через http-запрос, то ло...

Чем меньше доступа снаружи, тем безопасность выше. В идеале выдернуть кабель eth и отключить вифи

Oleg Nosov
Чем меньше доступа снаружи, тем безопасность выше....

У нас заботятся о безопасности и часто свет вообще вырубают. 😐😁😁

Стикер

Стикер

В какой?

Victor Efremov
LAMP, например )

А... я-то думал - компьютер, бухло, тёлки, блэкджек, кастаньеты, музыка, собака ушла чтоб не слушать и т.д. )

Похожие вопросы

Обсуждают сегодня

Ребят в СИ можно реализовать ООП?
Николай
33
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный  TFilestream  не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
16
добрый день. Подскажите, есть сайт на 1.4.7 и я хочу обновиться, особо ничего не меняя. мне выбирать версию 1.4.35 или третью ветку? и можно ли обновлять "как есть", или нужно...
Digital Cat
12
У меня задача: написать брокер сообщений. Очереди и потребители. Очереди поддерживают приоритеты. Очередь отдает сообщения, только обработчикам с соответствующими характеристи...
Aleksandr Filippov
2
народ, плиз хелп, всю голову сломал себе уже... разве может быть так, что GetProcAddress( GetModuleHandle( "kernel32.dll" ), "SetThreadDescription" ) вернёт ненулевое значение...
Iluha Companets
12
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный TFilestream не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
8
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
Карта сайта