170 похожих чатов

@Dreamer_0x01 @helgispbru @Ambrion Разговор шёл об уязвимости. Меня беспокоит именно

она.

Все прочие вопросы, а равно и жизненная мудрость - пока в сторону :)

Так вот сам вопрос: есть обычная "рабочая среда" фрилансера - домашний комп, винда, OpenServer. Кофе. Собака рядом. Антивирус на компе.

Может ли кто-либо извне запустить вредонос на моём опенсервере, пользуясь этой уязвимостью? Нужно ли в связи с этим срочно вскакивать и обновлять ПХП всех версий на моём опенсервере?

Или эта уязвимость может иметь место, только если мой комп выступает в качестве публичного сервера на винде?

Вот и весь вопрос. Если кто-то что-либо знает на эту именно тему, буду рад аргументированному совету.

Думаю, что @Agel_Nash с его углубленными знаниями по безопасности знает точно.

9 ответов

22 просмотра

По логике раз угроза идет через http-запрос, то локальный сайт должен быть виден наружу. А поскольку есть собака, то никакой диверсант не сможет в твое отсутствие перенастроить опенсервер, так что по идее можно спать спокойно. 🤔😁

Вячеслав Кузьменко
По логике раз угроза идет через http-запрос, то ло...

Чем меньше доступа снаружи, тем безопасность выше. В идеале выдернуть кабель eth и отключить вифи

Oleg Nosov
Чем меньше доступа снаружи, тем безопасность выше....

У нас заботятся о безопасности и часто свет вообще вырубают. 😐😁😁

Стикер

Стикер

В какой?

Victor Efremov
LAMP, например )

А... я-то думал - компьютер, бухло, тёлки, блэкджек, кастаньеты, музыка, собака ушла чтоб не слушать и т.д. )

Похожие вопросы

Обсуждают сегодня

Кто нибудь из участников чата пишет на ассемблере под GNU/Linux?
Spiker01
24
анрей С какой целью зашёл?
КТ315
42
я часов 15 назад начал пытаться написать хоть что-то напоминающее ос и у меня есть проблема, которую я пытаюсь решить последние часов 5: есть крч 2 исходника с минимальным код...
Al1to
15
Я не очень много работал с потоками, тут возник вопрос - если будет одновременный доступ к памяти из двух разных потоков, это само по себе приведет к ошибке?
The Bird of Hermes
25
Слушайте, никак не могу заставить работать сортировку в TClientDataSet! Вроде все делаю правильно, создаю индекс, присваиваю его название ClientDataSet1.IndexName, первый раз...
Ivan Burnatov
7
а вот интересный вопрос появляется: допустим у нас есть приложение с системой модулей. Будет ли считаться система модуль+прога ассемблерной программой если: а) Прога на Си, м...
Mixail Frolov
29
я в заголовке имплементировал функцию. В заголовке стоят гарды. Но я все равно получаю multiple definitions. Как это может происходить?
Павλо 🇺🇦
15
как можно вывести первые 100 символов поля content на странице?
Artem
10
коллеги, добрый вечер! А никто не знает как модальная форма может себя закрыть? Ну допустим модальная форма определила, что смысла ей работать нет и хочет вернуть modalResult...
Михаил
83
Может кто встречал такое? Один набор данных, но в одном столбце кодировка нормальная, а в другом ироглифы. Как такое может быть?
Alexander
23
Карта сайта