|
Hackers εκμεταλεύονται PHP setting για να εισάγουν κακόβουλο κώδικα(2) Όπως αναγνωρίστηκε και ανακοινώθηκε απο την Sucuri Security, μια web security εταιρία, hackers ξεκίνησαν να εκμεταλεύονται μια συγκεκριμένη ρύθμιση της PHP προκειμένου να προσθέσουν κακόβουλο κωδικό σε σελίδες που είναι hosted σε dedicated servers και VPS(Virtual private server). Στους «μολυσμένους» servers βρέθηκε πως στο βασικό αρχείο php.ini (/etc/php/php.ini) έχει προστεθεί το παρακάτω ;auto_append_file = «0ff»Το «0ff» string στο μολυσμένο php.ini παραπέμπει στο /tmp/0ff το οποίο δημιουργείται απο τους εισβολείς και περιέχει ένα κακόβουλο iframe. Να τονίσουμε πως ο τρόπος που καλείται το iframe καθιστά πολύ δύσκολο να ελεγχθεί και να βρεθεί το πρόβλημα άμεσα. Αν και έχει γίνει έλεγχος απο τη Sucuri μόνο σε μερικούς dedicated servers και VPS υπάρχει ήδη η υποψία πως πολύ περισσότεροι servers έχουν μολυνθεί(δεν έχει πιστοποιηθεί οτι ήταν zero-day attack ακόμη) και πολλά sites σε shared hosting λογαριασμούς -ιδίως στα αποκαλούμενα low cost hosting- έχουν τον κωδικό του iframe. Παρακαλούμε να είστε υποψιασμένοι και να ενημερώσετε τους παρόχους σας(hosting providers) σε περίπτωση που δείτε κάτι ύποπτο-άγνωστο να εμφανίζεται στη σελίδα σας. |
|
Ελληνικά βιβλία πληροφορικής/τεχνολογίας διαδικτύου(4) Χθες το βράδυ, αποφάσισα να κοιτάξω να αγοράσω ένα βίβλιο(όχι e-book) για ένα φίλο μου που έχει γενέθλια. Μιας και ο κλάδος του ήταν σχετικός, ήθελα να βρω κάτι που θα αφορούσε κάποια γλώσσα προγραμματισμού όπως η PHP(αλλά οχι να εξηγεί τα βασικά, κάτι advanced), ή κάτι άλλο που να αφορούσε κάποια τεχνολογία διαδικτύου ή εκμάθηση διαδικτυακών εφαρμογών. Δε το κρύβω πως όταν ξεκινούσα την αναζήτηση μου, δεν έτρεφα πολλές ελπίδες μιας και ήθελά να είναι στα ελληνικά γραμμένο και δεν ήξερα αν θα βρω κάτι σχετικό. Παρόλαυτα, όχι μόνο βρήκα διάφορα βιβλία που μου κέντρισαν το ενδιαφέρον, αλλά δυσκολεύτηκα και στην τελική επιλογή! Θα σας παρουσιάσω εν συντομία σε αυτό το άρθρο μερικούς τίτλους που βρήκα σε κάποια ελληνικά eshop και ίσως να ενδιαφέρουν και εσάς. Κάποια απο τα παρακάτω βιβλία είναι ίσως μόνο για επαγγελματίες ή αρχάριους με πολύ όρεξη, ενώ κάποια άλλα είναι ιδανικά ακόμη και όσους δεν έχουν καμιά επαφή με το..άθλημα. Ας ξεκινήσουμε: Εφαρμοσμένοι εξελικτικοί αλγόριθμοι σε Java Συγγραφέας : Ghanea – Hercock Robert
Ανάπτυξη εφαρμογών με βάσεις δεδομένων Συγγραφέας : Φράγγος Κωνσταντίνος, Κουτσούκος Αναστάσιος Π.
Τιμή: 22.72 € / Μπορείτε να το αγοράσετε απο εδώ.
Cloud Computing Συγγραφέας : Συλλογικό έργο, Velte Anthony T., Velte Toby J., Elsenpeter Robert P.
Τιμή: 28.80€ / Μπορείτε να το αγοράσετε απο εδώ. Ανάπτυξη Web εφαρμογών με PHP και MySQL Συγγραφέας : Welling Luke, Thomson Laura
Τιμή: 46.80€ / Μπορείτε να το αγοράσετε απο εδώ. Οδηγός του Joomla 1.6 Συγγραφέας : North Barrie M.
Τιμή: 30.00 € / Μπορείτε να το αγοράσετε απο εδώ. Μαθαίνετε εύκολα VirtueMart(Αυτό ήταν η προσωπική μου επιλογή και το αγόρασα για δώρο) Συγγραφέας : Μαρκατσέλας Μανώλης, Ξαρχάκος Κωνσταντίνος Ι.
Τιμή: 21.60€ / Μπορείτε να το αγοράσετε εδώ. Επίσης, να σας ενημερώσω πως βρήκα και κάποιες σειρές βιβλίων για ECDL(το δίπλωμα γνώσης Η/Υ). Μπορείτε να δείτε τα βιβλία εδώ.
Ασφάλεια δικτύων Συγγραφέας : Συλλογικό έργο, McClure Stuart, Scambray Joel, Kurtz George
Τιμή: 40.50€ / Μπορείτε να το αγοράσετε απο εδώ. Αυτά είναι τα λίγα βιβλία που ξεχώρισα, αν κάποιος ψάχνει τον τρόπο να διευρήνει τις γνώσεις του, θα τα συνιστούσα. Το βιβλίο που αγόρασα πάντως εγώ(το προτίμησα είναι η αλήθεια επειδή είναι και απο έλληνα συγγραφέα) έχει άριστες κριτικές. ΠΡΟΣΟΧΗ! Οι τιμές που γράφω είναι ενδεικτικές και ήταν σε ισχύ την ημέρα που δημοσιέυθηκε το παρών άρθρο, ελέγξτε για τυχόν αποκλίσεις πριν την ενδεχόμενη παραγγελία. |
Contacts and information
|
Social networks |
Most popular categories |