Social: ·

El hosting de calidad que buscaba
Servidores en España
Soporte técnico 24x7
¡¡PRUEBANOS!!

www.ibericahost.com

Ideasmultiples.com
Hosting para profesionales
Servidores dedicados virtuales
Soporte, manuales y panel en español

www.ideasmultiples.com

Nexo Virtual Network
Diseño y desarrollo web
Especialistas en tiendas virtuales
Posicionamiento web en buscadores
Alojamiento web Cpanel español

www.nexovirtual.es

Infranetworking.com
Hosting PHP-MySQL
desde $3,5 dólares al mes!
Servidores Dedicados
Hosting Reseller

www.infranetworking.com


Retroceder   Foro Hoster > Foros de Hosting > FORO DE PANELES DE CONTROL DE HOSTING

Tema Cerrado
 
LinkBack Herramientas Desplegado
  #21 (permalink)  
Antiguo 26-ene-2010, 11:17
Avatar de jmtwl
Administrador
 
Fecha de Ingreso: diciembre-2008
Ubicación: República Argentina
Mensajes: 572
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Cita:
Iniciado por Liberti Ver Mensaje
Cyberneticos, vosotros estáis usando Directadmin?

Prueba esto:
Ve a crear un reseller y especifica una contraseña en el primer campo que te solicita una.
En el segundo que dice confirmar contraseña ingresa otra distinta.

Vale, te saltará un mensaje en Javascript.
Ve a tu navegador y desactiva Javascript.

Intenta de nuevo. Prueba y verás... El sistema no te verifica nada y puedo ingresar creando dos contraseñas distintas.
¿Qué contraseña usará?

¿Ahora lo entiendes? No es muy dificil, hombre. Es un coladero de bugs. Y si fuera una vulnerabilidad más preparada, bueno, se justifica. Pero hombre, quien programa habitualmente sabe que en quien menos se debe confiar es en el usuario. Y las validaciones de Javascript son siempre una tontería...

Y si implementas Javascript del lado del usuario, procura checkear las consultas de lado del servidor, que es lo que la mayoría hace...
cPanel también tiene esas fallas. La falla que mencionas no es de seguridad. La entrada de datos se verifica porque si sigo tu procedimiento la cuenta no se crea.

El error está en que Directadmin no realiza primero la comprobación de los datos y permite seguir ingresando configuración adicional y da la opción de crear la cuenta.
Al hacer clic en crear la cuenta Directadmin no muestra nada por que al consultar los datos ingresados encuentra incoherencias.

El error está en que Directadmin no informa al usuario que ha ingresado datos incoherentes y eso permite que el usuario pueda seguir ingresando datos sin ser alertado (ni detenido).

Si tuviera que ponerla en lista de prioridades sería una vulneralidad de tipo sin importancia.
__________________
ALOJASITIOS.COM: Hosting, Reseller y más...!
Tu propio Servidor VPS, en español. :: Tan sólo u$s35/mes.
>> 5983-9539 (Ext. #810) l Certificación HostingCertificado l +500 sitios web.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #22 (permalink)  
Antiguo 26-ene-2010, 11:31
cyberneticos
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Cita:
Iniciado por Liberti Ver Mensaje
Cyberneticos, vosotros estáis usando Directadmin?

Prueba esto:
Ve a crear un reseller y especifica una contraseña en el primer campo que te solicita una.
En el segundo que dice confirmar contraseña ingresa otra distinta.

Vale, te saltará un mensaje en Javascript.
Ve a tu navegador y desactiva Javascript.

Intenta de nuevo. Prueba y verás... El sistema no te verifica nada y puedo ingresar creando dos contraseñas distintas.
¿Qué contraseña usará?

¿Ahora lo entiendes? No es muy dificil, hombre. Es un coladero de bugs. Y si fuera una vulnerabilidad más preparada, bueno, se justifica. Pero hombre, quien programa habitualmente sabe que en quien menos se debe confiar es en el usuario. Y las validaciones de Javascript son siempre una tontería...

Y si implementas Javascript del lado del usuario, procura checkear las consultas de lado del servidor, que es lo que la mayoría hace...
Fue un bug en la versión 1.33.6 (estamos ahora en la 1.34.5) lo solucionaron inmediatamente, enviaron emails a todos los clientes, pusieron un tema en el foro (como ya viste) . Casualmente yo tenía un servidor personal que no había actualizado y no por eso era vulnerable. Sería vulnerable si hubiese creado el usario durante esa versión 1.33.6, lo cual no lo estaba.

Cpanel nunca ha tenido un bug ? Que quieres que me ponga a buscar en su foro los bugs que han tenido y los publico aquí y te digo "Ves Liberti? Comprendes lo que te digo?"

Tio relájate un poco, como he dicho ya antes, los dos son paneles buenos. Es una chorrada de niños chicos ponerse a discutir algo tan ridículo.

"Mi papi es mejor que el tuyo,..." , que tontería. Es como la política pero en paneles de control.

Última edición por cyberneticos; 26-ene-2010 a las 11:34
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #23 (permalink)  
Antiguo 26-ene-2010, 11:47
cyberneticos
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Pues no, no fue un bug de lo que estás hablando.
Es que me has enviado un MP diciéndome que tenemos un agujero gordo de seguridad, porque nuestro servidor DEMO tiene la versión 1.33.6

Por favor, no dudo que seas un experto en Seguridad, pero si dudo MUCHO que entiendas el ingles leido.

Esa vulnerabilidad es bien vieja y solo afecta si pulsas un enlace creado por alguien que sepa de esa vulnerabilidad en un servidor con el que trabajas TU y que tuvieras la sessión aun activa en TU navegador y esta persona te enviara a TI ese enlace.

En otra palabras, es casi IMPOSIBLE, muy lejos de que tengamos un problema de seguridad.

Veo que algo de pasa con CyberNETicos y no sé lo que es. No paras de atacarme y buscar formas en que nosotros, o nuestro panel, o nuestra ideología quede manchada. Además lo estas haciendo con mucho esfuerzo.

No me hace ninguna gracia, y gracias a esta basura, la calidad de este hilo ha bajado considerablemente gracias a tus esfuerzos.

Última edición por cyberneticos; 26-ene-2010 a las 11:49
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #24 (permalink)  
Antiguo 26-ene-2010, 11:51
cyberneticos
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Y aún menos gracia me hace siendo moderador de este foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #25 (permalink)  
Antiguo 26-ene-2010, 11:56
Liberti
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Yo no te estoy atacando, estoy diciendo que has venido aquí diciendo que Directadmin es seguro y que lo elegías por eso.

Y te he demostrado a todas luces que si eso es seguro yo también dudo MUCHO de tu definición de SEGURIDAD.

Cita:
Y aún menos gracia me hace siendo moderador de este foro.
¿Y eso? Mis opiniones son personales, no me canso de decirlo... No representan al foro. ¿O acaso estás diciendo que el foro o Jorge tiene algo que ver?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #26 (permalink)  
Antiguo 26-ene-2010, 11:56
AlbertoS
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

No quiero meterme en este asunto pero creo que lo mejor sería cerrar este tema, para no más posibles discusiones.

Por opinar nada más, pienso que la actuación de Liberti ha estado mal, si lo hubiera hecho con buena intención yo lo hubiera hablado con algún empleado de CyberNETicos, y así de paso te sacabas de duda, pero al menos has ayudado, pero no creo que este sea el lugar adecuado, también creo que tu intención no fue muy buena de la forma que lo has expresado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #27 (permalink)  
Antiguo 26-ene-2010, 12:05
cyberneticos
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Cita:
Iniciado por Liberti Ver Mensaje
Y te he demostrado
Has demostrado que no sabes leer ingles.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #28 (permalink)  
Antiguo 26-ene-2010, 12:09
cyberneticos
Guest
 
Mensajes: n/a
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Aprende a leer:

Cita:
but it can easely be avoided by using the DirectAdmin administration interface exclusively and by logging out whenever you surf on a different website.
Esto no era una vulnerabilidad gorda. Ni tu eres un experto en seguridad, ni esto tiene algo que ver con Jorge, y tu trabajo como moderador debería ser intercambiado por "animador"
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
  #29 (permalink)  
Antiguo 26-ene-2010, 12:10
Avatar de jmtwl
Administrador
 
Fecha de Ingreso: diciembre-2008
Ubicación: República Argentina
Mensajes: 572
Predeterminado Respuesta: Directadmin, ¿viable para hosting?

Bueno, otro tema cerrado.

cyberneticos, conociéndolo a Liberti sé que no lo ha hecho de mala intención y que si te reportó el error (tal como me comentó) fue para notificarte de esto antes de que alguien malintencionado aprovechase ese agujero de seguridad.

Respecto a las opiniones de los moderadores me gustaría aclarar que los moderadores no son más que usuarios a los cuales por su participación y proactividad en el foro se les ha encargado la tarea de moderar. Eso no implica, por supuesto, que un moderador esté privado de dar sus opiniones tal como lo puede hacer cualquier usuario.

Gracias,
__________________
ALOJASITIOS.COM: Hosting, Reseller y más...!
Tu propio Servidor VPS, en español. :: Tan sólo u$s35/mes.
>> 5983-9539 (Ext. #810) l Certificación HostingCertificado l +500 sitios web.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Tema Cerrado

Marcadores

Etiquetas
â¿viable, directadmin, hosting, para

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado




Hosting desde $15 año
Streaming reseller y personal desde $29 año Servidores gratis el primer mes

www.vghsoluciones.com

www.hostigal.com
Registro de dominios y Hosting
La mejor relación calidad/precio

www.hostigal.com

Alojamiento web
Servidores dedicados, virtuales
y planes multidominio a medida

www.abserhosting.com

Anuncie a su empresa aquí
Gane presencia en Internet
Gane clientes

Empiece hoy

 
Publicidad