>
> > Seguramente es porque tiene habilitado el allow_url_fopen del php, y
> > asi se lo pringaron,
> > como consejo, que lo deshabilite en el php.ini, por mientras arregla
> > el resto de problemas, por suerte FireFox salta altiro con la
> > advertencia ;)  ;)  ;)
>
> Y yo te cuento que lo de allow_url_fopen desabilitado detiene los
> ataqutes es completamente falso , un mito urbano. solo sirve para una
> muy peuqeña parte de las posibilidades de exploit.
>
> allow_url_fopen no es una buena medida de seguridad, tampoco
> allow_url_include, al menos no hasta la proxima version de PHP (5.2.1)
> en la cual se han corregido varios de los "gotchas" de la
> implementacion.
>


Yo creo que el problema no esta en dilusidar como lo hacen para usarlo
para pishing, el problema es mas simple, ponga lo que ponga no sera
seguro, el problema esta entre la silla y el teclado :P
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20061215/97695bf6/attachment.html
From [EMAIL PROTECTED]  Fri Dec 15 19:52:42 2006
From: [EMAIL PROTECTED] (Rodrigo Fuentealba)
Date: Fri Dec 15 19:46:05 2006
Subject: problema con sockets
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Simon Norambuena escribió:
> Estoy desarrollando en C una aplicación cliente - servidor, donde el
> cliente tiene windows xp y el servidor tiene linux O.S. red hat con dos
> tarjetas de red una pci y otra pcmcia , y se comunican entre sí a traves
> de un socket.

Si tienes que hacer algo así para una /tarea/, entonces no tengo nada
que decir. Si no, y es por puro gusto personal, entonces no tengo nada
que decir. Pero si no, y quieres hacer alguna cosa así /por que
necesitas un software que lo haga/... mira faucet y hose (vienen en
netpipes) para ver si te sirven.

Respecto de tu problema, ni se te ocurra poner la red en clase B. Mira
el firewall que tienes, si es que hay uno. Mira tu servidor y tu
cliente con ethereal. Intenta efectuar alguna clase de trazado
(inclusive poniendo printf(); en cada paso importante sirve) para tu
programa. Fijate que ocurre cuando tratas de hacer telnet al puerto en
el que estas.

-- 
Rodrigo Fuentealba Cartes
Desarrollador de Sistemas Web
Registered User 387639 - http://counter.li.org

Responder a