В связи с двумя успешными взломами одного из сайтов на сервере (через дыры в публично доступном форуме phpBB) достаточно серьёзно пересмотрены, как скрипты портала, так и конфигурация самого сервера.
1) Закрыта потенциальная уязвимость в поисковых движках портала (на форуме, в дневниках, ленте новостей и на сайтах ФотоЛандия, "Наше Дело", КиноЭкран и ИсраБард).
2) На низком уровне запрещён запуск команд ОС сервера из РНР скриптов.
3) Проведена серьёзная ревизия функций, фильтрующих данные, поступающие от пользователей. Выявлены несколько потенциально уязвимых мест.
4) РНР обновлен до последней версии (2.3.10) + применены некоторые специальные заплатки, включающие в себя дополнительные проверки.
В общем и целом критических дырок не найдено. Все найденные уязвимости могли сработать только в очень специфических ситуациях.
Все внесённые изменения касаются внутренней начинки портала и сервера. Визуальных изменений на портале нет. |