chita
Delta
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Mi recomendación, si usarás GPL en proyectos serios, te recomiendo conseguirlos de una fuente confiable, ese sería mi resumen completo, yo para mi plataforma uso GplPlus, Nobuna y otros, aunque siempre existe el viejo confiable GpltimesAver, lo mejor es no usar nada infectado, diría yo.
Pero respondiendo a tu pregunta, en teoría
No, si el servidor está bien configurado, cada sitio tiene sus limites aislados de instalación
Ahora, si esta mal configurado, sí
Por eso yo te recomiendo siempre tener un sys manager, es lo mejor si no quieres liarte la cabeza con esos temas de seguridad a ese nivel
Hola a todos. En muchas ocaciones uso plugins nulled y GPL ya sea para probarlos o para proyectos propios. También planeo usarlos en algunos casos para webs de clientes que tengan un presupuesto más ajustado.
La duda que tengo es esa. A través de un plugin o theme infectado que use en una web, es posible que la persona mal intencionada que lo hizo tenga acceso al Cpanel y por lo tanto a las otras webs que estén alojadas en el??
Aguardo sus comentarios! Gracias
Sí. Simplemente se da acceso administrador de Wordpress, instala un plugin ftp. Crea una cuenta ftp y listo. Acceso al ftp del hosting. Lo mismo con las bases de datos.Hola a todos. En muchas ocaciones uso plugins nulled y GPL ya sea para probarlos o para proyectos propios. También planeo usarlos en algunos casos para webs de clientes que tengan un presupuesto más ajustado.
La duda que tengo es esa. A través de un plugin o theme infectado que use en una web, es posible que la persona mal intencionada que lo hizo tenga acceso al Cpanel y por lo tanto a las otras webs que estén alojadas en el??
Aguardo sus comentarios! Gracias
entonces los plugins de tu web son confiables?Mi recomendación, si usarás GPL en proyectos serios, te recomiendo conseguirlos de una fuente confiable, ese sería mi resumen completo, yo para mi plataforma uso GplPlus, Nobuna y otros, aunque siempre existe el viejo confiable Gpltimes
Aver, no me gusta autopromocionarme de esta manera, me cohibe, pero si 😳entonces los plugins de tu web son confiables?
Hasta que pum un 0day en userdir o forma en la que securizes https://www.exploit-db.com/exploits/132 🙁Si el servidor esta bien securizado y las aplicaciones están bien aisladas/enjauladas entonces no debería perjudicar
Si te hackean solo afectaría el subdominio o dominio afectado mas no todo el servidor o por lo general los Websites aislados en otros usuarios
Eso (o cosas similares al menos) ha pasado hasta con plugins oficiales, claro que en cuanto lo detectan los borran del repertorio...Ahora, si esta mal configurado, sí
Hasta que pum un 0day en userdir o forma en la que securizes https://www.exploit-db.com/exploits/132 🙁
jaja si lo se igual estaba exagerando ya sabes que hay 0days que por más preparado que estes vales.El enjaule no es exclusivo de Apache, debe ser por PHP-FPM y a nivel de usuario/shell de la distro
jaja si lo se igual estaba exagerando ya sabes que hay 0days que por más preparado que estes vales.
Claro por supuesto. Pero no creo que siempre se pueda verificar que un plugin GPL o Nulled no esté infectado. La mayoría que utilizo los descargo de tu grupo de telegram 😉 , pero en ocaciones tengo que buscar de otro lado. Y por más que pueda revisar el código con herramientas como virus total, puede que no detecten. Tu que usas para revisar que un plugin no esté infectado??Aver, lo mejor es no usar nada infectado, diría yo.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?