Members: 16,996
Threads: 38,845
Posts: 159,389
Online: 14

Newest Member: Kl_broka@rediffmail.com


Odoo.tv - Outdoor Television


Sedo - Domains kaufen und verkaufen das Projekt mambers.com steht zum Verkauf Besucherstatistiken von mambers.com etracker® Web-Controlling statt Logfile-Analyse
Old 21.01.2005, 17:48   #1 (permalink)
Baby Mamber
 
Join Date: Oct 2004
Posts: 23
extrabit is on a distinguished road
Default bug di sicurezza Energit

mi spiego meglio:
ho il portale www.dislessia.org su un server virtuale Energit. La versione di Mambo è la: Mambo 4.5.1a Stabile [Three for Rum - ita] 08/10/2004 10:11 CET
Ultimamente ho protestato spesso con la Energit (areaserver) perchè trovavo spesso problemi di lentezza o di impossibilità ad aprire le pagine del sito.
Oggi ricevo una telefonata da un ragazzo del call center (non un tecnico) che mi informa del fatto che i problemi da me lamentati sono relativi a "un paio di bug di sicurezza" non meglio identificati della mia versione di Mambo. Mi ha "intimato" di risolvere la situazione al piu' presto, altrimenti si "vedranno costretti a disattivare il mio virtual server"
Inutile dire che non sono riuscita a sapere altro..."non sono un webmaster" mi ha detto il telefonista

Penso di avre una versione aggiornata di Mambo, per lo meno non ne ho trovato altre, ci sono delle patch che mi sono sfuggite?
Qualcuno puo' darmi una mano?
Grazie per eventuali aiuti,

extrabit
[gloria]
extrabit is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
Old 21.01.2005, 19:18   #2 (permalink)
Junior Mamber
 
Silvia77's Avatar
 
Join Date: Apr 2004
Location: Roma, Italy, IT
Posts: 37
Silvia77 is on a distinguished road
Default Re: bug di sicurezza Energit

Anche io ho un Mambo 4.5.1a su areaserver e non ho problemi.

La lentezza davvero non c'entra niente con eventuali bug di sicurezza che peraltro non e' possibile ci siano, visto che la versione che usi e' l'ultima. Forse il tizio del call center parlava di bug su PHP ? In effetti il PHP che utilizzano loro sui ns server.... e' buggato, pero' *sono loro* che lo devono aggiornare visto che servono privilegi di amministratore/root.

La lentezza potrebbe pero' essere dovuta ad altre impostazioni : hai abilitato i moduli statistiche e banners, oppure il componente TFSforMambo? Ti consiglio di disabilitarli e vedere se va meglio.

Il server e' lento solo dalla tua postazione oppure hai provato a fare test anche altrove?
__________________
--Silvia77
Silvia77 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 21.01.2005, 20:40   #3 (permalink)
Moderator
 
vamba's Avatar
 
Join Date: Mar 2004
Posts: 936
vamba is an unknown quantity at this point
Default Re: bug di sicurezza Energit

il problema potrebbe essere il tipo di forum che stai utilizzando
Powered by phpBB 2.0.10 © 2001, 2002 phpBB Group

Ultimamente i forum hanno subito parecchi attacchi per cui meglio controllare se esistono delle versioni aggiornate.
__________________
Chi va piano va lontano.........chi va forte.................arriva prima...!!
www.joomlaitalia.com
www.joomlab.it
Mbox
joomla 1.5
vamba is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 21.01.2005, 20:46   #4 (permalink)
Senior Mamber
 
virtus's Avatar
 
Join Date: Aug 2004
Posts: 156
virtus will become famous soon enough
Default Re: bug di sicurezza Energit

Vamba mi ha preceduto di poco, stavo postando la stessa risposta.
Il problema sta proprio nel forum.
La cosa che invece devi chiedere al tuo hoster è di mettere persone competenti al call-center o almeno metterli nelle condizioni di dare risposte un po' più dettagliate.

Last edited by virtus; 21.01.2005 at 20:47. Reason: errata digitazione
virtus is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 21.01.2005, 21:25   #5 (permalink)
Baby Mamber
 
Join Date: Jan 2005
Posts: 23
SmogTheCat is on a distinguished road
Default Re: bug di sicurezza Energit

Quote:
Originally Posted by vamba
il problema potrebbe essere il tipo di forum che stai utilizzando
Powered by phpBB 2.0.10 © 2001, 2002 phpBB Group

Ultimamente i forum hanno subito parecchi attacchi per cui meglio controllare se esistono delle versioni aggiornate.

Se sei fermo alla versione 2.0.10 ti conviene installare la patch che è stata rilasciata in novembre.
Trovi tutto qui:
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636

Prima di aggiornare ti consiglio di fare un backup

Ciao!
SmogTheCat is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 22.01.2005, 00:56   #6 (permalink)
Baby Mamber
 
Join Date: Oct 2004
Posts: 23
extrabit is on a distinguished road
Default Re: bug di sicurezza Energit

grazie per avermi risposto. All'aggiornamento del forum avevo pensato anche io, non ho avuto ancora il coraggio perchè ho paura di perdere i dati (faccio il backup seguendo tutte le istruzioni, ma ho sempre paura di toccare il database perche' in realtà non ci capisco gran ché )
Comunque dal call center sono stati chiarissimi, dopo mie insistenze mi sono fatta mandare l'email per capire quali sono questi bug di mambo e qual'e' la versione aggiornata...beh mi sono cadute le braccia: ho seguito i link e mi portano alla MIA versione (però in inglese).

ecco qui la lettera:
From: "Servizio Clienti Energit" <areaserver@energit.it>
Subject: Mambo patched/Vulnerabilità mambo
Date: Fri, 21 Jan 2005 18:04:56 +0100
X-Mailer: Microsoft Outlook Express 6.00.2800.1409

Gentile Cliente,

come da accordi telefonici, Le inoltriamo di seguito il link in cui potrà effettuare il download dal cvs per poter utilizzare la Mambo patched secondo le indicazioni che troverà sul sito:

http://mamboserver.com/cat/Download_Mambo/

e il link riguardante la vulnerabilità del Mambo:

http://www.packetstormsecurity.com/0...mbo45.jose.txt


Cordiali saluti,
Servizio Clienti Energit

Energ.it Spa

Cosa mi consigliate?
Per caso conoscete qualche tecnico di energit col quale parlare?
grazie per l'aiuto,
ciao - extrabit
[gloria]
extrabit is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 22.01.2005, 01:11   #7 (permalink)
Baby Mamber
 
Join Date: Oct 2004
Posts: 23
extrabit is on a distinguished road
Default Re: bug di sicurezza Energit

Quote:
Originally Posted by Silvia77
SNIPLa lentezza potrebbe pero' essere dovuta ad altre impostazioni : hai abilitato i moduli statistiche e banners, oppure il componente TFSforMambo? Ti consiglio di disabilitarli e vedere se va meglio.

Il server e' lento solo dalla tua postazione oppure hai provato a fare test anche altrove?
Le statistiche mi pare di averle attivate i banners no (magari ne avessi qualcuno )
Il componente TFSforMambo, cos'è ? (scusa l'ignoranza).

Proverò a disabilitare le statistiche..anche se sono utili per vedere se un argomento suscita piu' o meno interesse.
Per quanto riguarda la postazione dovrebbe essere uguale perchè a volte mi è capitato di chiedere ad amici su messenger di provare se riuscivano ad aprire il sito ed avevano i miei stessi problemi.
Grazie anche a te

ciao,
extrabit
[gloria]
extrabit is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 22.01.2005, 01:40   #8 (permalink)
Mac
Elite Mamber
 
Mac's Avatar
 
Join Date: Apr 2004
Posts: 1,175
Mac has a spectacular aura about
Arrow Re: bug di sicurezza Energit

Circa un mese fa, alla fine di dicembre è saltato fuori quel famoso bug di sicurezza sul php, attaccabile via forums, io l'ho saputo dal forum di supporto di SMF, dove avevano già preparato la patch per rimediare, che ho installato subito.

Ho quattro virtual server con Areaserver, alcuni con il php 4.3.6 ed uno con il 5 e gli ho scritto facendogli presente il problema, comunicandogli che comunque avevo già provveduto per il mio forum, ma che sarebbe stato bene fare gli upgrades necessari a scanso di problemi con altri.

Mi hanno risposto che erano già al corrente della cosa e che si erano già attivati per aggiornare la 5, che era ferma alla 5.0.0, ( la 4.3.6 era già la versione sicura). Qualche giorno dopo anche la 5 era diventata 5.0.3.

Non è una difesa a spada tratta, si intenda bene, io sono il primo a cercare il pelo nell'uovo nei servizi che pago e in passato ho avuto a che fare con hoster che fanno rimpiangere di aver abolito la pena di morte, in Europa anche perché, tra l'altro, il mio lavoro è di tutt'altro genere e l'informatica è solo una passione (perlomeno finora) quindi nessuno mi paga per difendere Areaserver.

Che ultimamente sia un po' calato il livello di assistenza, rispetto agli standards ai quali mi avevano abitutato fino a un anno o due fa, però, è anche vero, anche se più da un punto di vista di interfaccia che da quello prettamente tecnico, perché quando ci sono stati dei problemi (rari) l'hanno sempre risolti con competenza. Al centralino, invece, c'è un po' meno competenza, l'ho notato da un po' ( ma chiamo poco) ma parliamo sempre, secondo me, di un livello accettabile.

Diverso, invece, è pensare che il tecnico sappia tutto di tutto, che conosca a menadito Mambo, come WebGUY, come Xaraya, come Ariadne, come EzPublish e come tutti gli altri che si usano nel mondo, per parlare solo dell'open source. Chi non ha idea di cosa scrivo, provi a dare un'occhiata qui: http://www.cmsmatrix.org tanto per avere una panoramica e magari confrontare le prestazioni di Mambo con quelle di decine di altri.

Ora, che il tecnico sia andato a cercarti la versione di Mambo che secondo le sue conoscenze poteva essere quella adatta a risolvere il problema, secondo me, ma è un'opinione personale, è una cosa che esula totalmente dal suo lavoro, che dovrebbe essere quello di assicurarti un server funzionante e configurato a dovere, non di installare o rimediare agli errori di quello che l'utente ci mette su da sé.
Inoltre, ma questo è tra parentesi, ricordiamoci che Areaserver non ti vende uno spazio semplice, ma un virtual server, che richiede comunque, un minimo in più di competenza o di adattabilità, vista la libertà di azione e configurazione che comporta, rispetto ad un normale spazio che puoi amministrare con pannelli di controllo più "clicca e vai".

A parte ciò, il discorso sulla lentezza non credo che sia data da bugs nel tuo Mambo né da bugs sulla configurazione del server, sono convinto che si tratti di semplice occupazione di banda, in definitiva, di traffico.
D'altra parte, il VS viene venduto con traffico illimitato, il che vuol dire che prima o poi, la velocità non potrà più essere garantita, perché una soglia minima non è stabilita.
Se però confrontiamo l'offerta con altre nelle quali una banda minima (veramente minima) viene garantita, ci accorgiamo subito che i prezzi sono diversi.
Ciò non toglie che, come utenti dobbiamo protestare affinché il servizio sia il migliore possibile e che questi rallentamenti (peraltro sporadici) debbano essere più unici che rari, in modo da spingerli a migliorare comunque.

In definitiva, per quello che posso vedere io nel panorama delle offerte di hosting, quella di Areaserver resta sempre un'offerta più che valida, non certo l'unica e forse non la migliore, ma sicuramente valida, soprattutto in rapporto alla qualità/prezzo.
Fino ad oggi. Se domani i parametri cambiano, si cambia hoster

P.S. Andrea, lo so che ho scritto molto e sono una palla, ma ogni tanto ho messo la riga bianca, sei contento?
Mac is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 22.01.2005, 09:54   #9 (permalink)
Baby Mamber
 
Join Date: Oct 2004
Posts: 23
extrabit is on a distinguished road
Default Re: bug di sicurezza Energit

Effettivamente il tono del mio messaggio è un po' critico verso areaserver, ma in realtà io non vorrei innescare una discussione sulla qualità del servizio che, peraltro, sono convinta sia un'ottimo compromesso di qualità/prezzo.
Io vorrei risolvere al meglio il problema segnalatomi ma non ho ancora capito come.
L'aggiornamento critico dovrebbe essere quello del forum, ma non è stato da loro richiesto.
La versione di Mambo è già l'ultima, il link nel mio messaggio precedente riguardante la vulnerabilità di Mambo porta ad un testo molto tecnico che io non comprendo :-(

Mac, tu che sei un Expert Mamber, che faresti?
grazie,
extrabit
[gloria]
extrabit is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Old 22.01.2005, 10:26   #10 (permalink)
Elite Mamber
 
andreadesign's Avatar
 
Join Date: Apr 2004
Location: Milan, Italy
Posts: 2,041
andreadesign is on a distinguished road
Default Re: bug di sicurezza Energit

Quote:
Originally Posted by Mac
P.S. Andrea, lo so che ho scritto molto e sono una palla, ma ogni tanto ho messo la riga bianca, sei contento?
sìsì sono ontento, visivamente il tuo post è gradevole,
per quanto riguarda i contenuti non lo so perchè non ce l'ho fatta a leggerlo

extra, non credo si voglia scatenare la polemica (tantopiù che anche io vorrei
prendermi uno spazio con loro )

penso che l'aggiornamento del forum sia la cosa migliore e poi una bella mail
all'hosting avvisandoli che la tua versione di mambo è la localizzazione di quella
che loro stessi ti hanno segnalato
andreadesign is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Next "bug team" bug release appro. date? DevServe Mambo 4.5.1 General Talk 11 05.02.2005 05:12
PollXT bug Regenerate Component Development 1 16.12.2004 21:43
This bug is making me want to give up on Mambo DevServe Mambo 4.5.1 Bugs 10 21.11.2004 14:58
4.6: Bug in rte MCK Mambo 4.5 Bugs 1 08.05.2004 18:53
1.0.7 bug or SEF bug or something else? Rene Mambo 4.5 Bugs 5 10.04.2004 02:50


All times are GMT +2. The time now is 05:30.

Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
A vBSkinworks Design
© Copyright 2004-2008 by Arthur Konze Webdesign.