hi,
vanavond heb ik een mail gekregen van onze hoster waarmee ik niet goed weet wat gedaan.
Situatie is als volgt (kort):
Dit weekend zit hoster ganse tijd te switchen tussen php versies 4.0.6 en 4.2.0. Ik mail met de vraag waarom ze dat doen en wanneer er definitief 4.2.0 opstaat (omdat dat belangrijk is voor werking van scripts). Ik krijg als antwoord: we zijn aan het testen op die server, waarop ik antwoord: misschien zou een testserver wel iets zijn voor jullie, en tevens maak ik een opmerking over de vele downtime die ze al hadden deze maand. Geen reactie meer, mijn support calls worden op gesloten gezet.
Vandaag: plots wordt phpinfo() functie geblokkeerd, zogezegd wegens security redenen. Ik stuur vriendelijke mail met de vraag of ze die beslissing nog eens willen overdenken, omdat die phpinfo() functie mijn insziens nuttig kan zijn, en geen gevaar voor security hoeft te betekenen. 2 mails heen en terug gebeuren (hoster: we zouden niet weten waarom, terwijl ik dan argumenteer dat het handig kan zijn om bijvoorbeeld te zien welke modules geladen zijn (staat niet in hun faq), welke de configuratie instellingen zijn, handig bij debuggen en dergelijke). Ik krijg tweemaal mail van 2 lijntjes waarna ik (ik was beetje pissig wegens hun korte en nietszeggende antwoorden) terugstuur dat het me niet meer interesseert of die phpinfo() functie nu nog zal aangaan of niet, want dat ik op andere manier wel aan de informatie geraak die me nuttig lijkt (om de instellingen te weten te komen + om te debuggen)
Maar nu komt de aap uit de mouw: ik krijg mail terug dat ze contact opgenomen hebben met hun advocatenbureau om deze bedreiging tot hacken van mijnentwege strafrechterlijk te laten vervolgen... huh???
Wat moet ik hiermee?
Ik heb natuurlijk meteen gestuurd dat ze bedreigingen zien waar er helemaal geen staan, maar kunnen ze een zaak maken?
Voor mensen die php kennen: ik doe gewoon iets als dit:
dit voor de post, get, server en environment waarden... deze functies zijn niet geblocked, dus ik zou niet weten wat daar illegaal aan is, laat staan een poging tot hacken.
Ook heb ik nog alle informatie van phpinfo() die tot voor vandaag dus vrijelijk toegankelijk was op de servers, hier nog opgeslagen staan, dus dat bedoelde ik ook met: ik geraak wel op andere manier aan de info die me nuttig lijkt, dit tesamen met de $_GET, $_POST, $_ENV, ... waarden...
moet ik bang worden?
vanavond heb ik een mail gekregen van onze hoster waarmee ik niet goed weet wat gedaan.
Situatie is als volgt (kort):
Dit weekend zit hoster ganse tijd te switchen tussen php versies 4.0.6 en 4.2.0. Ik mail met de vraag waarom ze dat doen en wanneer er definitief 4.2.0 opstaat (omdat dat belangrijk is voor werking van scripts). Ik krijg als antwoord: we zijn aan het testen op die server, waarop ik antwoord: misschien zou een testserver wel iets zijn voor jullie, en tevens maak ik een opmerking over de vele downtime die ze al hadden deze maand. Geen reactie meer, mijn support calls worden op gesloten gezet.
Vandaag: plots wordt phpinfo() functie geblokkeerd, zogezegd wegens security redenen. Ik stuur vriendelijke mail met de vraag of ze die beslissing nog eens willen overdenken, omdat die phpinfo() functie mijn insziens nuttig kan zijn, en geen gevaar voor security hoeft te betekenen. 2 mails heen en terug gebeuren (hoster: we zouden niet weten waarom, terwijl ik dan argumenteer dat het handig kan zijn om bijvoorbeeld te zien welke modules geladen zijn (staat niet in hun faq), welke de configuratie instellingen zijn, handig bij debuggen en dergelijke). Ik krijg tweemaal mail van 2 lijntjes waarna ik (ik was beetje pissig wegens hun korte en nietszeggende antwoorden) terugstuur dat het me niet meer interesseert of die phpinfo() functie nu nog zal aangaan of niet, want dat ik op andere manier wel aan de informatie geraak die me nuttig lijkt (om de instellingen te weten te komen + om te debuggen)
Maar nu komt de aap uit de mouw: ik krijg mail terug dat ze contact opgenomen hebben met hun advocatenbureau om deze bedreiging tot hacken van mijnentwege strafrechterlijk te laten vervolgen... huh???
Wat moet ik hiermee?
Ik heb natuurlijk meteen gestuurd dat ze bedreigingen zien waar er helemaal geen staan, maar kunnen ze een zaak maken?
Voor mensen die php kennen: ik doe gewoon iets als dit:
PHP:
1
| <?echo count($_ENV);function display($ar){while(list($key,$val)=each($ar)){ echo "<ul>"; echo "$key = $val \n\n"; if (is_array($val)){ display($val); } echo "</ul>"; }}display($_ENV);?> |
dit voor de post, get, server en environment waarden... deze functies zijn niet geblocked, dus ik zou niet weten wat daar illegaal aan is, laat staan een poging tot hacken.
Ook heb ik nog alle informatie van phpinfo() die tot voor vandaag dus vrijelijk toegankelijk was op de servers, hier nog opgeslagen staan, dus dat bedoelde ik ook met: ik geraak wel op andere manier aan de info die me nuttig lijkt, dit tesamen met de $_GET, $_POST, $_ENV, ... waarden...
moet ik bang worden?