Ver Mensaje Individual
  #6 (permalink)  
Antiguo 05/09/2007, 05:04
Avatar de cincinnati
cincinnati
 
Fecha de Ingreso: noviembre-2002
Ubicación: Cerca, muy cerca
Mensajes: 971
Antigüedad: 21 años, 6 meses
Puntos: 29
Re: Que es mejor: Fantastico o Installatron

Cita:
una vez que instales tus aplicaciones con Fantastico, recuerda actualizarlas, sino tu Fantástico solo te servirá como colador de script kiddies.
Precisamente por eso yo no usaría ni Fantástico ni Instalatron ni nada parecido. El que quiera instalar Oscoomerce, phpbb y esas cosas, que lo instale a mano. Si no sabe instalaro a mano, tampoco va a saber actualizarlo luego, así que...

¿qué hace el 99% de la gente? gracias al "instalafacil" ese, instalan todas esas aplicaciones (las vayan a usar o no). Ya qué lo tienen, pues lo instalan. Luego no actualizan nada, por supuesto. Y luego te hackean el servidor a tí (o a tu cliente, pero como lo tienes que arreglar tú, pues da lo mismo).

Sí, ya sé que todo el mundo ofrece "instalatuaplicacionpulsandounboton" porque "miempresadejovenesambiciososypreparados.com" también lo ofrece y esas cosas "hay que ofrecerlas" para estar en el mercado, pero desde mi punto de vista permitir que un cliente sin conocimientos se instale un CMS o un "subetuimagenquetelaguardo" a base de pulsar botones es es igual de peligroso que darle acceso shell a tu servidor.

Ejemplo: tienes el safe_mode en on y el register_globals en off. Tu cliente instala su "aplicacionmagica" haciendo el enorme esfuerzo de pasar el ratón por dos botones. No le funciona porque no ha instalado el parche que permite que esa aplicación funcione con "safe_mode" en on y "register_globals" en off. Y no sabe instalarlo. Ni se molesta en leer las instrucciones. Te "obliga" a cambiar los parámetros de configuración de tu servidor. Pasan los meses y no actualiza su aplicación. Descubren bugs. Por acción aleatoria un kiddie-hacker consigue colar una aplicación para ganar acceso shell a tu servidor a través de un puerto abierto (por ejemplo el puerto 80 que aprovecha para asumir automáticamente en un reinicio del apache) y el cachondo del tío te hace un deface de todos los index para jactarse ante sus colegas del cole mientras degustan unos sabrosos "colacaos" en el patio del recreo.

Pos va a ser que no.
__________________
Be water my friend