È stato appurato, attraverso accurati monitoraggi, che vi sono applicazioni reperibili in rete che creano problemi ai server e pertanto sono vietate in quanto causa sicura di destabilizzazione al server condiviso. Tale lista è in continuo aggiornamento.
HOSTING ASP (WINDOWS) YabbForums (tutte le versioni in perl-cgi) Ikonboard in perl AdMentor (con qualunque database e qualunque versione) AXS Visitor Tracking System Achims Guestbook (in php) EditAce e FileAce di web-sn Rotazione Banner con db rotban.mdb, qualunque versione webstat.exe da cgiexpert.com, qualunque versione ImageFolio, in perl, qualunque versione PHPFileManager di zalon.dk, qualunque versione WebAdverts 3.xx in perl (output in /ads/ su file di log) qualunque versione AutoRank Pro (top100 e classifica in perl); qualunque versione Jax Guestbook in php, qualunque versione WebExplorer (in asp, qualunque versione) ADP forum (php) Ranking System (cgi-factory.com) qualunque versione in perl Aardvark Topsites in perl qualunque versione DL-Man (upload-download in php) Web Wiz Forums , qualunque versione ipershop, applicazione in asp/vbscript.encode, con database access (iper_ita.mdb) UCWebDesigns GuestBook in php Access Stats 1.12 (in perl) PhLogger emAlbum, photogallery in perl, qualunque versione
HOSTING PHP (LINUX) ImageFolio, qualunque versione nph-proxy.cgi e qualunque variante di questo non parsed header originariamente rilasciato da jmarshall.com phpBannerExchange qualunque versione (scambiobanner e ads su mysql) phpAdsNew, qualunque versione (ads su MySQL) Modulo chat "spchat" per phpnuke (da disabilitare sempre, qualunque versione) Modulo webmail per phpnuke (da disabilitare sempre, qualunque versione) Joomla può essere utilizzato a patto che vengano disinstallati (non disabilitati) i moduli Statistiche e Banners (3 opzioni in OFF) Mambo Open Source: l'installazione ed utilizzo sono consentiti in ambiente linux, ma e' necessario disinstallare i moduli Statistiche e Banners, tramite l'apposito pannello amministrativo. E' comunque preferibile l'utilizzo di Joomla, che ne e' una variante "light". Limbo, qualunque versione con qualunque formato db (testo, mysql). Picostreamer, strumento per shoutcast audio streaming 4Images, Gallery
APPLICAZIONI SU MYSQL phpAdsNew, qualunque versione (ads su MySQL) Modulo chat "spchat" per phpnuke (da disabilitare sempre, qualunque versione) Modulo webmail per phpnuke (da disabilitare sempre, qualunque versione) phpBannerExchange qualunque versione (scambiobanner e ads su mysql) Php-Stats, Php Stats Pro, FireStats, qualunque versione Mambo Open Source, qualunque versione e derivati quali Limbo (compresa versione su file di testo), Joomla 4Images, Gallery
APPLICAZIONI VULNERABILI Tali applicazioni vanno obbligatoriamente aggiornate e mantenute in sicurezza con gli eventuali fix (aggiornamenti) rilasciati dalle rispettive case produttrici. Sistemi cms e portali (Tutti i *nuke e derivati - phpnuke, postnuke, sfm, invision, aspnuke, wordpress, mambo, joomla, ecc-) Guestbook (web wiz, matt, ecc) Forums (phpbb, invision, vbulletin, snitz ecc) News (web wiz, moduli per cms, ecc) Moduli vari per cms (gallery, chat, avatars, upload ecc)
SCRIPTING: e' vietato utilizzare l'oggetto stream di ADO e player per rendere disponibili in download continuo qualunque tipo di file, fatta eccezione per piccoli files del tipo .pdf , .rtf .e .doc. TIPI DI FILES Sono vietati i files di tipo torrent per la condivisione di files con software BitTorrent. |