Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
13.09.2015, 00:40
|
|||
---|---|---|---|
|
|||
phpmyadmin проверка по безопасности |
|||
#18+
phpmyadmin работает через FastCGI, когда заливаю шелл в каталог /usr/share/phpMyAdmin/123.php, то почему-то доступен весь сервер, то есть можно походить по папкам всего сервера, как поправить чтобы нельзя было ходить по папкам всего сервера ? конфиг NGINX Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25.
... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.09.2015, 00:45
|
|||
---|---|---|---|
phpmyadmin проверка по безопасности |
|||
#18+
Netsystemphpmyadmin работает через FastCGI, когда заливаю шелл в каталог /usr/share/phpMyAdmin/123.php Так это неверный тест. Если каталог /usr/share/phpmyadmin это кусок пакетной системы и phpmyadmin обновляется централизованно, то туда при обычном взломе сайта никто ничего не зальет. Заливайте туда где сайт. Возможно, там уже и так все нормально настроено. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.09.2015, 01:13
|
|||
---|---|---|---|
|
|||
phpmyadmin проверка по безопасности |
|||
#18+
netwind, а теперь из практики в phpmyadmin была уязвимость не так давно, что можно было запустить службу, но ее очень быстро вычислили и поправили! Далее, где гарантии что в пхпмайадин нету где-то уязвимости, что можно будет выполнить произвольный php код ? Ну и последнее, с сайтам там у меня все ок! Это вопрос возник исключительно из-за того что можно полазить по папкам сервера... на всяк случай еще блокирнул в конфиге вот такие функции чтобы уже наврняка... Код: sql 1. 2.
... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.09.2015, 10:21
|
|||
---|---|---|---|
phpmyadmin проверка по безопасности |
|||
#18+
авторДалее, где гарантии что в пхпмайадин нету где-то уязвимости Ёе дает поддержка дистрибутива, пакеты которого ты оптом и регулярно обновляешь. Или нет ? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.09.2015, 14:41
|
|||
---|---|---|---|
|
|||
phpmyadmin проверка по безопасности |
|||
#18+
netwind, /setup а интересно из сетапа можно как-то выполнить произвольный код ? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=25&mobile=1&tid=1481957]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
63ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
others: | 343ms |
total: | 489ms |
0 / 0 |