
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
25.07.2009, 22:57:34
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
Полазил поискал, нечего путнего не нашол) в общем ситуация такова, установлена система debian, на ней apache нашло у себя некую дырку, а именно средствами php Код: plaintext 1. 2. 3. подскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.07.2009, 14:10:31
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
davefree, Само по себе содержимое папки /etc/ для хакераинтереса не представляет. Вот если бы Вам удалось увидеть сожержимое файла /etc/master.passwd, это было бы уже совсем другое дело... --- Trol' ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.07.2009, 15:12:17
|
|||
|---|---|---|---|
(apach/php) безапасность |
|||
|
#18+
davefreeподскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. - права доступа на файлы и папки + запуск приложения из под "правильного" юзера/группы - в php safe_mode и ограничения на выполнение некоторых функций ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.07.2009, 22:28:38
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
Trol'davefree, Само по себе содержимое папки /etc/ для хакераинтереса не представляет. Вот если бы Вам удалось увидеть сожержимое файла /etc/master.passwd, это было бы уже совсем другое дело... --- Trol' не имеется ввиду только етс, но допустим можно просмотреть папки других хостов, так как они также на чения для группы apace, а там, пользователи в своих скриптах обычно хранят пороли для подключения к БД в открытом виде, вобщем на одном из чужих сервером получилось собрать много информации..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.07.2009, 23:09:48
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
davefree, в принципе настройки open_basedir (выставление списка разрешенных директорий например через php_admin_value) для каждого сайта в полне достаточно, только нужно не забыть в disable_functions вынести все что связано с запуском комманд и загрузкой додулей в httpd. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2009, 16:59:17
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
Андрей Панфилов, Спасибо большое за помощь)! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2009, 21:02:53
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
davefreeПолазил поискал, нечего путнего не нашол) в общем ситуация такова, установлена система debian, на ней apache нашло у себя некую дырку, а именно средствами php Код: plaintext 1. 2. 3. подскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. а каким методом вы это у себя выявили? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.08.2009, 08:18:58
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
Вроде как с помощью mod_security можно делать то, что раньше достигалось запуском в chroot-окружении. Сам еще не пробовал, но в описании возможностей модуля это выдается в качестве одной из прелестей этого модуля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.08.2009, 09:32:38
|
|||
|---|---|---|---|
(apach/php) безапасность |
|||
|
#18+
Бакуленко Макс, а чем просто chroot не устраивает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.08.2009, 07:52:19
|
|||
|---|---|---|---|
|
|||
(apach/php) безапасность |
|||
|
#18+
skeletБакуленко Макс, а чем просто chroot не устраивает? наверное тем, что достаточно сложен в установке. Кучу всего надо напихать в "песочницу". Как сказано в описании mod_security, теперь это довольно простая задача. Повторюсь, у самого надобности не было, потому не в курсе, какое решение более эффективное, простое или безопасное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&mobile=1&tid=1485615]: |
0ms |
get settings: |
17ms |
get forum list: |
21ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
64ms |
get topic data: |
15ms |
get forum data: |
4ms |
get page messages: |
69ms |
get tp. blocked users: |
3ms |
| others: | 344ms |
| total: | 547ms |

| 0 / 0 |
