|
|
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
Полазил поискал, нечего путнего не нашол) в общем ситуация такова, установлена система debian, на ней apache нашло у себя некую дырку, а именно средствами php Код: plaintext 1. 2. 3. подскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2009, 22:57 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
davefree, Само по себе содержимое папки /etc/ для хакераинтереса не представляет. Вот если бы Вам удалось увидеть сожержимое файла /etc/master.passwd, это было бы уже совсем другое дело... --- Trol' ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2009, 14:10 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
davefreeподскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. - права доступа на файлы и папки + запуск приложения из под "правильного" юзера/группы - в php safe_mode и ограничения на выполнение некоторых функций ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2009, 15:12 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
Trol'davefree, Само по себе содержимое папки /etc/ для хакераинтереса не представляет. Вот если бы Вам удалось увидеть сожержимое файла /etc/master.passwd, это было бы уже совсем другое дело... --- Trol' не имеется ввиду только етс, но допустим можно просмотреть папки других хостов, так как они также на чения для группы apace, а там, пользователи в своих скриптах обычно хранят пороли для подключения к БД в открытом виде, вобщем на одном из чужих сервером получилось собрать много информации..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2009, 22:28 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
davefree, в принципе настройки open_basedir (выставление списка разрешенных директорий например через php_admin_value) для каждого сайта в полне достаточно, только нужно не забыть в disable_functions вынести все что связано с запуском комманд и загрузкой додулей в httpd. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2009, 23:09 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
Андрей Панфилов, Спасибо большое за помощь)! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.08.2009, 16:59 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
davefreeПолазил поискал, нечего путнего не нашол) в общем ситуация такова, установлена система debian, на ней apache нашло у себя некую дырку, а именно средствами php Код: plaintext 1. 2. 3. подскажите пожалуйста решение, кроме того как сменить права всех папок и файлов, может есть какая нибудь директива у apache, не пускающая зверя за приделы home папки. а каким методом вы это у себя выявили? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.08.2009, 21:02 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
Вроде как с помощью mod_security можно делать то, что раньше достигалось запуском в chroot-окружении. Сам еще не пробовал, но в описании возможностей модуля это выдается в качестве одной из прелестей этого модуля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2009, 08:18 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
Бакуленко Макс, а чем просто chroot не устраивает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2009, 09:32 |
|
||
|
(apach/php) безапасность
|
|||
|---|---|---|---|
|
#18+
skeletБакуленко Макс, а чем просто chroot не устраивает? наверное тем, что достаточно сложен в установке. Кучу всего надо напихать в "песочницу". Как сказано в описании mod_security, теперь это довольно простая задача. Повторюсь, у самого надобности не было, потому не в курсе, какое решение более эффективное, простое или безопасное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2009, 07:52 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36109544&tid=1485615]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
90ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 249ms |
| total: | 431ms |

| 0 / 0 |
