|
phpmyadmin проверка по безопасности
|
|||
---|---|---|---|
#18+
phpmyadmin работает через FastCGI, когда заливаю шелл в каталог /usr/share/phpMyAdmin/123.php, то почему-то доступен весь сервер, то есть можно походить по папкам всего сервера, как поправить чтобы нельзя было ходить по папкам всего сервера ? конфиг NGINX Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2015, 00:40 |
|
phpmyadmin проверка по безопасности
|
|||
---|---|---|---|
#18+
Netsystemphpmyadmin работает через FastCGI, когда заливаю шелл в каталог /usr/share/phpMyAdmin/123.php Так это неверный тест. Если каталог /usr/share/phpmyadmin это кусок пакетной системы и phpmyadmin обновляется централизованно, то туда при обычном взломе сайта никто ничего не зальет. Заливайте туда где сайт. Возможно, там уже и так все нормально настроено. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2015, 00:45 |
|
phpmyadmin проверка по безопасности
|
|||
---|---|---|---|
#18+
netwind, а теперь из практики в phpmyadmin была уязвимость не так давно, что можно было запустить службу, но ее очень быстро вычислили и поправили! Далее, где гарантии что в пхпмайадин нету где-то уязвимости, что можно будет выполнить произвольный php код ? Ну и последнее, с сайтам там у меня все ок! Это вопрос возник исключительно из-за того что можно полазить по папкам сервера... на всяк случай еще блокирнул в конфиге вот такие функции чтобы уже наврняка... Код: sql 1. 2.
... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2015, 01:13 |
|
phpmyadmin проверка по безопасности
|
|||
---|---|---|---|
#18+
авторДалее, где гарантии что в пхпмайадин нету где-то уязвимости Ёе дает поддержка дистрибутива, пакеты которого ты оптом и регулярно обновляешь. Или нет ? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2015, 10:21 |
|
phpmyadmin проверка по безопасности
|
|||
---|---|---|---|
#18+
netwind, /setup а интересно из сетапа можно как-то выполнить произвольный код ? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2015, 14:41 |
|
|
start [/forum/topic.php?fid=25&msg=39050254&tid=1481957]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
63ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
5ms |
others: | 13ms |
total: | 166ms |
0 / 0 |