Дырка в серваке

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

sbssoft
Сообщения: 41

Дырка в серваке

Сообщение sbssoft »

У меня возникла проблема во ТАКОЙ
Сегодня случайно попробовал написат вот такой скрипт на ПХП

<?
chdir("/etc");
readfile("passwd");
?>


:lol: , этот скрипт выполняеться и отображает список юзеров в серваке
Если с такими способами можно посмотрет настройке сервера это опасно
Что делат чтобы скрипт не смог прогулят с такими каталогами
Я новичок по Линуксу , знаю мало, в чем проблема в серваке
Народ, советуй
Спасибо сказали:
Аватара пользователя
Hvzh
Сообщения: 711
Статус: Gone with Linux
ОС: Linux Mint 18.1

Re: Дырка в серваке

Сообщение Hvzh »

sbssoft писал(а):
14.04.2006 13:28
У меня возникла проблема во ТАКОЙ
Сегодня случайно попробовал написат вот такой скрипт на ПХП

<?
chdir("/etc");
readfile("passwd");
?>


:lol: , этот скрипт выполняеться и отображает список юзеров в серваке
Если с такими способами можно посмотрет настройке сервера это опасно
Что делат чтобы скрипт не смог прогулят с такими каталогами
Я новичок по Линуксу , знаю мало, в чем проблема в серваке
Народ, советуй


А что Вы, собственно, увидели в результате работы Вашего скрипта? Список пользователей? И что дальше?
HP 255 G4 A6-6310 + Linux Mint 18.1 + Windoze7 under VmWare + OS X Mavericks under VmWare
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Дырка в серваке

Сообщение Electron »

disable_function = readfile ;)
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
sbssoft
Сообщения: 41

Re: Дырка в серваке

Сообщение sbssoft »

Electron писал(а):
14.04.2006 14:06
disable_function = readfile ;)


А я его исползую в других местах
Мне надо именно сделать в какому ту каталогу запрет
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: Дырка в серваке

Сообщение Electron »

chroot ;)

Виртуальные сервера с отдельной настройкой php ;)
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали: