Помощь - Поиск - Пользователи - Календарь
Полная версия: DirectAdmin вопрос по безопастности
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Общие вопросы
Scorpion
Действительно ли любой юзер которому разрешен ssh может фактически просматривать файлы других юзеров и скачать базы? Примерно так:
cat /etc/passwd ;
ls -l /home/login/public_html ;
ls -l /home/login/public_html/forum/ ;
grep sql /home/login/public_html/forum/conf_global.php
Денис
Цитата(Scorpion @ 31.03.2008, 10:55) *

Действительно ли любой юзер которому разрешен ssh может фактически просматривать файлы других юзеров и скачать базы?


Нет
eSupport.org.ua
Только если права криво выставлены
Обычно когда mod_php - есть шанс, что криво
Пользуйтесь cgi/fcgi php
gylys
Нормально public_html просматривается. Directadmin когда создаёт эту папку, ставит 755 права. Это понятно, так как некоторые скрипты у клиентов будет требовать этого. Клиент может переставить на 711 и всё будет нормально. Но клиенты очень любят 777 и дальше любят плакать, что хостёра взломали biggrin.gif
Спасение утопающих, дело самих утопающих laugh.gif
eSupport.org.ua
Значит нужно настроить так, чтоб при 711 скрипты не требовали 755
Dromok
Обычно в папке клиента лежит ссылка ~public_html вот она имеет права 777 по умолчанию всегда и любой перейдя по этой ссылке попадает в папку клиента и может просматривать его файлы. Так что такая проблема существует.
eSupport.org.ua
Ошибатесь. Права учитываются директории на которую указывает симлинк
В нормально настроенной системе 777 должны быть на /tmp и /var/tmp
Остальное - лишнее
kpv
и к директадмину это практически никакого отношения не имеет
Денис
Цитата(kpv @ 01.04.2008, 09:23) *

и к директадмину это практически никакого отношения не имеет


Верно ;)
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.