URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 3336
[ Назад ]

Исходное сообщение
"Проблема с отключением веб шелла =)"

Отправлено RobiN_BobiN , 29-Май-05 00:42 
Просьба помоч разобраться в отключении веб шелла, нужно отключить его полностью, чтобы не через php не через perl нельзя было им воспользоваться, вообще никак !!! возможно такое ?? да, и через обычный шелл как запретить доступ к тому чего ненадо, к примеру есть папка /home/user/www , и к ней доступа нет для nobody, но к файлам есть которые там расположены(ну если права выставлены конешно)... и зная путь файлов можно их просматривать...

Содержание

Сообщения в этом обсуждении
"Проблема с отключением веб шелла =)"
Отправлено PoizOn , 30-Май-05 10:51 
>Просьба помоч разобраться в отключении веб шелла, нужно отключить его полностью, чтобы
>не через php не через perl нельзя было им воспользоваться, вообще
>никак !!! возможно такое ?? да, и через обычный шелл как
>запретить доступ к тому чего ненадо, к примеру есть папка /home/user/www
>, и к ней доступа нет для nobody, но к файлам
>есть которые там расположены(ну если права выставлены конешно)... и зная путь
>файлов можно их просматривать...
Запусти apache в chroot окружении.
На файлы - проставь права.


"Проблема с отключением веб шелла =)"
Отправлено RobiN_BobiN , 30-Май-05 14:28 
>>Просьба помоч разобраться в отключении веб шелла, нужно отключить его полностью, чтобы
>>не через php не через perl нельзя было им воспользоваться, вообще
>>никак !!! возможно такое ?? да, и через обычный шелл как
>>запретить доступ к тому чего ненадо, к примеру есть папка /home/user/www
>>, и к ней доступа нет для nobody, но к файлам
>>есть которые там расположены(ну если права выставлены конешно)... и зная путь
>>файлов можно их просматривать...
>Запусти apache в chroot окружении.
>На файлы - проставь права.


хм... исчерпывающий ответ =)


"Проблема с отключением веб шелла =)"
Отправлено PoizOn , 30-Май-05 15:24 
>>>Просьба помоч разобраться в отключении веб шелла, нужно отключить его полностью, чтобы
>>>не через php не через perl нельзя было им воспользоваться, вообще
>>>никак !!! возможно такое ?? да, и через обычный шелл как
>>>запретить доступ к тому чего ненадо, к примеру есть папка /home/user/www
>>>, и к ней доступа нет для nobody, но к файлам
>>>есть которые там расположены(ну если права выставлены конешно)... и зная путь
>>>файлов можно их просматривать...
>>Запусти apache в chroot окружении.
>>На файлы - проставь права.
>
>
>хм... исчерпывающий ответ =)
Как вариант сделать работу апач под Suexec, то есть апача будет выполнять скрипты под id пользователя который этим скриптом владеет. Это оптимальный вариант и так в основном хостинги и работают. Как это сделать - читайте маны.



"Проблема с отключением веб шелла =)"
Отправлено Solotony , 31-Май-05 22:54 
Если ты даешь пользователю право на исполнение скриптов, то он этими скриптами может делать все что угодно, и на что у него хватит прав. И как-то запретить ему скрипт, реализующий функции шела на мой взгляд не представляется возможным. А вот ограничить пользовательский шел его домашкой - очень даже можно. Как тут было мудро сказано - выставь права.

"Проблема с отключением веб шелла =)"
Отправлено RobiN_BobiN , 02-Июн-05 01:26 
>Если ты даешь пользователю право на исполнение скриптов, то он этими скриптами
>может делать все что угодно, и на что у него хватит
>прав. И как-то запретить ему скрипт, реализующий функции шела на мой
>взгляд не представляется возможным. А вот ограничить пользовательский шел его домашкой
>- очень даже можно. Как тут было мудро сказано - выставь
>права.


хм ... куда я их выставлю ? на все файлы  что ли ? ведь много файлов могут нободи читать... возможно сделать чтобы вообще никаким путём он немог ни прочитать ни сделать листинг, ничего вообще кроме своей диры ?: