The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в OverlayFS, позволяющая повысить свои привилегии, opennews (??), 24-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Уязвимость в OverlayFS, позволяющая повысить свои привилегии"  –1 +/
Сообщение от lucentcode (ok), 24-Мрт-23, 16:13 
Ну, без этого костыля было бы сложно apache запускать cgi/fast_cgi от имени пользователя, а не apache/www-data. А так есть апачик, который дёргает suexec(приложуху, что имеет setuid и запускает fastcgi от нужного юзверя), и у нас апачик от одного юзера работает, а обработчики php от другого запускаются. И таких приколов, когда костыль нужен, много. Емнип, у exim бинарь с подобными правами. Запускается от одного юзера процесс, выполняется от имени другого.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

37. "Уязвимость в OverlayFS, позволяющая повысить свои привилегии"  +4 +/
Сообщение от Аноним (37), 24-Мрт-23, 18:10 
Шёл 2023-й год, а люди всё еще обсуждают проблемы shared hosting.

Ещё 10 лет назад эта проблема решалась запуском динамических php-fpm-пулов, по пулу на пользователя, и mod_fcgid (хотя в большинстве случаев - если это не невменоз с километром реврайтов в htaccess - достаточно nginx).

Сейчас же проще просто назапускать контейнеров.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в OverlayFS, позволяющая повысить свои привилегии"  +1 +/
Сообщение от Аноним (41), 24-Мрт-23, 20:31 
Что удобно, так это то, что этот же suexec позволял запустить от другого пользователя не только php. Незаменимая вещь, когда рута от сервака нет, а поадминить хочется.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру