Как-то ломанули сервер, помогите понять, как защититься

Nikolai Sokolov
На сайте с 13.03.2008
Offline
65
#51
manman:
у жайла изначально нету возможности оут коннектов, не всегда оно лучше в жизни то...

каких коннектов нету, уточняйте. Вообще то по умолчанию нет доступа к рав сокетам а не коннектам как таковым

Используя наши услуги, сервисы, оборудование и опыт работы в области информационных технологий (веб-хостинг) поможем в продвиженни вашего бизнеса www.servervk.eu (http://servervk.eu)
M
На сайте с 19.09.2007
Offline
112
#52
Nikolai Sokolov:
каких коннектов нету, уточняйте. Вообще то по умолчанию нет доступа к рав сокетам а не коннектам как таковым

я вот этут ситуацию подразумевал:

из jail исходящие на ружу, если вдруг понадобится что-то типа file(http://сайтег) или curl / socket - получит ответ ? насколько я помню не получит, а у них там sape-ру наверняка или подобное имеется, требующее исходящих коннектов наружу...

из chroot точно с этим проблем не возникнет .. а лишнее можно можно прикрыть на основной системе по id user из под которого в chrootе все живет ..

Nikolai Sokolov
На сайте с 13.03.2008
Offline
65
#53

manman, внешние tcp коннекты разрешены. Если нужно доступ к сокетам то это можно подстроить через sysctl

M
На сайте с 19.09.2007
Offline
112
#54
Nikolai Sokolov:
manman, внешние tcp коннекты разрешены. Если нужно доступ к сокетам то это можно подстроить через sysctl

полистаю контрол на досуге, может в свое время проглядел этот момент, точнее не вник за ненадобность. а у себя использовал чрут как мене накладное, вместо джайла, с файрволом по id в нужных местах, а ТС видимо забыл, какое название от дал этому топику, ему оно видимо даже ради "интереса" не нужно.

а вам спасибо - я и правда упустил момент с сиконтролом для разрешений jail

PB
На сайте с 10.08.2007
Offline
26
PAB
#55

ТС активно ищет дыры в скриптах и курит доку по chroot и джейлу...

но, мля, никак не могу найти дыру :((( но и ломать правда перестали :)

instamag.ru - классные магнитики из инстаграма (http://instamag.ru?r1=forums&r2=armada)
M
На сайте с 19.09.2007
Offline
112
#56
PAB:
ТС активно ищет дыры в скриптах и курит доку по chroot и джейлу...

но, мля, никак не могу найти дыру :((( но и ломать правда перестали :)

логируем GET и POST, прикручиваем лог к php , может попроще будет

PB
На сайте с 10.08.2007
Offline
26
PAB
#57
manman:
логируем GET и POST, прикручиваем лог к php , может попроще будет

уже, но не помогло

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий