Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациям

1 2345 6
Zaqwr
На сайте с 08.08.2007
Offline
111
#21

Andreyka, познавательно и сразу вопрос

если смонтировать разделы, доступные пользователю на запись с noexec — любой эксплойт будет отдыхать

как же быть на шаред хостинге ? не забываем что noexec запрет запуска бинарников , а /usr/bin/perl /home/user_noexec/script.pl прекрасно работает и по идее скрипты apache так и должен запускать? а не просто /home/user_noexec/script.pl

Администрирование, Linux, Cisco, Juniper
Andreyka
На сайте с 19.02.2005
Offline
822
#22

Эксплойтов которые берут рута на перле еще нет

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#23
Andreyka:
Эксплойтов которые берут рута на перле еще нет

😂

А в чем проблема переписать тот же sock_sendpage() эксплойт (упомянутый мной выше) - на перл? Обычно ничего кроме open/read/write никогда не требуется :-). Никаких принципиальных

требований быть написанным на компилируемом языке обычно нет. Просто обычно код

достаточно низкоуровневый - почему C и выбирают.

Гугл дает кучу готовых примеров. Вот переполнение буфера, шеллкод заливается

в уязвимую программу вполне таки на перл:

http://archive.cert.uni-stuttgart.de/bugtraq/2003/02/msg00373.html

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#24

Да? Ну покажи хоть один рабочий

По ссылке - баян за 2003 год, нерабочий

M
На сайте с 16.09.2009
Offline
278
#25
Andreyka:
Да? Ну покажи хоть один рабочий
По ссылке - баян за 2003 год, нерабочий

Я объяснил _почему_ и показал _как_ подобное делается. Т.е. при необходимости

переписать большинство эксплойтов на языке типа perl - проблем нет. Кому надо -

обойдет так noexec.

Да и обидятся могут пользователи: "почему вы это нам не даете свои

cgi-скрипты на С запускать?" :-) Или собрать "свой" php cgi-бинарник. Речь шла о

шаред хостинге, верно?

Andreyka
На сайте с 19.02.2005
Offline
822
#26

Верно, шаред

Те кто хотят свой бинарник запускать - бегом на VPS

M
На сайте с 16.09.2009
Offline
278
#27
Andreyka:
Верно, шаред
Те кто хотят свой бинарник запускать - бегом на VPS

Ну воля Ваша - если считаете, что обезопасили себя картонным зонтиком :-)

Я не говорю, что noexec и разрешение (или Вы и перл с питоном открутить

собрались?) только интерпретируемых сценариев ничего не дает - еще одна

защита от скрипт кидди. Человеку же адаптировать сишный эксплойт

обычно труда особого не составляет. "Защита" почти того же порядка,

что и отсутствие компиляторов на некоторых хостингах (типа - собирайте бинарники "дома").

kxk
На сайте с 30.01.2005
Offline
970
kxk
#28

myhand, Зачем пользователю шаред хостинга бинарники собирать что-то на хостинге для этого есть впс ))) Я считаю не надо вообще пользователям давать перл в принципе как и отличные от пхп штуки )))

Ваш DEVOPS
M
На сайте с 16.09.2009
Offline
278
#29
kxk:
myhand, Зачем пользователю шаред хостинга бинарники собирать что-то на хостинге для этого есть впс ))) Я считаю не надо вообще пользователям давать перл в принципе как и отличные от пхп штуки )))

Ну, Вы не считаете - а другие считают. Произвольные cgi-бинарники на хостинге - вполне норма (rnc,masterhost,agava,zenon). Зачем для этого VPS? Попробуйте убедить Васю Пупкина с его parser3.cgi, что ему нужен VPS. Он просто уйдет от Вас к другому хостеру.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#30

myhand, Вася с парсером идёт куда хочет из моей сети нельзя парсить и спаммить

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий