FreeBSD и удаленный бинарник ln

123
M
На сайте с 16.09.2009
Offline
278
#11
EvroHoster:
Огромное спасибо. Подошел бинарник))

Глядите, как бы там зверушки не оказалось ;)

EvroHoster:
Знакомый вдску попросил настроить, а там без бинарника, И попробуй что сделай.

Собственно, оно мало мешает "что сделать". Но поломать систему может вполне. Штатные обновления, какие-то системные скрипты - вправе расчитывать на ln.

Может какой VPS хостер так "обезопасил" своих клиентов искаропки?

Цитата из опуса:

ln -s /home/admin/public_html/index.php /home/user/public_html/file.txt
Переходим браузером по ссылке site-usera/file.txt и видим содержимое скрипта.
Chmod 710, 750 не спасают! Только 700.

Головой подумать - спасает. Опция SymLinksIfOwnerMatch и проч.

В общем, я насчитал 1 (один) более-менее разумный совет.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
[Удален]
#12
myhand:
Может какой VPS хостер так "обезопасил" своих клиентов искаропки?

похоже на то. но это не выход

VO
На сайте с 27.07.2008
Offline
149
#13

Там вообще какой-то поток сознания, все не осилил...

Если уж мешает ему ln, ну так пусть поставит на него 700, если боится, еще chattr, но зачем удалять то ?

[Удален]
#14

Удалить проще всего. ))

M
На сайте с 16.09.2009
Offline
278
#15
EvroHoster:
похоже на то. но это не выход

Как это? Писать в техподдержку хостера - чтобы прикратили маразм. Может они полсистемы еще Вам так "обезопасили" (а Вы и не знали).

V(o)ViK:

Если уж мешает ему ln, ну так пусть поставит на него 700, если боится, еще chattr, но зачем удалять то ?

Затем, что судя по тексту, с правами в unix испытуемый явно знаком по методу научного тыка. А про chattr (кстати, во фре - другая игрушка), боюсь - и не слыхал вовсе.

[Удален]
#16

Как я уже писал это не мой машинка. Знакомого.

Zaqwr
На сайте с 08.08.2007
Offline
111
#17
myhand:
Опция SymLinksIfOwnerMatch и проч.

open_basedir и фсё, а лучше ещё php as cgi и 701 права на хому с второй группой всем пользователям, тогда и шел не страшно давать...

Администрирование, Linux, Cisco, Juniper
Andreyka
На сайте с 19.02.2005
Offline
822
#18

open_basedir - защита от дурака

апач от юзера + umask + скрипт который правит кривые права

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
990
kxk
#19

Andreyka, Опен баз дир обходят если разрешён system и иже с ним.

Ваш DEVOPS
Zaqwr
На сайте с 08.08.2007
Offline
111
#20
kxk:
Опен баз дир обходят если разрешён system и иже с ним.

пример покажите.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий