Разграничение доступа

123
Andreyka
На сайте с 19.02.2005
Offline
822
#11

netwind, mod_security - старый тренд, очень старый.

Те кто пользовался моим советом могли бы и обратится ко мне за настройкой, это вполне реально по деньгам

Шелл залить не помешает, а вот вызвать его через http - очень даже помешает

Не стоит плодить сущности без необходимости
Zaqwr
На сайте с 08.08.2007
Offline
111
#12

очень поможет найти залитый шел без особых настроек.

Администрирование, Linux, Cisco, Juniper
N
На сайте с 06.05.2007
Offline
419
#13

Andreyka, это вы - вредный старый тренд :) только недавно начали его советовать везде

а ведь такое чувство защищенности - ложное :

конечно, передачу sql-запроса он может заблокирует и шелл общего назначения, передающий запросы через формы нормально не заработает, но можно сделать и залить специальный скриптик сливающий базу. И тут уже ничего не спасет.

Кнопка вызова админа ()
Zaqwr
На сайте с 08.08.2007
Offline
111
#14
netwind:
И тут уже ничего не спасет.

но этот скриптик можно будет как минимум обнаружить =)

N
На сайте с 06.05.2007
Offline
419
#15

Zaqwr, ничего из того, что делает mod_security я имел ввиду.

Andreyka
На сайте с 19.02.2005
Offline
822
#16
netwind:
Andreyka, это вы - вредный старый тренд :) только недавно начали его советовать везде
а ведь такое чувство защищенности - ложное :
конечно, передачу sql-запроса он может заблокирует и шелл общего назначения, передающий запросы через формы нормально не заработает, но можно сделать и залить специальный скриптик сливающий базу. И тут уже ничего не спасет.

Я - вредный старый хрен 🤣, а вот mod_sec - это таки старый тренд. Я его ставлю своим клиентам, просто недавно узнал, что остальные сисадмины с этого форума не ставят (наверное настраивать не умеют). По этому и стал рекомендовать.

Разумеется, от целенаправленного взлома это поможет с вероятностью в 98%, шанс пробить есть всегда. Но как показывает практика - сливают через стандартный шелл скрипт-кидсы, вот от них - помогает на все сто.

N
На сайте с 06.05.2007
Offline
419
#17
Andreyka:
Я его ставлю своим клиентам

как часто они к вам обращаются потом чтобы ослабить "защиту", потому что их новый скрипт не работает и куда вы их посылаете?

M
На сайте с 16.09.2009
Offline
278
#18
Andreyka:
Я его ставлю своим клиентам

Клиентов-то хоть предупреждаете? А то оп - и отвалился скрипт у клиента. И придет админ "чинить" сервер, зарабатывая на хлебушко с маслом...

Andreyka:
Разумеется, от целенаправленного взлома это поможет с вероятностью в 98%

Вы хотели сказать НЕ поможет?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
D
На сайте с 05.06.2007
Offline
155
#19

open_basedir + disable_functions = вполне нормальный костыль :)

mod_security - костыль в двойне, которому я бы не доверял и никогда не стал бы использовать для себя, а к клиентам у меня такое же отношение, желаю только добра ))

Написал не мало шедевров ;)
M
На сайте с 01.12.2009
Offline
235
#20
myhand:
Клиентов-то хоть предупреждаете? А то оп - и отвалился скрипт у клиента. И придет админ "чинить" сервер, зарабатывая на хлебушко с маслом...

Да-да =) =)

Администратор Linux,Freebsd. построения крупных проектов.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий