Хостерам. Аудит безопасности.

Andreyka
На сайте с 19.02.2005
Offline
822
#101
ware:
Himiko, может для прикола проверим на его хостинге? я оплачу его ЛАЙТ =)
Что тут спорит? :D
Какой адрес у него hostace.ru?

Если не жалко - сделай мне ;)

Не стоит плодить сущности без необходимости
LineHost
На сайте с 20.01.2007
Offline
339
#102
Himiko:
1. Вообще не проблема.
2. Права 666 даже не нужны.

Это всё вода и сказки для доверчивых. 666 права ненужны только в том случае, если овладел root'ом. Овладеть можно, на данный момент 2.6.37 ядро имеет баг и ProFTPD 1.3.3. Дальше всё как бы спокойно.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
C2
На сайте с 14.07.2009
Offline
83
#103
seolancer:

Апач выполняется от каждого пользователя.

а вот здесь я немного туплю....

какой это модуль апача/режим пхп?

такое ж позволяет только mpm-itk? в цпанели (к примеру) его нету из коробки (а для mod_suphp больше права нужны, при 710 не будут читаться картинки и прочая статика к примеру)...

да и на разных вмз-хостах пхп к примеру запущен от ввв, а апач подавно...

просветите неграмотного, у меня в этой части пробелы...

Himiko
На сайте с 28.08.2008
Offline
560
#104

LineHost, а я здесь никому и ничего не доказываю.

Хотите гадать - гадайте. Хотите не верить - не верьте.

Никаких багов в ПО не используется.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#105

LineHost, У некоторых пёрл работает от nobody

HostAce - Асы в своем деле (http://hostace.ru)
S
На сайте с 07.11.2008
Offline
152
#106
cyber2:
а вот здесь я немного туплю....
какой это модуль апача/режим пхп?
такое ж позволяет только mpm-itk? в цпанели (к примеру) его нету из коробки (а для mod_suphp больше права нужны, при 710 не будут читаться картинки и прочая статика к примеру)...

да и на разных вмз-хостах пхп к примеру запущен от ввв, а апач подавно...

просветите неграмотного, у меня в этой части пробелы...

1. Много модулей в интернете лежит. Ищите.

2. Отойдем от темы suphp. На нем свет не сошелся.

У меня даже при 700 все читается апачем.

Raistlin
На сайте с 01.02.2010
Offline
247
#107
seolancer:
У меня даже при 700 все читается апачем.

непорядок...

Raistlin добавил 23.12.2010 в 19:21

З.Ы. Ставьте все noexec на /tmp.

S
На сайте с 07.11.2008
Offline
152
#108
Raistlin:
непорядок...

Та Вы не поняли. Читается только, если апач обращается от пользователя user, а вот пользователь apache и user2 конечно же уже не прочтут.

З.Ы. Ставьте все noexec на /tmp.

Поправлю noexec и nosuid.

Raistlin
На сайте с 01.02.2010
Offline
247
#109

А, ну тогда порядок, прошу прощения.

Himiko
На сайте с 28.08.2008
Offline
560
#110
seolancer:
Та Вы не поняли. Читается только, если апач обращается от пользователя user, а вот пользователь apache и user2 конечно же уже не прочтут.

Если используется nginx, то уже так не получится сделать. Ему нужен доступ к тем же статическим файлам, а работает он от одного юзера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий