Проникновение на хост.

12
B
На сайте с 21.12.2009
Offline
28
#11

Но какой с него толк? Разве он будет работать, если у данного юзера нет прав на него?

Что вы имеете ввиду ?

Он и нужен для того чтобы ходить по серверу ,и выполнять команды на нём.

К тому же возможно порутали сам сервер.

Какой движок на сайте?

Какое ядро на сервере. uname -a ?

есть ли старый phpmyadmin ?

Адский Кодер Разработка и аудит безопасности сайтов/скриптов(PHP+MySQL) (/ru/forum/530575)
Sower
На сайте с 30.12.2009
Offline
651
#12

Поставил на файлы, которые злоумышленник всегда правит, и на директории, куда свои скрипты подгружает, права другого владельца и другой группы, и запретил запись. Больше следы его деятельности не появлялись. На сколько я понял, это говорит о том, что у него нет контроля за сервером, только внутри юзера, и шеллом он пользоваться не может. Всё правильно?

__________________Бесплатная накрутка ПФ: посещаемость, просмотры, переходы с поисковиков по ключевикам, итд.
__________________Все посетители живые, не боты. (http://livesurf.ru/promo/80271)
Andreyka
На сайте с 19.02.2005
Offline
822
#13

Мало информации

Может у тебя там на директорию права 777

Тогда смена владельца не поможет

Не стоит плодить сущности без необходимости
Sower
На сайте с 30.12.2009
Offline
651
#14
Andreyka:

Может у тебя там на директорию права 777

Разве можно внести изменение в файл, лежащий в директории 777, если владелец файла (другой юзер) выставил ему права 555?

Andreyka
На сайте с 19.02.2005
Offline
822
#15

Его можно стереть и заменить своим

Sower
На сайте с 30.12.2009
Offline
651
#16
Andreyka:
Его можно стереть и заменить своим

Попробуйте стереть файл с рутовскими правами. :)

[Удален]
#17
Sower:
(сапа и пр). ... Как залазят?

Чисто для практического интересу: саповцы помогают в таких случаях найти концы?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий