HostAce - Асы в своем деле

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#161
jahost:
обоснуйте.
за долгие годы жизни mpm-itk в нём была найдена всего одна уязвимость, и та сложно исполнимая, про peruser вообще ничего не слышно.
а для префорка мануал по краже чужих файлов лежит почти в паблике.

Например, с itk можно сделать ftruncate() для всех юзеров или listen() на 80 порт, если dl() в php не закрыли. Ну а использовать itk+mod_php и набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред, который неудобен клиентам.

itk + php-as-cgi этим не страдает, но два форка на запрос это уже как-то совсем печально.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
J
На сайте с 28.03.2010
Offline
21
#162

Raistlin,

это и так ясно - без прямых рук не будет правильных чмодов и човнов.

Boris A Dolgov,

> с itk можно сделать ftruncate() для всех юзеров

в смысле, обрезать/очистить чужие файлы? сейчас проверил на /etc/passwd и файле рандомного юзера - не работает.

> или listen() на 80 порт, если dl() в php не закрыли

как это возможно, если на 80ом порту уже висит демон?

> набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред

это не бред, а первичный признак школохостера.

By accepting this EULA you are accepting this EULA.
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#163

Прошу прощения, сделал кучу ошибок в сообщении :(

jahost:

> с itk можно сделать ftruncate() для всех юзеров
в смысле, обрезать/очистить чужие файлы? сейчас проверил на /etc/passwd и файле рандомного юзера - не работает.

Имел ввиду "для логов всех юзеров"

jahost:

> или listen() на 80 порт, если dl() в php не закрыли
как это возможно, если на 80ом порту уже висит демон?

Имел ввиду "или accept() на 80 порт".

jahost:

> набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред
это не бред, а первичный признак школохостера.

Признак школохостера -- это использовать их или не использовать их?

J
На сайте с 28.03.2010
Offline
21
#164

Boris A Dolgov,

> Имел ввиду "для логов всех юзеров"

у меня искаропки на логах 644 root:user, чяднт?

> Имел ввиду "или accept() на 80 порт".

как это может отрицательно влиять на безопасность?

> Признак школохостера -- это использовать их или не использовать их?

естественно, использовать :)

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#165
jahost:

> Имел ввиду "для логов всех юзеров"
у меня искаропки на логах 644 root:user, чяднт?

При чём тут права? Файл не нужно открывать, его уже открыл apache, когда запустился под рутом.

jahost:

> Имел ввиду "или accept() на 80 порт".
как это может отрицательно влиять на безопасность?

Тем, что клиент может перехватить запросы к другим сайтам на сервере и вернуть на них любой ответ?

J
На сайте с 28.03.2010
Offline
21
#166

Boris A Dolgov,

спасибо за идею, попробую провернуть.

Raistlin
На сайте с 01.02.2010
Offline
247
#167

Мы возобновили приём заказов на виртуальный хостинг. А так же напоминаю, стоят и пылятся серверы:

1. AMD Phenom II X4 920 2.8Ghz - 4 GB RAM - 2x640GB - 4000р, 100 Mbps порт, установка в течении недели.

2. AMD Sempron - 2 GB RAM - 2 x 320 GB - 2500р., установка в течении суток.

3. Xeon X3440 - 8 RAM GB - 2 x 147GB SAS 15k - 2 x 2TB SATA - Adaptec 3405 - 10000р., установка в течении суток.

4. Intel Xeon E5410 - 12 GB RAM - 2 x 147GB SAS 15k - Adaptec 2405 - 8000р., установка в течении суток.

Все серверы подключены к порту 100 мегабит, безлимит по соотношениям трафика - 1к4 входящий к исходящему.

HostAce - Асы в своем деле (http://hostace.ru)
TS
На сайте с 21.11.2010
Offline
20
#168

Как я вижу на кластер так клиентов и не пересадили :)

Хотя обещали 🍿

Raistlin
На сайте с 01.02.2010
Offline
247
#169

TrikSer, А кто сказал, что мы будем физически переносить сайты? Пока только MySQL задублировали. 🍿

TS
На сайте с 21.11.2010
Offline
20
#170
Raistlin:
TrikSer, А кто сказал, что мы будем физически переносить сайты? Пока только MySQL задублировали. 🍿

То есть фактического переноса клиентов на кластер не ожидается ?

Ps. А я его так ждал, думал наконец все шикарно будет😒

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий