Timeweb и доступ ко всем сайтам через шелл

123 4
mff
На сайте с 21.02.2008
Offline
282
mff
#11
Raistlin:
Открывайте логи и изучайте

лог 300 метров ни чего подозрительного не нашел в нем.

Управление репутацией в сети: https://timbook2.ru/
Den73
На сайте с 26.06.2010
Offline
523
#12
mff:
Это их проблемы, у меня был вопрос, можно ли закрыть доступ с одного сайта к другим. Я получил ответ, за что всем и спасибо.
Теперь у меня другой вопрос, как найти дыру и через какой сайт произошел взлом?

только логи

mff
На сайте с 21.02.2008
Offline
282
mff
#13
anat:
Хостинг смотрел логи ftp?

нет, не смотрел

mff добавил 28.05.2011 в 22:38

Den73:
только логи

боюсь что злоумышленник мог потереть в логах нужные места.

Den73
На сайте с 26.06.2010
Offline
523
#14
mff:
нет, не смотрел

mff добавил 28.05.2011 в 22:38
боюсь что злоумышленник мог потереть в логах нужные места.

тут не знаю как у данного хостера, но лог должен быть еще глобальный который не удалить с аккаунта юзера но это к админам уже.

Andreyka
На сайте с 19.02.2005
Offline
822
#15

Я бы посоветовал vps с apache-mpm-itk

Не стоит плодить сущности без необходимости
Raistlin
На сайте с 01.02.2010
Offline
247
#16

акцесс-логи глядеть. апача.

HostAce - Асы в своем деле (http://hostace.ru)
W
На сайте с 28.05.2011
Offline
54
#17
anat:
Здравствуйте
Если у вас сайты под одним пользователем - для шела "нормально" иметь доступ ко всем, это почти как по ftp зайти папкой ниже, а папкой ваше - все ваши сайты на ладони.
"отключить опасные функции пхп и закрыть команды ls, id, cat,dir"
Первое, думаю них есть. Второе - не совсем понятно зачем что-то закрывать - от них хуже не будет.
А вот как шел залили - другой вопрос.

для шелла нормально, но расмотрим теперь такую ситуацию, злоумышленик сломал сайт, просмотрел доступные сайты с данного аккаунта используя команду cat /etc/passwd, второй вариант ls -la /home/vhost/$site/

многие используют публичные движки, и элементарно одну уязвимую функцию слишком легко не заметить и очень трудно найти, и чтоб была возможность защетить соседние сайты, почему бы хостеру не отключить права на выполнение команд ls, cat ведь по сути они не нужны для владельцов сатов... а логи злоумышленик легко подтиреть может!

Raistlin
На сайте с 01.02.2010
Offline
247
#18

winstrool, не нужны? Да вы что?

Den73
На сайте с 26.06.2010
Offline
523
#19
winstrool:
для шелла нормально, но расмотрим теперь такую ситуацию, злоумышленик сломал сайт, просмотрел доступные сайты с данного аккаунта используя команду cat /etc/passwd, второй вариант ls -la /home/vhost/$site/
многие используют публичные движки, и элементарно одну уязвимую функцию слишком легко не заметить и очень трудно найти, и чтоб была возможность защетить соседние сайты, почему бы хостеру не отключить права на выполнение команд ls, cat ведь по сути они не нужны для владельцов сатов... а логи злоумышленик легко подтиреть может!

вы не думаете что найдется уйма функций через которые можно так же прочесть файлы?

не надо не чего отключать просто нужно изолировать сайты друг от друга вот и все

W
На сайте с 28.05.2011
Offline
54
#20

согласен, но как я понял хостер не хочет этим заниматься "КОТОРЫЙ ГОВОРЯТ ОЧЕНЬ ХОРОШИЙ", сколько занимался сайтами и на многих хостеры отключают возможность просматривать соседние сайты, даже хеовые хостеры, по поводу функций соглашусь, ну и их можно отключить или грамотно настроить...

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий