Взлом сервера на хостинге REG.ru

Raistlin
На сайте с 01.02.2010
Offline
247
#71

hostplus.ws, Не путайте системный интерпретатор php и модуль апача.

http://www.suphp.org/DocumentationView.html?file=suphp.conf-example

Raistlin добавил 15.08.2011 в 12:13

TheJetHost.com, Я говорил не про стандартную сборку сипанели, а именно сторонний софт, который может иметь жизнь в системе. И примеры софта привёл.

HostAce - Асы в своем деле (http://hostace.ru)
iHead
На сайте с 25.04.2008
Offline
137
#72
Raistlin:
TheJetHost.com, У вас пыхадмин работает от nobody, не? собственно, в его конфигах лежит рутовый пасс. дальнейший алгоритм мне подсказать?

а зачем рутовый пас в конфиге phpMyAdmin? :)

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
Himiko
На сайте с 28.08.2008
Offline
560
#73
У вас пыхадмин работает от nobody, не? собственно, в его конфигах лежит рутовый пасс. дальнейший алгоритм мне подсказать?

🤪

Чего ему там делать? Это для входа без авторизации что-ли?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#74
Himiko:
Это для входа без авторизации что-ли?

Эм... Читайте дальше, у хостера - нечего ему там делать :) У мня ночь была глубокая, но и такое я видел и даже делал, правда не для хостинга :)

Raistlin добавил 15.08.2011 в 12:56

iHead:
а зачем рутовый пас в конфиге phpMyAdmin?

А вы тоже весьма не внимательный человек. Пост ниже. :)

bugsmoran
На сайте с 18.02.2010
Offline
223
#75
Raistlin:
TheJetHost.com, У вас пыхадмин работает от nobody, не? собственно, в его конфигах лежит рутовый пасс. дальнейший алгоритм мне подсказать?

Что там делает рутовый пароль? Зачем? Пост ниже не нашел.

Рутовый пароль нужен только в одном месте - в конфиге панели, который имеет права root:root 600

Andreyka
На сайте с 19.02.2005
Offline
822
#76
rustelekom:
об том и речь что это не вина хостера. рута получить не смогут в большинстве случаев а покрошить юзерам индексные файлы - запросто. это связано с особенностями организации виртуального хостинга на спанели, директадмине, испманагере, хсфере, плеск и т.п. так как полного разделения между аккаунтами без принятия специальных мер (например без выделения для каждого аккаунта своего апача или среды окружения) не существует пока что.

Вполне достаточно иметь права на файлы 644 и на директории 755, владельцем - пользователя. И никакой скрипт без рута ничего не сделает.

На всех этих панелях, за исключением сферы, организовать вполне реально.

Не стоит плодить сущности без необходимости
LineHost
На сайте с 20.01.2007
Offline
339
#77
Raistlin:
Так вина то в этом как раз хостера. До сих пор многие (как у рег.ру и что там случилось не знаю) ставят дырявый mod_php - это о чем-то да говорит.

Говорят о том, что они грамотно подходит к самой сути общего хостинга. Это не та услуга, на которой надо забивать себе голову как защитить всех самоубиц. Кстати, после шести лет работы с suphp я лично склонен опять вернутся к этому дырявому mod_php. Это тоже о чём то говориит, так как обычно от добра ни кто не отварачивается ;)

Raistlin:

Особенно мне нравится ставить такие права на файлы конфигов скриптов с паролями к БД. Ну при условии что на папки стоит 755 - сами понимаете, к чему может привести. Нельзя так делать, или ограничивать через openbasedir - но тогда права побоку. Правда, существуют способы обхода этого ограничения, но все же лучше чем ничего.

Вы не внимательно прочли что я написал, и такая невнимательность сводит на нет все прелести общения на форуме. Также я в этой теме нигде не написал что надо делать администратору севера, писал только о том, что надо делать пользователям чтоб их не ломал каждый турецкий хакер. Про те файлы, которые не должны читатся каждому посетителю сайта я упомянул права 600. Будьте внимательней колега и не разводите пустой флейм.

По поводу phpmyadmin cPanel - нет там рутовского пароля и вобще там никаких паролей нет и не может быть.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
iHead
На сайте с 25.04.2008
Offline
137
#78
Raistlin:
Эм... Читайте дальше, у хостера - нечего ему там делать :) У мня ночь была глубокая, но и такое я видел и даже делал, правда не для хостинга :)

Raistlin добавил 15.08.2011 в 12:56

А вы тоже весьма не внимательный человек. Пост ниже. :)

Никто ниче не понял, один Raistlin д'артаньян :))

hostplus.ws
На сайте с 30.11.2008
Offline
91
#79
Raistlin:
hostplus.ws, Не путайте системный интерпретатор php и модуль апача.


я не путаю, сипанель собирает два пхп, один для апача, второй для системы, ОБА работают на базе вышеуказанных настроек

п.с. впрочем на самом деле там их куча используется в сипанеле, но речь шла только про то, что доступно юзеру

VPS/VDS решения и виртуальный хостинг - www.hostplus.ws (www.hostplus.ws)
Raistlin
На сайте с 01.02.2010
Offline
247
#80
hostplus.ws:
сипанель собирает два пхп

Еще один. Поучите матчасть, а потом уже упрекайте меня в некомпетентности. Использовать свой php.ini там возможно в любом случае.

Raistlin добавил 15.08.2011 в 13:47

LineHost:
которые не должны читатся каждому посетителю сайта я упомянул права 600.

Я о том же. Мне нравится ставить на них 644 потому, что иначе не работает. Модуль апача не может считать файл, т.к. не владелец (я про 600). Поэтому вы тоже упустили, видимо, мои слова о том, что всё зависит от админа. Толково настраивают его единицы. Я отказался, мне проще с CGI.

Raistlin добавил 15.08.2011 в 13:48

iHead, bugsmoran, Забейте. У меня была глубокая ночь и форум выключилсо под утро, может быть, пост хотел только отправить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий