Проблема безопасности: nginx (+ISPManager, как частный случай)

Andreyka
На сайте с 19.02.2005
Offline
822
#11

Или можно написать скрипт котрый ставит правильные права на php и пускать по крону

Быстро и грязно

Не стоит плодить сущности без необходимости
pupseg
На сайте с 14.05.2010
Offline
364
#12

подшился по автору. попробывал сам себя сломать до - получилось. после - не получилось.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
M
На сайте с 16.09.2009
Offline
278
#13
Andreyka:
Или можно написать скрипт котрый ставит правильные права на php и пускать по крону

Что, кроме пехепе - других языков программирования не знаешь? И файлов, которые может быть интересно слинковать - кроме быдлокода нет?

pupseg:
подшился по автору. попробывал сам себя сломать до - получилось. после - не получилось.

Уж лучше просто открутить эту чудо-раздачу статики nginx. Если весь ее смысл: "так сделали хлопцы в ispmanager по-умолчанию".

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#14

myhand

Уж лучше просто открутить эту чудо-раздачу статики nginx. Если весь ее смысл: "так сделали хлопцы в ispmanager по-умолчанию".

nginx там не по умолчанию.

Да и линки надо раскрыть ещё.

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#15
myhand:
Что, кроме пехепе - других языков программирования не знаешь

Определенно, сегодня ты явно чукча.

M
На сайте с 16.09.2009
Offline
278
#16
madoff:
nginx там не по умолчанию.

Я имел в виду, что (B) раздача статики nginx - там по умолчанию. Ставишь nginx, действие (A) - получаешь автоматически (B). Доступно?

Andreyka
На сайте с 19.02.2005
Offline
822
#17

Если в системе неправильные права на файлы, то есть два метода решения:

A. Ставить правильные права

B. Корячить всякие openbasedi, followsymlinks, и откусывать раздачу статики у nginx

Для A нужно уметь правильно настраивать сервер изначально. Для B нужно уметь корячить конфиги.

P.S. Некоторые хостеры по этому и ssh давать не хотят, и откусывают кучу функций в php. Но при этом забывают про CGI, где все это можно успешно колупнуть.

esetnod
На сайте с 16.07.2009
Offline
134
#18
kuzma.bukin:
Обещают счастье через 3 недели http://trac.nginx.org/nginx/milestone/1.1.14

Интересно, будет ли бэкпорт в 1.0 (0.8, 0.7), если нет, то пока до дистрибутивов дойдет, уже ненадо будет.

Хотя даже если будет, не факт что мэйнтейнеры пакеты пересоберут. Похоже, действительно проще отказаться от прямой раздачи статики до лучших времен.

P.s. Что касается -f, пару часов назад отписал в тикет на trac, закрыли как invalid.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#19
esetnod:
Интересно, будет ли бэкпорт в 1.0 (0.8, 0.7), если нет, то пока до дистрибутивов дойдет, уже ненадо будет.

Хотя даже если будет, не факт что мэйнтейнеры пакеты пересоберут. Похоже, действительно проще отказаться от прямой раздачи статики до лучших времен.

P.s. Что касается -f, пару часов назад отписал в тикет на trac, а сейчас баги уже и след простыл, тупо потёрли, даже не в invalid перевели.

В 1.0 будет просто бекпортиться. Мы соберём для rhel5/6 и выложим :)

http://trac.nginx.org/nginx/ticket/81 <- баг остался и invalid, и я с этим согласен :)

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
esetnod
На сайте с 16.07.2009
Offline
134
#20

Да, я там выше пост уже подправил, не разглядел сразу.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий