Уязвимости панелей

root2fire
На сайте с 04.03.2012
Offline
74
#11
Andron_buton:
Вы б тогда писали чтоли: "проблема у isp", а не "проблема в nginx".

У isp помимо этой баги, еще десятки их. Это вообще сплошной глюкодром.

В связке whm + Cpanel, кстати тоже есть интересная бага, при стечении обстоятельств.

Den73
На сайте с 26.06.2010
Offline
523
#12
Andron_buton:
Вы б тогда писали чтоли: "проблема у isp", а не "проблема в nginx".

согласен, исправлюсь :)

---------- Добавлено 20.05.2012 в 18:58 ----------

root2fire:
У isp помимо этой баги, еще десятки их. Это вообще сплошной глюкодром.
В связке whm + Cpanel, кстати тоже есть интересная бага, при стечении обстоятельств.

cronrun самая веселая которую знаю, жесть что столько лет актуальна...

globalmoney
На сайте с 09.12.2005
Offline
401
#13
root2fire:
Кстати, в этом багфиксе есть 1 минус , на все директории должны быть права 755, иначе не будут отдаваться статика, хотя может уже и профиксили.

Нет, не пофиксили, т.к. на Linux'е нет поддержки O_SEARCH.

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
Andreyka
На сайте с 19.02.2005
Offline
822
#14

Ставьте на файлы с паролями 600 права и все будет ок

Не стоит плодить сущности без необходимости
bugsmoran
На сайте с 18.02.2010
Offline
223
#15
Den73:
cronrun самая веселая которую знаю, жесть что столько лет актуальна...

Недавно пофиксили, если я не путаю. Буквально месяц назад.

V
На сайте с 16.03.2009
Offline
133
#16
Andreyka:
Ставьте на файлы с паролями 600 права и все будет ок

я тоже не пойму, ну может прочитать статику, ну пускай читают, и что с этого. Можно подумать что поставив на файлы с конфигурацией 755, их не прочитать.

Так что, ставте вменяймые пермишины и все

VPS XEN/512Mb за 120 Руб (http://www.htc-s.ru/vps-hosting.html) / Виртуальный и VPS хостинг с отзывами (/ru/forum/900361) VPS, хостинг (http://horttel.hosting/)
Den73
На сайте с 26.06.2010
Offline
523
#17
Valmon:
я тоже не пойму, ну может прочитать статику, ну пускай читают, и что с этого. Можно подумать что поставив на файлы с конфигурацией 755, их не прочитать.
Так что, ставте вменяймые пермишины и все

можно не только статику а любой файл на который хватит прав - 644, на шаред хостинге клиенты не будут ставить 600 у них еще все в моде 777.

а пускать скрипт за ними что бы искать конфиги популярных cms и править chmod себе дороже.

MoMM
На сайте с 16.06.2006
Offline
727
#18

Вот, вынес в отдельную тему. Резвитесь :)

[Удален]
#19
root2fire:
У isp помимо этой баги, еще десятки их. Это вообще сплошной глюкодром.
В связке whm + Cpanel, кстати тоже есть интересная бага, при стечении обстоятельств.

Да что вы говорите... Другие панели вообще не предусматривают установку nginx! Судя по постам обсуждение идет серверов с панелями "из каробка". Ну вам панели залатать дыры не помогут. Не панель тут "классная" нужна а админ с прямыми руками. Нормальные люди давно исправили уже свой nginx.

Andreyka
На сайте с 19.02.2005
Offline
822
#20
Den73:
можно не только статику а любой файл на который хватит прав - 644, на шаред хостинге клиенты не будут ставить 600 у них еще все в моде 777.

Чепуха. Если хостинг нормальный, то сайты заработают с правами 600, и клиенты не будут ставить 777.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий