myhand

Рейтинг
278
Регистрация
16.09.2009
EvroHoster:
похоже на то. но это не выход

Как это? Писать в техподдержку хостера - чтобы прикратили маразм. Может они полсистемы еще Вам так "обезопасили" (а Вы и не знали).

V(o)ViK:

Если уж мешает ему ln, ну так пусть поставит на него 700, если боится, еще chattr, но зачем удалять то ?

Затем, что судя по тексту, с правами в unix испытуемый явно знаком по методу научного тыка. А про chattr (кстати, во фре - другая игрушка), боюсь - и не слыхал вовсе.

EvroHoster:
Огромное спасибо. Подошел бинарник))

Глядите, как бы там зверушки не оказалось ;)

EvroHoster:
Знакомый вдску попросил настроить, а там без бинарника, И попробуй что сделай.

Собственно, оно мало мешает "что сделать". Но поломать систему может вполне. Штатные обновления, какие-то системные скрипты - вправе расчитывать на ln.

Может какой VPS хостер так "обезопасил" своих клиентов искаропки?

Цитата из опуса:

ln -s /home/admin/public_html/index.php /home/user/public_html/file.txt
Переходим браузером по ссылке site-usera/file.txt и видим содержимое скрипта.
Chmod 710, 750 не спасают! Только 700.

Головой подумать - спасает. Опция SymLinksIfOwnerMatch и проч.

В общем, я насчитал 1 (один) более-менее разумный совет.

chroot_local_user=YES

предварительно выяснив в мане что это такое.

ЗАЧЕМ?

свой gmail хотите сделать?

ЗЫ: Направление простое - займитесь чем нибудь более полезным. А если хочется "необходимой информации" - можно без проблем найти ее на сайтах тех же exim & dovecot. Вот здесь, например, подробно пошагово описано создание почтового хостинга на Debian. С небольшими изменениями (названия пакетов, пути к конфигурационным файлам и т.п.) - все переносится на CentOS.

шота никто Slackware и не вспомнил даже. Неужели Патрег уже не бох?

"это дофига бабла" или "это не дофига бабла" - будет ясно после сравнения плотностей размещения VPS и профита от соответствующих ТП на OpenVZ vs Virtuozzo.

Пока было сравнение ужа с ежом.

Andreyka:
Я не считаю, что быть скромным это хорошо. Если что-то умеешь делать, то об этом надо говорить.

Мааленькая поправочка. Если не просто "умеешь что-то делать", а "умеешь что-то делать хорошо".

Если коллеги улыбаются, глядя на Ваши статьи - эт знак, что-то не так c "хорошо" ;) Наверно, в этом случае нужно было быть скромнее.

Andreyka:
Как говорил один из бывших технических сотрудников мастерхоста - виртуозза не может жить >30 серверах

Больше 30? Может. В том же мастерхосте ;)

Технические сотрудники там самые разные есть - коллцентр, техподдержка, админы, программисты. Вы с которым говорили-то?

Andreyka:
Ой, я не могу. Еще и подкреплять :D выкладками.

Ну так и не бросайтесь словами, что "дорого".

Vaska:
на серваке windows server 2008 r2

головой как раз и охото работать, ручками надоело :)

Ну так начинайте головой-то работать - что мешает? Расписали уже все подробно про RDP клиенты. Вот ссылка на родную документацию:

http://support.microsoft.com/kb/247174

PS: Ну или действительно - установите ssh сервис на серверах. Пароль кликать - еще цветочки, по сравнению с мышевозней в RDP-сеансе, который выполняет в винде почетную миссию удаленного управления сервером.

Vaska:
да, у меня винда хп...

На сервере? Спрашивали про операционную систему на сервере.

Понятно?

PS:

Vaska:
а можно что нибуть полегче? :) так сказать не для гуру....

"Не для гуру" - вбивать пароли. Головой не хотите работать - работайте ручками :)

Всего: 4890