madoff

Рейтинг
235
Регистрация
01.12.2009
Должность
administrator
Интересы
Linux Unix
I am terminator ;)

Потёр сориии за офф топ

если я не прав, то поправите меня, но вы не сюда пишите, работа по сайтам,вам надо где веб мастера работа для веб мастеров, чуть выше =), а тут немного другое.

Dimanych:
Electronn, знаю, но сама возможность использовать шел после взлома особенно для хаЦкеров очень заманчива... по себе знаю :)



Ну так опционально разрешать и запрещать шел при использовании mod_php(itk) без Suhosina не возможно, ведь php.ini один! А с ним получается что запретив шел через blacklist разные скрипты в которых используются эти функции просто не запускаются ...
Пока как вариант приходится кидать избранных (с шелом) на другой сервер, но это вовсе не удобно...

Уберите itk, и с php-cgi ставиться всё прекрасно в отдельный php.ini - глобально включайте safe_mode опасные функции запрещаете, а на уровне юзера в php-cgi разрешаете и работаете.

Kpd:
Выбираю новый сервер (вместо Core 2 Duo E6400), заинтересовался предложениями на Core 2 Quad Q6600. Гугль выдает огромное количество восторженных отзывов геймеров, которые используют его в PC. Поэтому возникли сомнения - а хорош ли этот процессор в серверах? Основная нагрузка - mysql и php (php-fpm). Как он в сравнении с Xeon X33* и Xeon E54* ?

Xeon E54* лучше

Dimanych:
Да вот получается что только 3й вариант устраивает.
SSH в пхп нужен, и включается опытными пользователями по большой необходимости.
Не проблема включить для всех, проблема в том что если ломанут один из сайтов из-за уязвимости, то получают SSH возможности, рассылка спама, запуск ботов со сканами и другой вирусняк, уже не раз пробирались :(

Есть ещё один вариант, поддерживать ось в актуальном состоянии,и писать не кривой скрипт, что-бы не переживать что через него взломают.

virtualhost

VirtualDocumentRoot /patch/your/site/%0

Нужно просто ограничить работу только в своём каталоге php-cgi и всё.

Выход за пределы каталога с правами апача это в полне нормальная ситуация, я имею в виду mod_php как апачи, и стандартная настройка php.

Да существуют ограничение, Open base dir, safe mode, suhosim, mod_security. но конечно лучшая защита это не позволять ставить или делать дырявые скрипты.

esetnod:
А логи слушать не вариант?

Уж слушать точно не вариант 😂

Нужно смотреть, я не помню как решили данную проблему.

Raistlin:
Не помогает. ребята, напоминаю, я - root.

не помогает что ? чатеру всё равно, если бит стоит, то хоть рут, хоть бог всё равно не удалите стоит проверить чатер бит. посмотрите файлы не битые?, есть ещё момент когда винт сыпиться то файлы как бы есть но они не доступны.

Всего: 3250