winstrool

Рейтинг
54
Регистрация
28.05.2011
Должность
'"/></textarea><h1>1</h1>
Интересы
'"/></textarea><h1>1</h1>
'"/>

1

почему тз весит больше 10 метров?

согласен, но как я понял хостер не хочет этим заниматься "КОТОРЫЙ ГОВОРЯТ ОЧЕНЬ ХОРОШИЙ", сколько занимался сайтами и на многих хостеры отключают возможность просматривать соседние сайты, даже хеовые хостеры, по поводу функций соглашусь, ну и их можно отключить или грамотно настроить...

anat:
Здравствуйте
Если у вас сайты под одним пользователем - для шела "нормально" иметь доступ ко всем, это почти как по ftp зайти папкой ниже, а папкой ваше - все ваши сайты на ладони.
"отключить опасные функции пхп и закрыть команды ls, id, cat,dir"
Первое, думаю них есть. Второе - не совсем понятно зачем что-то закрывать - от них хуже не будет.
А вот как шел залили - другой вопрос.

для шелла нормально, но расмотрим теперь такую ситуацию, злоумышленик сломал сайт, просмотрел доступные сайты с данного аккаунта используя команду cat /etc/passwd, второй вариант ls -la /home/vhost/$site/

многие используют публичные движки, и элементарно одну уязвимую функцию слишком легко не заметить и очень трудно найти, и чтоб была возможность защетить соседние сайты, почему бы хостеру не отключить права на выполнение команд ls, cat ведь по сути они не нужны для владельцов сатов... а логи злоумышленик легко подтиреть может!

1 23
Всего: 23