Boris A Dolgov

Boris A Dolgov
Рейтинг
215
Регистрация
04.07.2007
tanitrel:
Да виноват, я в первую очередь не спорю и Я просто предупредил таких же как я ... что этот хостинг не дружит с просрочками и ему побарабану на возможные форс мажеры. Потому что за всю жизнь я побывал на многих хостингах и ни разу не встречал что срок годности аккаунта 5 дней на нулевом балансе. бейкапы были, но все на том же сервере. а что есть на компе то 1-2 месячной давности. :(

Думаю, если бы Вы позвонили в саппорт и сообщили им о Вашей ситуации заранее, то топика бы не было.

yum clean all

ware:
Fedora используете на серверах? ;)
Я только на домашнем буке это позволяю :)

Это служебный сервер для сборки и разработки, на нём половина из rawhide.

Я давным-давно собрал: http://188.40.41.2/php-rpms/

На базе RHWAS2

На видео ничего не видно, пятница отменяется.

Ну покажите нам конфиг, который Вы попытались сделать, расскажите, что Вы от него ожидали, и что он вместо этого сделал.

Сегодня разве пятница?

И ещё не понимаю, в чём проблема. Пока мы не сделали себе собственный лого в billmanager, клиенты часто путали свои billmanager с нашим и пытались восстанавливать админский пароль у нас. Но мы почему-то им не писали на СЕ открытые письма :))

jahost:

> Имел ввиду "для логов всех юзеров"
у меня искаропки на логах 644 root:user, чяднт?

При чём тут права? Файл не нужно открывать, его уже открыл apache, когда запустился под рутом.

jahost:

> Имел ввиду "или accept() на 80 порт".
как это может отрицательно влиять на безопасность?

Тем, что клиент может перехватить запросы к другим сайтам на сервере и вернуть на них любой ответ?

Прошу прощения, сделал кучу ошибок в сообщении :(

jahost:

> с itk можно сделать ftruncate() для всех юзеров
в смысле, обрезать/очистить чужие файлы? сейчас проверил на /etc/passwd и файле рандомного юзера - не работает.

Имел ввиду "для логов всех юзеров"

jahost:

> или listen() на 80 порт, если dl() в php не закрыли
как это возможно, если на 80ом порту уже висит демон?

Имел ввиду "или accept() на 80 порт".

jahost:

> набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред
это не бред, а первичный признак школохостера.

Признак школохостера -- это использовать их или не использовать их?

jahost:
обоснуйте.
за долгие годы жизни mpm-itk в нём была найдена всего одна уязвимость, и та сложно исполнимая, про peruser вообще ничего не слышно.
а для префорка мануал по краже чужих файлов лежит почти в паблике.

Например, с itk можно сделать ftruncate() для всех юзеров или listen() на 80 порт, если dl() в php не закрыли. Ну а использовать itk+mod_php и набор типичных заморочек для mod_php вроде кучи disable_functions -- это бред, который неудобен клиентам.

itk + php-as-cgi этим не страдает, но два форка на запрос это уже как-то совсем печально.

Всего: 2623