phpshell и защита от него!

M
На сайте с 16.09.2009
Offline
278
#101

babiy: Прям даже слеза навернулась.. Вы это, не расстраивайтесь - съешьте апельсинку :)

А я пойду-ка отсюда, вслед за Himiko.

madoff:
Удалить,изменить,читать(файлы),закачивать(через бинарные закачки),перемещаться по директориям cd, без фанатизма, убить основные действие и он будет бесполезен.

Если я могу читать, а тем более - модифицировать файлы в каталоге другого пользователя, то... Мне этого хватит. И минимально грамотному "хацкеру" - тоже.

madoff:

disable_functions="system,exec,passthru,shell_exec,escapeshellarg,escapeshellcmd,dl,show_source,fileowner,filegroup,posix_getpwuid,posix_getgrgid,posix_uname,cwd,getcwd,php_uname,popen,proc_open,ini_get_ll,disk_total_space,diskfreespace,disk_free_space"

С этой ерундой знаком в т.ч. и топикстартер.

Открою страшную тайну - это очередной фиговый листок (и ТС уже это использовал). Или Вы open, read & write тоже запишите в сей списочек?

Мне как-то даже грустно стало. Надеялся на какое-то минимальное шевеление извилинами с Вашей стороны... Напрасно :(

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#102

Не хочу я апельсину,пойду завтра в баню. :)

Администратор Linux,Freebsd. построения крупных проектов.
babiy
На сайте с 06.06.2009
Offline
56
#103
madoff:
Не хочу я апельсину,пойду завтра в баню. :)

Та ну , чего Вы так, это в мой адрес было)))

Globatel.ru (http://globatel.ru) - надежные услуги на базе собственного ДЦ. Хостинг (http://globatel.ru/hosting/), VDS на базе KVM (http://globatel.ru/vps/), Dedicated (http://globatel.ru/dedicated/) ICQ 6485890, т. 8 (495) 706-49-49
M
На сайте с 01.12.2009
Offline
235
#104
myhand:
:

Если я могу читать, а тем более - модифицировать файлы в каталоге другого пользователя, то... Мне этого хватит. И минимально грамотному "хацкеру" - тоже.

Вы не сможете читать и модифицировать, я не пойму, вы что не понимаете меня ?, установите ограничение php.ini скачайте web shell и попробуйте что то сделать. удивлён что вы заявляете так открыто без проверок. ( речь идёт о php, web shell учтите )

myhand

То что хочет TC - если я не ошибаюсь он хочет что бы web shell не мог даже ls делать, притом что ему говорилось, что некоторые программы, функции требуются системе. и что в том что их использовать нечего страшного нету. даже если веб шелл есть.

----

Мне как-то даже грустно стало. Надеялся на какое-то минимальное шевеление извилинами с Вашей стороны... Напрасно

Мне грустно от того, что тут тема раздута о такой мелочи, а ещё, то что вы не знаете за такую мелочь, видимо клиентские проблемы вас меньше всего волнуют. хотя странно как так.

D
На сайте с 05.06.2007
Offline
155
#105

Раз уж тема свзяна с mpm_itk, вопрос до кучи.

Кто-нибудь встречался с такой проблемой что когда апач работает долго без перезагрузки, используется только обновление конфига force-reload, то процесы начинают кушать с каждым днём всё больше и больше памяти. Если делать полный рестарт раз в день, то может возникнуть эффект что апач не перезагрузится, т.к. там какой-то процесс подвисший всё ещё занимает порт.

И от чего такое вообще может быть? :)

Написал не мало шедевров ;)
Andreyka
На сайте с 19.02.2005
Offline
822
#106

Течет память, надо переодически прибивать дочерние процессы

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий