Вопрос по SFTP

12
NewAction
На сайте с 18.04.2014
Offline
96
1551

Вопрос от чайника, так что заранее сорри, если это какая-то общеизвестная банальность.

Обычный виртуальный хостинг. Недавно заглючил FTP-доступ, и я ради интереса попробовал зайти через SFTP-соединение. И при таком варианте я попадаю не в директорию со списком своих сайтов, а на самый верхний уровень иерархии системных каталогов, как при рутовом доступе на VDS-сервере. Во многие папки могу зайти и посмотреть файлы, в частности, доступны основные серверные конфиги, такие как my.cnf, nginx.conf, httpd.conf...

Это нормальная ситуация, или стоит намекнуть хостеру, что что-то неладно в датском королевстве?

Найти и перепрятать
[umka]
На сайте с 25.05.2008
Offline
456
#1

Как правило, системные пользователи видят общедоступные файлы, в т.ч. конфиги.

Если же вы видите конфиги с паролями или файлы в домашних директориях других пользователей или, что ещё хуже, можете их изменять — это уже форменное безобразие :)

Лог в помощь!
Оптимизайка
На сайте с 11.03.2012
Offline
396
#2

NewAction, может быть нормально, а может и нет. Если у хостера сделан chroot для sftp или используются контейнеры для изоляции пользовательских окружений (например, docker), то вы видите вашу копию системных конфигов, изменение которых повлияет только на работоспособность вашего сайта. Если же вы видите там еще и директории других пользователей, то пишите хостеру и напишите тут, что это за хостер :D

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
NewAction
На сайте с 18.04.2014
Offline
96
#3

Понятно, спасибо.

'[umka:
;15523592']Если же вы видите конфиги с паролями или файлы в домашних директориях других пользователей или, что ещё хуже, можете их изменять — это уже форменное безобразие :)
Оптимизайка:
Если же вы видите там еще и директории других пользователей, то пишите хостеру и напишите тут, что это за хостер :D

В папки других юзеров я, само собой, попасть не могу, иначе вряд ли бы стал выносить подобное в паблик 🙄 Касательно местообитания других пользователей вижу только верхний уровень иерархии с подкаталогами по алфавиту и фамилиям внутри /home/.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#4
NewAction:
с подкаталогами по алфавиту и фамилиям внутри /home/.

Это явно ненормально 😂

neoks
На сайте с 17.03.2010
Offline
152
#5
NewAction:
вижу только верхний уровень иерархии с подкаталогами по алфавиту и фамилиям внутри /home/.

Имя и фамилия не так страшно, главное что-бы имена сайтов и их содержимое было недоступно для просмотра.

NewAction
На сайте с 18.04.2014
Offline
96
#6
neoks:
главное что-бы имена сайтов и их содержимое было недоступно для просмотра.

Само собой, иначе бы эта "особенность" всплыла уже давным давно, ибо хостер крупный и всем известный, я там свои первые сайты размещал еще в 2007-м году.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#7
neoks:
Имя и фамилия не так страшно

Ну т.е. логины уже известны, осталось пароли подобрать :D

ТС, а в /tmp или /var/tmp например писать вы можете? ls -la посмотрите вывод sftp, у какого каталога какие владельцы и права.

[umka]
На сайте с 25.05.2008
Offline
456
#8
Оптимизайка:
Ну т.е. логины уже известны, осталось пароли подобрать :D

Да ладно, на мастерхосте вон все логины вообще под номерами по порядку :)

Конечно, логины лучше не светить, чем светить ... но это, в принципе, не критично.

Кстати, даже если директория home закрыта для чтения, то в большинстве случаев логины можно увидеть в /etc/passwd

S
На сайте с 30.09.2016
Offline
469
#9
Оптимизайка:
а в /tmp или /var/tmp например писать вы можете?

Туда на всех шаредах писать можно. Только - тсс... 😎

---------- Добавлено 17.03.2018 в 22:20 ----------

'[umka:
;15523914']Да ладно, на мастерхосте вон все логины вообще под номерами по порядку
Вы ещё про БД на мастерхосте расскажите. :)
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
fliger
На сайте с 17.09.2015
Offline
106
#10

В WinSCP пропишите путь к директории вашей учетной записи, чтобы не кидало в корень всего хостинга. Нажимая на иконку домика, будете в свою учетную запись попадать. Так удобнее работать.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий