PDA

Просмотр полной версии : Вопрос про права на чтение файлов на хостинге.


~EviL~
15.09.2007, 13:40
Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .

Spyder
15.09.2007, 13:43
зависит от того хватит ли тебе прав на просмотр/редактирование диры с сайтом site2.host.com
А вообще, это вполне реально

lsass.exe
15.09.2007, 13:46
реально,если как уже сказал spyder у тебя будут достаточные права

[53x]Shadow
15.09.2007, 14:19
Пацаны, у меня вопрос. Допустим, что на каком-то хосте (host.com) у меня есть сайт (site1.host.com). Допустим так же, что хост этот с поддержкой PHP. На сайте site1.host.com залит шелл (site1.host.com/shell.php). Вот, собсвенно, и вопрос: Можно ли, зная полный путь и зная, что существует сайт (site2) на этом же хосте (host.com),
получить доступ к site2.host.com через шелл, который лежит на site1.host.com/shell.php, или я хочу невозможного? =) Заранее спасибо и плс, не пинайте слишком сильно =))) .
Врядли у тя что нибудь получится.
Обычно на хостингах, в том числе бесплатных каждый сайт и доступ к нему происходит от имени соотвествующего пользователя (в твоем случае пользователь site1) c очень ограниченными правами и доступ к папке где располагается виртуальный хост только у этого пользователя. По-этому к папке site2 у тя скорее всего даже не будет прав на чтение, так как твой шелл на пхп работает с правами пользователя site1(скорее всего пользователь site1 входит в группу virtualhost).

ant0ha
15.09.2007, 14:31
Классно конечно придумали, подсел так к примеру к microsoft.com, и сиди правь его файлы, так бы уже все что можно поломали ... если хостеры не полные тупицы ничего из этого не выйдет.