Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Вопрос о безопасности [!] (https://forum.antichat.xyz/showthread.php?t=157692)

vorona 19.11.2009 14:43

Вопрос о безопасности [!]
 
Если на сервер проник злоумышленник, который может просматривать (или делать другие действия) файлы пользователей сервера, как защитится от просмотра файлов своего сайта?

kas1732_ 20.11.2009 01:30

Что за сервер?

Kernet 20.11.2009 01:36

Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))

razb 20.11.2009 02:05

Цитата:

Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.

Kernet 20.11.2009 02:39

д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?

vorona 20.11.2009 10:44

Цитата:

Сообщение от kas1732_
Что за сервер?

ну хостинг в смысле

vorona 20.11.2009 10:45

Цитата:

Сообщение от razb
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.

Да, о линукс

vorona 20.11.2009 10:47

При помощи праильной настройки safe_mode и open_basedir что-то поможет или нет?

Kernet 20.11.2009 11:26

safe_mode, да, спасает ситуацию, но есть способы обхода.
Насчет open_basedir, ничего не могу сказать, так-как не пробовал даж)

razb 20.11.2009 13:17

Цитата:

д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
SELinux не дистр, а технология которая реализована в ядре. В общих чертам можешь почитать тут http://ru.wikipedia.org/wiki/SELinux, ответы на все твои вопросы можешь найти в howto по настройке


Время: 07:15