ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

У меня стоит SAFE MODE OFF
  #1  
Старый 26.10.2009, 14:42
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию У меня стоит SAFE MODE OFF

Привет всем.

Ситуация такая при safe mode on сайт не отправляет письма.. вообщем не работают некоторые функции.

Какая вероятность взлома при safe mode off ? можно как то защититься при выключенном safe mode off ?


Спасибо.
 
Ответить с цитированием

  #2  
Старый 26.10.2009, 14:48
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

safe mode = On усложняет конечно возможность взлома, многое зависит от версии php, насколько она актуальна, полно сплойтов по обходу safe mode.

вообще как альтернатива safe mode, это установленная open_basedir и отключенные опасные функции, такие как system, exec, proc_open, и т.д.
 
Ответить с цитированием

  #3  
Старый 26.10.2009, 14:49
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

собственно сейф мод от взлома не спасет
 
Ответить с цитированием

  #4  
Старый 26.10.2009, 14:56
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Цитата:
Сообщение от (Dm)  
safe mode = On усложняет конечно возможность взлома, многое зависит от версии php, насколько она актуальна, полно сплойтов по обходу safe mode.

вообще как альтернатива safe mode, это установленная open_basedir и отключенные опасные функции, такие как system, exec, proc_open, и т.д.
Я что то не пойму у меня на одном хосте SAFE MODE OFF

Но есть open_basedir

А на втором тоже вырублен но open_basedir No Value

Можно им написать что бы они установили open_basedir ? на тот хост где нету open_basedir = No Value
 
Ответить с цитированием

  #5  
Старый 26.10.2009, 14:56
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

Цитата:
Сообщение от Spyder  
собственно сейф мод от взлома не спасет
Смотря от взлома чего... от взлома веб приложения - нет...
Но допустим при получении доступа к серверу через веб шелл, может усложнить взломщику дальнейшее поднятие привилегий на сервере.
 
Ответить с цитированием

  #6  
Старый 26.10.2009, 15:04
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

Цитата:
Сообщение от Adio  
Я что то не пойму у меня на одном хосте SAFE MODE OFF

Но есть open_basedir

А на втором тоже вырублен но open_basedir No Value

Можно им написать что бы они установили open_basedir ? на тот хост где нету open_basedir = No Value
Если это шаред хостинг, смысла нет, ставить только тебе safe_mode, open_basedir )
Если ставить то всем клиентам.
Подробнее что за хостинг.
 
Ответить с цитированием

  #7  
Старый 26.10.2009, 15:05
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Ага - Значит должни сломать сервер и залить шелл (выполнить) тогда ламанут при SAFE MODE OFF ... Ну если нет других путех тогда оставлю как есть ... а если есть другие пути взлома то конечно я буду переделывать все что бы работало по SAFE MODE ON....

Просто не хочу потом что бы информация о юзерах улетела в просторы.. интернета.


Не больше ни каких способов защититься ?
 
Ответить с цитированием

  #8  
Старый 26.10.2009, 15:08
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Цитата:
Сообщение от (Dm)  
Если это шаред хостинг, смысла нет, ставить только тебе safe_mode, open_basedir )
Если ставить то всем клиентам.
Подробнее что за хостинг.

Да проблема то у меня щас не со взломом а с отправкой почти и работы скрипта.

Ибо при ОФФ работает а если ОН то нет.

Но за пебезопасность боюсь я ! Ибо я сайты раскурчиваю быстро - быстро постят все - и много инфы. А терять ее потом.. нежелательно. А будут конкуретны меня будут ламать
 
Ответить с цитированием

  #9  
Старый 26.10.2009, 15:10
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

ИМХО:
1. VPS(VDS)
2. Безопасные настройки php
3. apache + mod_security правильно настроенный.
Вполне будет достаточно)
 
Ответить с цитированием

  #10  
Старый 26.10.2009, 15:12
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Цитата:
Сообщение от (Dm)  
ИМХО:
1. VPS(VDS)
2. Безопасные настройки php
3. apache + mod_security правильно настроенный.
Вполне будет достаточно)
Минутку - VDS у меня нет все на стороне провайдера.

У меня только info.php есть там где настройки глядеть можно.

mod_security - За это я не знаю.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать админом ICQ (c) yarrak InfernoNet Болталка 77 06.08.2009 15:15
как отключить safe mode? ser_cher PHP, PERL, MySQL, JavaScript 7 13.07.2009 16:16
Вообщем, Я показал на что Я способен, так что может померимся? Зачем меня раздражать? Кулицов Болталка 12 21.05.2005 13:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ