Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
У меня стоит SAFE MODE OFF |

26.10.2009, 14:42
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
У меня стоит SAFE MODE OFF
Привет всем.
Ситуация такая при safe mode on сайт не отправляет письма.. вообщем не работают некоторые функции.
Какая вероятность взлома при safe mode off ? можно как то защититься при выключенном safe mode off ?
Спасибо.
|
|
|

26.10.2009, 14:48
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
safe mode = On усложняет конечно возможность взлома, многое зависит от версии php, насколько она актуальна, полно сплойтов по обходу safe mode.
вообще как альтернатива safe mode, это установленная open_basedir и отключенные опасные функции, такие как system, exec, proc_open, и т.д.
|
|
|

26.10.2009, 14:49
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
собственно сейф мод от взлома не спасет
|
|
|

26.10.2009, 14:56
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Сообщение от (Dm)
safe mode = On усложняет конечно возможность взлома, многое зависит от версии php, насколько она актуальна, полно сплойтов по обходу safe mode.
вообще как альтернатива safe mode, это установленная open_basedir и отключенные опасные функции, такие как system, exec, proc_open, и т.д.
Я что то не пойму у меня на одном хосте SAFE MODE OFF
Но есть open_basedir
А на втором тоже вырублен но open_basedir No Value
Можно им написать что бы они установили open_basedir ? на тот хост где нету open_basedir = No Value
|
|
|

26.10.2009, 14:56
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Сообщение от Spyder
собственно сейф мод от взлома не спасет
Смотря от взлома чего... от взлома веб приложения - нет...
Но допустим при получении доступа к серверу через веб шелл, может усложнить взломщику дальнейшее поднятие привилегий на сервере.
|
|
|

26.10.2009, 15:04
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Сообщение от Adio
Я что то не пойму у меня на одном хосте SAFE MODE OFF
Но есть open_basedir
А на втором тоже вырублен но open_basedir No Value
Можно им написать что бы они установили open_basedir ? на тот хост где нету open_basedir = No Value
Если это шаред хостинг, смысла нет, ставить только тебе safe_mode, open_basedir )
Если ставить то всем клиентам.
Подробнее что за хостинг.
|
|
|

26.10.2009, 15:05
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Ага - Значит должни сломать сервер и залить шелл (выполнить) тогда ламанут при SAFE MODE OFF ... Ну если нет других путех тогда оставлю как есть ... а если есть другие пути взлома то конечно я буду переделывать все что бы работало по SAFE MODE ON....
Просто не хочу потом что бы информация о юзерах улетела в просторы.. интернета.
Не больше ни каких способов защититься ?
|
|
|

26.10.2009, 15:08
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Сообщение от (Dm)
Если это шаред хостинг, смысла нет, ставить только тебе safe_mode, open_basedir )
Если ставить то всем клиентам.
Подробнее что за хостинг.
Да проблема то у меня щас не со взломом а с отправкой почти и работы скрипта.
Ибо при ОФФ работает а если ОН то нет.
Но за пебезопасность боюсь я ! Ибо я сайты раскурчиваю быстро - быстро постят все - и много инфы. А терять ее потом.. нежелательно. А будут конкуретны меня будут ламать
|
|
|

26.10.2009, 15:10
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
ИМХО:
1. VPS(VDS)
2. Безопасные настройки php
3. apache + mod_security правильно настроенный.
Вполне будет достаточно)
|
|
|

26.10.2009, 15:12
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Сообщение от (Dm)
ИМХО:
1. VPS(VDS)
2. Безопасные настройки php
3. apache + mod_security правильно настроенный.
Вполне будет достаточно)
Минутку - VDS у меня нет все на стороне провайдера.
У меня только info.php есть там где настройки глядеть можно.
mod_security - За это я не знаю.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|