Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Вопрос о безопасности [!] |

19.11.2009, 14:43
|
|
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме: 390301
Репутация:
3
|
|
Вопрос о безопасности [!]
Если на сервер проник злоумышленник, который может просматривать (или делать другие действия) файлы пользователей сервера, как защитится от просмотра файлов своего сайта?
|
|
|

20.11.2009, 01:30
|
|
Новичок
Регистрация: 05.11.2008
Сообщений: 15
Провел на форуме: 333227
Репутация:
1
|
|
Что за сервер?
|
|
|

20.11.2009, 01:36
|
|
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме: 2244151
Репутация:
404
|
|
Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))
|
|
|

20.11.2009, 02:05
|
|
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме: 2868783
Репутация:
414
|
|
Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.
Последний раз редактировалось razb; 20.11.2009 в 02:07..
|
|
|

20.11.2009, 02:39
|
|
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме: 2244151
Репутация:
404
|
|
д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
|
|
|

20.11.2009, 10:44
|
|
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме: 390301
Репутация:
3
|
|
Сообщение от kas1732_
Что за сервер?
ну хостинг в смысле
|
|
|

20.11.2009, 10:45
|
|
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме: 390301
Репутация:
3
|
|
Сообщение от razb
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.
Да, о линукс
|
|
|

20.11.2009, 10:47
|
|
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме: 390301
Репутация:
3
|
|
При помощи праильной настройки safe_mode и open_basedir что-то поможет или нет?
|
|
|

20.11.2009, 11:26
|
|
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме: 2244151
Репутация:
404
|
|
safe_mode, да, спасает ситуацию, но есть способы обхода.
Насчет open_basedir, ничего не могу сказать, так-как не пробовал даж)
|
|
|

20.11.2009, 13:17
|
|
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме: 2868783
Репутация:
414
|
|
д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
SELinux не дистр, а технология которая реализована в ядре. В общих чертам можешь почитать тут http://ru.wikipedia.org/wiki/SELinux, ответы на все твои вопросы можешь найти в howto по настройке
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|