ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о безопасности [!]
  #1  
Старый 19.11.2009, 14:43
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
Question Вопрос о безопасности [!]

Если на сервер проник злоумышленник, который может просматривать (или делать другие действия) файлы пользователей сервера, как защитится от просмотра файлов своего сайта?
 
Ответить с цитированием

  #2  
Старый 20.11.2009, 01:30
Аватар для kas1732_
kas1732_
Новичок
Регистрация: 05.11.2008
Сообщений: 15
Провел на форуме:
333227

Репутация: 1
По умолчанию

Что за сервер?
 
Ответить с цитированием

  #3  
Старый 20.11.2009, 01:36
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))
 
Ответить с цитированием

  #4  
Старый 20.11.2009, 02:05
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Цитата:
Никогда нельзя быть 100% уверенным, ога.
Он может получить uid=0, и тогда уже ничего не поможет))
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.

Последний раз редактировалось razb; 20.11.2009 в 02:07..
 
Ответить с цитированием

  #5  
Старый 20.11.2009, 02:39
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
 
Ответить с цитированием

  #6  
Старый 20.11.2009, 10:44
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от kas1732_  
Что за сервер?
ну хостинг в смысле
 
Ответить с цитированием

  #7  
Старый 20.11.2009, 10:45
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от razb  
А вот и нет, если стоит SELinux и он правильно настроен, права рута тебе особо не помогут добратся до нужной инфы )
п.с. естественно реч идет о линукс сервере.
Да, о линукс
 
Ответить с цитированием

  #8  
Старый 20.11.2009, 10:47
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

При помощи праильной настройки safe_mode и open_basedir что-то поможет или нет?
 
Ответить с цитированием

  #9  
Старый 20.11.2009, 11:26
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

safe_mode, да, спасает ситуацию, но есть способы обхода.
Насчет open_basedir, ничего не могу сказать, так-как не пробовал даж)
 
Ответить с цитированием

  #10  
Старый 20.11.2009, 13:17
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Цитата:
д0,
1)Кто будет ставить какой-то SELinux на сервант?
2)Если SELinux такой крутой дистр, что там рут не рулит, то какого-ж х... в той-же фря такую фичу не замутят?
3)Ну и наконец самый главный вопрос - каким образом ты кастрируешь рута в своем SELinux?
SELinux не дистр, а технология которая реализована в ядре. В общих чертам можешь почитать тут http://ru.wikipedia.org/wiki/SELinux, ответы на все твои вопросы можешь найти в howto по настройке
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ford встроила подушки безопасности в ремни Pe6yc Мировые новости 28 08.11.2009 17:54
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Меры защиты информационной безопасности foreva Чужие Статьи 0 06.02.2005 19:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ