ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

09.04.2007, 17:59
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
Сообщение от cardons
Нужно чтобы если человек получил доступ через шелл чтобы он дальше директории где находиться сайт выйти не мог.
Никак, это не осуществить с помощь скриптов. Осуществлять на уровне системы, демонов.
Смотри в сторону jail,chroot.
бы, и то правда,в первом посте окна стоят
Последний раз редактировалось ettee; 04.01.2010 в 10:34..
|
|
|

09.04.2007, 18:45
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Включить в safe mod'e open base dir..
PS работает как под никсы так и под винду...
jail - гы))) под винду ?)))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

10.04.2007, 01:15
|
|
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме: 3372120
Репутация:
2565
|
|
100% решение на уровне разграничения доступа в ос, ограничение прав на чтение (в данном случае запрет на чтение как раз если имелся ввиду выход из диры посредством web-shell ) всех выше расположенных директорий для процесса web-сервера.
|
|
|

10.04.2007, 08:18
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 22
Провел на форуме: 236623
Репутация:
34
|
|
Посредство виртуал хоста можно так к примеру добавить такую директиву
php_admin_value open_basedir "d:/WEB_SERVER/home/ваша папака где находится сайт;C:/Program Files/xampp/phpMyAdmin/"
Тем самамы если даже зальют шелл для доступа к файлов на вашем сайте, то всёравно оди дальше папки с сайтом не выйдут
|
|
|

10.04.2007, 14:19
|
|
Участник форума
Регистрация: 25.12.2005
Сообщений: 151
Провел на форуме: 874713
Репутация:
53
|
|
Сообщение от Fenya
Посредство виртуал хоста можно так к примеру добавить такую директиву
Тем самамы если даже зальют шелл для доступа к файлов на вашем сайте, то всёравно оди дальше папки с сайтом не выйдут
В каком конфиге это надо прописывать?
|
|
|

10.04.2007, 14:32
|
|
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме: 5868159
Репутация:
950
|
|
Сообщение от blackybr
Включить в safe mod'e open base dir..
PS работает как под никсы так и под винду...
jail - гы))) под винду ?)))
Спасиб большое помогло. Тему можно закрыть.
|
|
|

10.04.2007, 18:33
|
|
Новичок
Регистрация: 19.03.2007
Сообщений: 22
Провел на форуме: 236623
Репутация:
34
|
|
Сообщение от Vallez
В каком конфиге это надо прописывать?
Яже вроде понятно написал, в файле где прописаны виртуалхосты на веб сервере
<VirtualHost *:80>
</VirtualHost>
|
|
|

28.07.2007, 02:58
|
|
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме: 177050
Репутация:
62
|
|
Для надёжности проще вообще отключить следующий ряд функций, как это делают буржуйские хостеры...
dl,shell_exec,system,passthru,popen
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|