ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.04.2007, 17:59
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Цитата:
Сообщение от cardons  
Нужно чтобы если человек получил доступ через шелл чтобы он дальше директории где находиться сайт выйти не мог.
Никак, это не осуществить с помощь скриптов. Осуществлять на уровне системы, демонов.
Смотри в сторону jail,chroot.

бы, и то правда,в первом посте окна стоят

Последний раз редактировалось ettee; 04.01.2010 в 10:34..
 
Ответить с цитированием

  #12  
Старый 09.04.2007, 18:45
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Включить в safe mod'e open base dir..

PS работает как под никсы так и под винду...

jail - гы))) под винду ?)))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #13  
Старый 10.04.2007, 01:15
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

100% решение на уровне разграничения доступа в ос, ограничение прав на чтение (в данном случае запрет на чтение как раз если имелся ввиду выход из диры посредством web-shell ) всех выше расположенных директорий для процесса web-сервера.
 
Ответить с цитированием

  #14  
Старый 10.04.2007, 08:18
Fenya
Новичок
Регистрация: 19.03.2007
Сообщений: 22
Провел на форуме:
236623

Репутация: 34
Отправить сообщение для Fenya с помощью ICQ
По умолчанию

Посредство виртуал хоста можно так к примеру добавить такую директиву

Цитата:
php_admin_value open_basedir "d:/WEB_SERVER/home/ваша папака где находится сайт;C:/Program Files/xampp/phpMyAdmin/"
Тем самамы если даже зальют шелл для доступа к файлов на вашем сайте, то всёравно оди дальше папки с сайтом не выйдут
 
Ответить с цитированием

  #15  
Старый 10.04.2007, 14:19
Vallez
Участник форума
Регистрация: 25.12.2005
Сообщений: 151
Провел на форуме:
874713

Репутация: 53
По умолчанию

Цитата:
Сообщение от Fenya  
Посредство виртуал хоста можно так к примеру добавить такую директиву



Тем самамы если даже зальют шелл для доступа к файлов на вашем сайте, то всёравно оди дальше папки с сайтом не выйдут
В каком конфиге это надо прописывать?
 
Ответить с цитированием

  #16  
Старый 10.04.2007, 14:32
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Цитата:
Сообщение от blackybr  
Включить в safe mod'e open base dir..

PS работает как под никсы так и под винду...

jail - гы))) под винду ?)))
Спасиб большое помогло. Тему можно закрыть.
 
Ответить с цитированием

  #17  
Старый 10.04.2007, 18:33
Fenya
Новичок
Регистрация: 19.03.2007
Сообщений: 22
Провел на форуме:
236623

Репутация: 34
Отправить сообщение для Fenya с помощью ICQ
По умолчанию

Цитата:
Сообщение от Vallez  
В каком конфиге это надо прописывать?
Яже вроде понятно написал, в файле где прописаны виртуалхосты на веб сервере

Цитата:
<VirtualHost *:80>

</VirtualHost>
 
Ответить с цитированием

  #18  
Старый 28.07.2007, 02:58
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

Для надёжности проще вообще отключить следующий ряд функций, как это делают буржуйские хостеры...

dl,shell_exec,system,passthru,popen
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ