ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1221  
Старый 08.09.2009, 16:45
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

насколько я понял, там вобще-то про
Цитата:
What version of the product are you using? On what operating system? Intel or PPC?
1.2 (34) on OS X 10.5.6 Intel MBP
маки..и роутер AirPort Extreme main router.

как оно ко мне относится - хз.
 
Ответить с цитированием

  #1222  
Старый 08.09.2009, 21:40
Аватар для antowen
antowen
Новичок
Регистрация: 08.09.2009
Сообщений: 4
Провел на форуме:
24300

Репутация: 1
По умолчанию

Такой вопрос.
Я внедряюсь через php, функцию shell_exec. Делаю шелл через echo в папку 777. Файл, в котором юзаю дыру принадлежит юзеру username. Папка, в которую пишу принадлежит ему же.

Вопрос: почему владелец и группа созданного файла - apache? Я пробовал у себя на дебиане - создаётся файл и владелец у него username. Пробовал на матёром хостинге - то же самое.
Ну и если есть объяснение происходящего - как это обойти?
 
Ответить с цитированием

  #1223  
Старый 09.09.2009, 11:33
Аватар для X-3
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Папка - юзера, а процесс-родитель - apache. Ты же не от имени юзера это делаешь.

=======
Обойти:
chown после операции
 
Ответить с цитированием

  #1224  
Старый 09.09.2009, 21:16
Аватар для antowen
antowen
Новичок
Регистрация: 08.09.2009
Сообщений: 4
Провел на форуме:
24300

Репутация: 1
По умолчанию

Всё равно неясно. Мне кажется что php файл принадлежащий пользователю antowen запустит процесс от этого же пользователя и все побочные файлы, которые этот процесс создаст будут принадлежать исходному юзеру, то есть antowen. Или я не прав?

Просто эксперименты на нескольких машинах подтверждают это моё предположение. А вот на ломаемой системе всё происходит как я описал выше. Запускаемый файл принадлежит antowen, но создаёт файлы под юзером apache.

Может это какие-то спец. настройки?
Ну и дайте какие-то маны почитать если есть.
 
Ответить с цитированием

  #1225  
Старый 09.09.2009, 22:15
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Нет, запускает интерпретатор тот пользователь, под которым работает апач

Что бы запускать от другого юзера используй suphp
 
Ответить с цитированием

  #1226  
Старый 09.09.2009, 22:46
Аватар для antowen
antowen
Новичок
Регистрация: 08.09.2009
Сообщений: 4
Провел на форуме:
24300

Репутация: 1
По умолчанию

Тогда почему на моём вирт. хостинге я создаю скрипт, пишу в него
<?php shell_exec('echo "1" > "test.txt"'); ?>
запускаю, и он создаёт файл у коготорого владелец antowen?
 
Ответить с цитированием

  #1227  
Старый 09.09.2009, 22:56
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

смотри в конфигах своего апача
 
Ответить с цитированием

  #1228  
Старый 10.09.2009, 12:54
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

вопрос таков
есть комп с четырьмя винтами
3 - ntfs, 1 - ext3
поставил свежий дебиан ленни 5, но он не открывает ntfs-винты, хотя и видит их
что делать?
 
Ответить с цитированием

  #1229  
Старый 10.09.2009, 13:26
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Цитата:
он не открывает ntfs-винты
что значит не открывает?
они вообще смонтированы?
 
Ответить с цитированием

  #1230  
Старый 10.09.2009, 13:58
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

ну вот открываю в конкверор - system:/media
там вижу изображение винта с именем как у меня реально винт в винде называется
щёлкаю по нему и получаю ошибку -

Rejected send message, 3 matched rules; type="method_call", sender=":1.5" (uid=1000 pid=2916 comm="kded [kdeinit] --new-startup ") interface="org.freedesktop.Hal.Device.Volume" member="Mount" error name="(unset)" requested_reply=0 destination="org.freedesktop.Hal" (uid=0 pid=2719 comm="/usr/sbin/hald "))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/WPAN/WLAN 2564 06.04.2026 23:31
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ