<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выполнение shell команды через веб</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6577.html</link>
    <description>Задача : Требуется получать данные из ipfw и в зависимости от этого выводить нужную страницу. Для этого отрабатывает cgi скрипт.&lt;br&gt;&lt;br&gt;На паре серверов работает такая схема (поднималось раньше), потребовалось поднять на еще одном серваке,а я уже и забыл, как это делал :( . Насколько помню просто не хватает прав для доступа к ipfw, поэтому команда не выполняется.&lt;br&gt;Знаю, что есть варианты :&lt;br&gt;1. sudo&lt;br&gt;2. perlsuid + выставление бита suid&lt;br&gt;Юмор в том, что сделано было каким то другим способом, причем более простым...&lt;br&gt;&lt;br&gt;Платформа :&lt;br&gt;FreeBSD 7.0&lt;br&gt;Apache 2.2&lt;br&gt;&lt;br&gt;Подскажите, какие еще есть варианты?&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>Выполнение shell команды через веб (HEDG_SS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6577.html#2</link>
    <pubDate>Tue, 27 Oct 2009 09:57:45 GMT</pubDate>
    <description>СПАСИБО!! Действительно , я так раньше и делал (Эх, память... Надо записывать :))&lt;br&gt;Еще раз спасибо за подробный ответ!!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выполнение shell команды через веб (Vladin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6577.html#1</link>
    <pubDate>Mon, 26 Oct 2009 19:20:30 GMT</pubDate>
    <description># cp /sbin/ipfw .&lt;br&gt;# chmod u+s ipfw&lt;br&gt;&lt;br&gt;&lt;br&gt;=== begin cmd.cgi ===&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;echo Content-type: text/html&lt;br&gt;echo&lt;br&gt;echo &apos;&amp;lt;pre&amp;gt;&apos;&lt;br&gt;./ipfw list&lt;br&gt;=== end cmd.cgi ===&lt;br&gt;&lt;br&gt;http://server/path/cmd.cgi - выдает список правил, проверено&lt;br&gt;&lt;br&gt;Имейте ввиду, что этой потенциальная дыра. Я собирал для этого спец бинарник ipfw, где работала только команда show.&lt;br&gt;</description>
</item>

</channel>
</rss>
