|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум WEB технологии (Apache, http-серверы) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 05-Дек-11, 10:54 | ||
Подскажите пожалуйста как можно запретить выполнение произвольного кода из PHP скриптов вне корня сайта. Просто нам сейчас изготовили сайт, где часть служебной информации расположена на уровень ниже корня сайта (DocumentRoot). В связи с этим у меня возникло желание запретить любые обращения из PHP скриптов куда бы то ни было кроме корня сайта и одного уровня ниже, типа ../Sessions. Сервер расположен на | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Защита Apache" | –1 +/– | |
Сообщение от Pahanivo (ok) on 05-Дек-11, 12:35 | ||
> Подскажите пожалуйста как можно запретить выполнение произвольного кода из PHP скриптов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 05-Дек-11, 14:05 | ||
> поиск, маны - не? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Защита Apache" | –1 +/– | |
Сообщение от Pahanivo (ok) on 05-Дек-11, 14:35 | ||
>> поиск, маны - не? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 05-Дек-11, 15:45 | ||
> вопрос как ограничить доступные каталоги для php - задается регулярно, В ПОИСК! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Защита Apache" | +1 +/– | |
Сообщение от Pahanivo (ok) on 05-Дек-11, 20:23 | ||
>> вопрос как ограничить доступные каталоги для php - задается регулярно, В ПОИСК! | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 10:24 | ||
> гугол+"php security" - первая ссылка | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 11:22 | ||
>> гугол+"php security" - первая ссылка | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
24. "Защита Apache" | +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 17:23 | ||
>>> гугол+"php security" - первая ссылка | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
5. "Защита Apache" | +1 +/– | |
Сообщение от ne4to (ok) on 05-Дек-11, 18:22 | ||
> Этим сейчас и занимаюсь. Пока безуспешно. Была идея вывести апач в чрут, | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 10:25 | ||
> ldd тебе расскажет что надо в чрут принести с собой. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Защита Apache" | +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 10:31 | ||
>> ldd тебе расскажет что надо в чрут принести с собой. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 11:29 | ||
> дак спросил бы сразу и про чрут за одно - че тянуть | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "Защита Apache" | +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 17:45 | ||
>>>>Была идея вывести апач в чрут, но т.к. сайт завязан на пхп и мускул здесь тоже все не так просто. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
10. "Защита Apache" | +/– | |
Сообщение от Дядя_Федор on 06-Дек-11, 11:03 | ||
> Можно уточнить, что это за зверь такой - ldd ? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 11:28 | ||
>> Можно уточнить, что это за зверь такой - ldd ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Защита Apache" | +/– | |
Сообщение от Дядя_Федор on 06-Дек-11, 12:17 | ||
> Просто не совсем понял смысла как с этим работать. Это что. Имеется | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 12:29 | ||
> Так что ли. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "Защита Apache" | –1 +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 13:19 | ||
> Осталось найти грамотный мануал вывода всего хозяйства в чрут. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Защита Apache" | –1 +/– | |
Сообщение от Дядя_Федор on 06-Дек-11, 13:45 | ||
> Осталось найти грамотный мануал вывода всего хозяйства в чрут. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 15:13 | ||
> Найдите. Я разрешаю. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Защита Apache" | –1 +/– | |
Сообщение от Дядя_Федор on 06-Дек-11, 16:34 | ||
> Надо же. Еще один спец по ГУГЛЮ отыскался. Что бы я без | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 16:46 | ||
> Они есть, и | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Защита Apache" | –1 +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 17:21 | ||
> делать нечего и они пишут свои тупые посты направо и налево. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 17:31 | ||
> я надеюсь, настанет тот светлый день озарения, когда вы наконец то поймете, | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Защита Apache" | +/– | |
Сообщение от Pahanivo (ok) on 06-Дек-11, 17:51 | ||
> PS: Т.ч. идите сами в гугол. М.б. научитесь вежливости и культуре общения | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
28. "Защита Apache" | +/– | |
Сообщение от Дядя_Федор on 06-Дек-11, 21:04 | ||
> и это говорит человек который назадавал кучу идиотских вопросов, а потом обругал | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
17. "Защита Apache" | +1 +/– | |
Сообщение от ne4to (ok) on 06-Дек-11, 13:38 | ||
>> ldd тебе расскажет что надо в чрут принести с собой. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
19. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 06-Дек-11, 13:47 | ||
>>> ldd тебе расскажет что надо в чрут принести с собой. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
38. "Защита Apache" | +/– | |
Сообщение от Boris Syomov (ok) on 08-Дек-11, 23:44 | ||
Ещё проще - с mysql прекрасно можно работать не через сокет а по сети. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
29. "Защита Apache" | +/– | |
Сообщение от KarD_IO on 07-Дек-11, 07:35 | ||
А изучали вопрос про chroot? Апач можно запустить в изолированном окружении и он не будет "знать" о реальной части системы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 07-Дек-11, 09:16 | ||
> А изучали вопрос про chroot? Апач можно запустить в изолированном окружении и | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Защита Apache" | +/– | |
Сообщение от KarD_IO on 07-Дек-11, 09:34 | ||
> т.к. данному узверю разрешен вход только с | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 07-Дек-11, 12:40 | ||
> Юзер для базы, может быть использован через SQL-иньекции для получения нужной информации | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
32. "Защита Apache" | +/– | |
Сообщение от ne4to (ok) on 07-Дек-11, 11:03 | ||
>> А изучали вопрос про chroot? Апач можно запустить в изолированном окружении и | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
33. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 07-Дек-11, 12:37 | ||
> я какбы вообще не вижу смысла запускать Вам апач в чруте.. тем | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 07-Дек-11, 13:16 | ||
Из-за внешнего вызова /usr/bin/convert галерея сайта отказалась работать. Т.ч. теперь остался единственный действенный механизм защиты - чрут. Его и буду копать. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "Защита Apache" | +/– | |
Сообщение от ne4to (ok) on 07-Дек-11, 13:35 | ||
> Из-за внешнего вызова /usr/bin/convert галерея сайта отказалась работать. Т.ч. теперь | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 07-Дек-11, 14:53 | ||
> safe_mode_exec_dir | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
40. "Защита Apache" | +/– | |
Сообщение от Дядя_Федор on 09-Дек-11, 08:13 | ||
> Попробовал сразу. Не помогло. Даже выносил convert в другую папку (в структуру | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
41. "Защита Apache" | +/– | |
Сообщение от Dmitry (??) on 12-Дек-11, 16:00 | ||
> Предложу вариант из старой практики работы с биллингом UTM. Прописать в | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
42. "Защита Apache" | +/– | |
Сообщение от ne4to (ok) on 12-Дек-11, 19:20 | ||
>> Предложу вариант из старой практики работы с биллингом UTM. Прописать в | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
39. "Защита Apache" | +/– | |
Сообщение от Boris Syomov (ok) on 08-Дек-11, 23:50 | ||
>> А изучали вопрос про chroot? Апач можно запустить в изолированном окружении и | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |