#31
|
|||
|
|||
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Антон Нехороших @ 03 Дек. 2002, 19:21)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Net.Ru @ 03 Дек. 2002, 13:15)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Антон Нехороших @ 01 Дек. 2002, 23:40)</td></tr><tr><td id="QUOTE">[/QUOTE]<span id='postcolor'>
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE"> Живой пример у нас, safe mode = off, php как модуль, апача 1.хх, все работает под uid php и апачу на предмет этого не трогали [/QUOTE]<span id='postcolor'> open_basedir на ~user и local/lib/php, выполнение с правами nobody - на выполнению php с uid конкретного пользователя это совсем не похоже.[/QUOTE]<span id='postcolor'> как раз выполнение с правами юзера, а не nobody [/QUOTE]<span id='postcolor'> phpinfo() везде у вас говорит 'User/Group - nobody(65534)/8080'. Может быть у меня глюки, но я вижу здесь только nobody, но не юзера. |
#32
|
|||
|
|||
ну там как история с сараем
а так любой процес будет пущен под uid и любая работа с файлами идет под uid
__________________
С уважением, Антон Нехороших. |
#33
|
|||
|
|||
Ув. Антон Нехороших.
Вы здесь только поумничать или коллегам помочь? По моему, здесь место только для второго варианта, хотя и 1>2 = решение проблемы, это пошло бы. Но я вижу только 1. |
#34
|
|||
|
|||
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (avik @ 15 Дек. 2002, 17:23)</td></tr><tr><td id="QUOTE">Ув. Антон Нехороших.
Вы здесь только поумничать или коллегам помочь? По моему, здесь место только для второго варианта, хотя и 1>2 = решение проблемы, это пошло бы. Но я вижу только 1.[/QUOTE]<span id='postcolor'> Коллег я должен знать лично и выпить с ними не один литр водки, чтобы уж потом расказывать вещи о которыйх вы ни как догодаться не можете.
__________________
С уважением, Антон Нехороших. |
#35
|
|||
|
|||
Если у каждого клента выделенный IP адрес, то вопрос решается. А если shared IP, тогда уже сложнее.
|
#36
|
|||
|
|||
Цитата:
|
#37
|
|||
|
|||
Цитата:
__________________
С уважением, Антон Нехороших. |
#38
|
|||
|
|||
Цитата:
Цитата:
трогаем ядро, что бы suiddir человеческий был в open_basedir кладем /bin/sh ну и права делаем ему 10611 и uid и nogroup и schg Цитата:
__________________
С уважением, Антон Нехороших. |
#39
|
|||
|
|||
Цитата:
У нас работает другой вариант, так как вариант с suiddir и open_basedir без safe_mode слишком дырявый и малофункциональный. |
#40
|
|||
|
|||
Цитата:
дыр необнаружено
__________________
С уважением, Антон Нехороших. |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Хамское поведение АГАВЫ | любознательный | Мусор | 43 | 01.11.2010 13:01 |