URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 2438
[ Назад ]

Исходное сообщение
"помогите с Очень большо проблеммой"

Отправлено DrilLer , 26-Июн-04 20:22 
Ребята дыра даже не просто дыра а тунель на хостинге
Дело вот в чём есть такой замечательный скрипт
phpRemoteView (типа проводника)
http://php.spb.ru/remview/
так вот это чудо позволяет шарится по всему диску т.е. читать и зменять и другие директории
КАК запретить его и то что бы он не мог выбратся выше своей директории

Содержание

Сообщения в этом обсуждении
"помогите с Очень большо проблеммой"
Отправлено uldus , 26-Июн-04 21:28 
>КАК запретить его и то что бы он не мог выбратся выше
>своей директории

Запускай mod_php в режиме safemode.


"помогите с Очень большо проблеммой"
Отправлено DrilLer , 26-Июн-04 21:40 
Запускал толку 0

"помогите с Очень большо проблеммой"
Отправлено KirUx , 28-Июн-04 13:36 
Если *nix - попробовать поиграться с правами доступа

"помогите с Очень большо проблеммой"
Отправлено uldus , 28-Июн-04 15:32 
>Запускал толку 0

Значит непрпвильно запускал. doc_root настроил ? Внешние программы запускать запретил ?


"помогите с Очень большо проблеммой"
Отправлено dev , 28-Июн-04 13:41 
>КАК запретить его и то что бы он не мог выбратся выше
>своей директории

Допиши туда проверку не выхода из нужного тебе каталога.


"помогите с Очень большо проблеммой"
Отправлено jeday , 03-Июл-04 14:46 
>>КАК запретить его и то что бы он не мог выбратся выше
>>своей директории
>
>Допиши туда проверку не выхода из нужного тебе каталога.


А что если попробывать в JAIL всунуть и ограничить таким образом всё?


"помогите с Очень большо проблеммой"
Отправлено lubeg , 05-Июл-04 05:26 
запихать apache+php в jail, настроить doc_root, open_basedir, safe_mode_exec_dir, user_dir...

запретить нужные/ненужные функции через disable_functions

плюс вывод php_info() и настройка по вкусу оставшихся переменных.