Jump to content

Recommended Posts

Posted

Подскажите при построеннии хост сервера столкнулся с проблемой ограничения доступа сначала по каталогам для пользователей, т.е. используя шэл на пхп пользователь спокой но ширился по каталогам других пользователей, щас права расставил нормально. Но появилась другая проблема. При использовании данного шэла вполне нормально выполнются разного рода команды. И есть возможность залить утилитку для скачивания файлов, прописать команду и файл с инета на гиг например легко сольётся на сервак, а потом пользователь его сможет забрать и удалить. Вот как отменить выполнение каких либо команд для пользователя?

Posted

Я бы рекомендовал Вам использовать bash -r

он замораживает переменные, запрешает переменшения между каталогами etc.

Posted

У пыха есть в php.ini возможность вырубить вообще все команды класса system(). Это раз. Во-вторых - хостинг в jail без юзерленда решает. Ну и в-третьих, для пользовательских каталогов создать раздел и монтировать его с -o noexec, что исключает вообще выполнение чего-либо в пределах этого раздела.

 

В общем, дорогой anclbob, Вам бы книжку сначала прочесть по base of unix. В таких книгах дофига подобного рода вопросов рассматривается. Ну... Естественно, FreeBSD HandBook очень полезное чтиво (оно имеет и советы общего характера, при определенном умении пользования man'ом эти советы превращаются в OS-независимые в пределах UNIX-like).

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.