Anti-armenia.ORG - Forumlar - Symlink security



Istifadəçi
    2014-01-20 13:13 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


SSH ilə giriş etdikdən sonra "/bin" bölməsinə daxil oluruq:
Kod:
cd/bin

Faylları və listləri sıralayırıq:
Kod:
ls -lia

Burada "ln" adlı bir fayl var,bu faylın icazəsini qısmalıyıq:
Kod:
chmod 755 ln

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-01-21 01:28 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əslində 755 polnu bəsdir yenə də symlink yaratmağa.
rwxr-xr-x

x execute var deməkdir özü də hamıya.

chmod 500 bəs edər amma ki, problemə bu yönəmdən baxmaq düzgün deyil.
ƏSas Apache configurasiyadır AllowOverride direktividir ki, ona uyğun direktivləri lazımdır düzgün qaydada otuzdurmaq.
Həmçinin Options direktivi.İncəliyi var onun da.
Bu halda Apache-də .htaccess-lə əlavə olunan symlink bypass metodları çezir internal server errorla.(Amma tam yox)
Onun üçün də PHP təhlükəli funksiaları da disable edirsən/suhosin istifadə edirsən/Open basedir restriction verirsən.
Suphp istifadə edirsən.Eynilə suphpnin configində php.ini və .user.ini qoymursan istifadə edləsinlər.Yaxud force edirsən öz php.ini faylıva ki,
handleri pozsa belə attacker bir şey edə bilməsin.
Kompleks məsələdir 2-3 cümlə inanmıram ki, ifadə edə bilim.

Ana VƏTƏN!
Anti-armenia.ORG